Bitdefender Process Inspector ist eine proaktive, dynamische Erkennungstechnologie, die das Verhalten von Prozessen überwacht und auf verdächtige Aktivitäten zur Laufzeit aufmerksam macht. Eine Ebene, die bei Ausführung anschlägt, erweitert die Technologien zur Pre-Execution-Erkennung. Dabei überwachen fortschrittliche Analysemethoden das Verhalten von Prozessen und erkennen so z. B., wenn ein Prozess versucht die Sicherheitsmaßnahmen des Betriebssystems zu umgehen und den Speicher zu manipulieren.
Dabei können Administratoren die Aggressivität des Process Inspectors mit Blick auf die Anforderungen und das Risikoprofil ihrer Unternehmen selbst festlegen.
Technologien aus dem Hause Bitdefender wirken Infektionen durch neue und aufkommende Cybergefahren effektiv entgegen. Malware-spezifische Verhaltensweisen werden gezielt gesucht und jeder Prozess mit einer Sicherheitsbewertung je nach Aktion und Kontext versehen.
Wenn die Gesamtbewertung eines Prozesses einen bestimmten Schwellenwert erreicht, wird der Prozess als schädlich gemeldet und es werden entsprechende Gegenmaßnahmen ergriffen, z. B. das Zurücksetzen von Änderungen (an Systemdateien oder Registry-Schlüsseln), die durch bösartige Prozesse auf dem Endpoint vorgenommen wurden.
Die heutigen Cybergefahren sind klassischen Virenschutzprogrammen in der Regel einen Schritt voraus. So ist es wichtiger denn je, laufende Angriffe zu bekämpfen, bevor sie tatsächlich Schaden anrichten.
Der Process Inspector macht die Bedrohung unschädlich, indem die angegriffenen Prozesse in Echtzeit isoliert und die Ursachen ausfindig gemacht werden.
Bitdefender bietet außergewöhnlich hohe Erkennungsraten bei neuer und getarnter Malware, sowohl bei als auch nach der Ausführung, denn anstatt sich auf Signaturen oder Fingerprinting zu verlassen werden Prozesse ununterbrochen beobachtet und auf Malware-spezifische Verhaltensmuster untersucht. So können auch laufende Angriffe erkannt werden, die vorgeschalteten Sicherheitsschichten evtl. durch die Lappen gegangen sind. Bitdefenders Process Inspector geht nach den Kriterien des Zero-Trust Data-Tier innerhalb des Frameworks Zero-Trust eXtended (ZTX) von Forrester vor, um Kunden vor modernen Cybergefahren zu schützen.
Dateilose Angriffe nutzen oft Lücken in Sicherheitslösungen aus, um über legitime Tools wie PowerShell Malware einzuschleusen. Der Process Inspector protokolliert sämtliche Änderungen, die durch einen Prozess auf dem Endpoint vorgenommen werden, um sie in später analysieren zu können. Bei einem Fund wird die Malware automatisch entfernt und schädliche Änderungen, z. B. an Systemdateien oder Registryschlüsseln, durch den Prozess rückgängig gemacht.
Die Ransomware-Schutztechnologien von Bitdefender sind in der Lage, Ransomware in verschiedenen Phasen zu analysieren und abzufangen, bevor Daten verschlüsselt werden können. Bei einem erkannten Verschlüsselungsversuch durch Ransomware werden automatisch Sicherheitskopien der entsprechenden Dateien angelegt, die wiederhergestellt werden, sobald die Malware erfolgreich abgewehrt wurde. Bitdefender blockiert sämtliche an dem Angriff beteiligten Prozesse, startet Bereinigungsmaßnahmen und gibt eine Meldung aus. Wir empfehlen, den Process Inspector in Kombination mit unserem Ransomware-Schutz-Modul einzusetzen.
Eine ressourcenschonende, leistungsstarke Sicherheitslösung, die einfach einzurichten ist, wahlweise in der Cloud gehostet oder lokal installiert werden kann und über eine zentrale Konsole verwaltet wird.
Schützen Sie Ihr Unternehmen vor komplexen Cybergefahren wie APTs (Advanced Persistent Threats) und Ransomware mit über 30 Schichten maschinell lernenden Sicherheitstechnologien.