Worin liegt der Unterschied zwischen TruPrevent-Technologien und den von "gewöhnlichen" Antivirenprogrammen verwendeten Technologien?
TruPrevent-Technologien erfordern keine Vorkenntnisse zu den Viren, die erkannt werden können. Dies unterscheidet sie von anderen Programmen, die regelmäßig aktualisierte Virensignaturdateien erfordern. In diesem Sinne bieten TruPrevent-Technologien statt eines reaktiven einen proaktiven Schutz.
Muss ich mit TruPrevent-Technologien nach wie vor Anwendungen patchen?
In der Standardeinstellung bieten TruPrevent-Technologien generischen Schutz vor vielen der von neuen Viren häufig verwendeten Techniken. Zudem werden von Panda anhand der täglich auftretenden Schwachstellen neue Richtlinien und Regeln entwickelt.
Dadurch verringert sich die Notwendigkeit Anwendungen zu patchen erheblich. Dennoch wird empfohlen, Anwendungen regelmäßig anhand der von den Herstellern veröffentlichten Patches zu aktualisieren.
Weshalb benötige ich TruPrevent-Technologien, wenn ich bereits über einen Virenschutz verfüge?
Virenschutzprogramme sind äußerst effektiv, wenn es gilt, bereits bekannten bösartigen Code zu erkennen und zu entfernen. Wenn ein bekannter Virus auf den Computer gelangt, wird er umgehend entfernt, bevor er schädliche Aktionen ausführen kann. Um einen Virus jedoch erkennen zu können, benötigt das Antivirenprogramm die Signatur des Virus.
Wenn ein neuer, nicht in der Virensignaturdatei enthaltener Virus auftritt, kann dieser nicht erkannt werden. In Fällen wie diesem bieten TruPrevent-Technologien einen zusätzlichen, effektiven Schutz.
Weshalb benötige ich TruPrevent-Technologien, wenn ich bereits über eine Firewall verfüge?
Bei einer Firewall handelt es sich um eine Perimeterschutzkomponente, bei der bestimmte Regeln angewandt werden, anhand derer der Fluss von Protokollen in einen bestimmten Bereich des Unternehmensnetzwerks zugelassen oder abgelehnt wird. TruPrevent-Technologien bieten einen weitaus höheren Grad an Schutz, da sie auf dem Computer ausgeführt werden, auf dem der Angriff ausgeführt wird.
Weshalb benötige ich TruPrevent-Technologien, wenn ich bereits über ein IDS verfüge?
Ein IDS verfügt über einen reaktiven Ansatz: im Grunde warnt es Benutzer anhand von bekannten Angriffsmustern, wenn ein Angriff durchgeführt wird. IDS bietet keinen eigentlichen Schutz, sondern stellt lediglich Informationen bereit und erzeugt überdies häufig Fehlalarme.
Worin liegt der Unterschied zwischen TruPrevent-Technologien und einer heuristischen Technologie?
Ein heuristischer Ansatz ist eine Verbesserung, die in die meisten Antivirenprodukte integriert wurde. Er basiert auf einer Reihe von Grundregeln, mit denen statische Dateien durchsucht werden können. Dabei werden jedoch nur neue Viren entdeckt, die eine große Ähnlichkeit mit anderen bekannten Viren aufweisen.
TruPrevent-Technologien gehen weit darüber hinaus, da sie komplexe Techniken wie die Verhaltensanalyse umfassen, sodass unbekannte Viren effektiv erkannt werden können.
Welchen Grad an Flexibilität bieten TruPrevent-Technologien Netzwerkadministratoren?
Die Administrationskonsole umfasst eine Reihe von Konfigurationsoptionen für TruPrevent-Technologien, mithilfe derer Administratoren den Schutz an die genauen Anforderungen ihrer Netzwerke anpassen können. Zudem können TruPrevent-Technologien gegebenenfalls installiert und aktiviert werden, ohne jegliche Einstellungen anzupassen, da die Standardeinstellung auf einen optimalen Schutz ausgerichtet ist.
Wie können TruPrevent-Technologien kompatibel mit anderen Antivirenprodukten sein, nachdem bislang verschiedene Antivirenlösungen untereinander nicht kompatibel waren?
Letztlich deshalb, weil es sich nicht um ein Antivirenprogramm sondern um eine Technologie handelt, die speziell dafür entwickelt wurde, Bedrohungen zu erkennen, die von anderen Programmen nicht ermittelt werden. Daher ist eine gleichzeitige Ausführung möglich.
Wie wird vermieden, dass TruPrevent-Technologien Fehlalarme verursachen?
Durch die Verwendung zusätzlicher Verfahren kann genauer und sicherer ermittelt werden, ob es sich bei einem Programm um bösartigen Code handelt oder nicht. Dies bildet den Unterschied zu anderen Techniken, die auf der Identifizierung einer bestimmten Aktionsabfolge beruhen, bei der es sich um einen bösartigen Code oder einfach um Aktionen im Zusammenhang mit einem harmlosen Prozess (z. B. dem Installieren einer Anwendung) handeln kann.
Welche Auswirkungen haben die TruPrevent-Technologien auf die Leistung der Systeme, in denen sie installiert werden?
TruPrevent-Technologien wurden mit besonderem Augenmerk auf die Auswirkungen auf das zu schützende System entwickelt. Daher beinhalten sie besondere Verbrauchsbeschränkungen, um Konflikte oder eine Überlastung der CPU zu vermeiden.
Können verschlüsselte Daten die TruPrevent-Technologien umgehen?
In der Kommunikation zwischen Systemen werden Daten auf Protokollebene verschlüsselt. TruPrevent-Technologien bieten im System einen Schutz auf der Kernelebene des Betriebssystems, in der die Daten entschlüsselt wurden und ausgeführt werden. Auf dieser Ebene ist ein Schutz am effektivsten.