Mindern von Fehlalarmrisiken in Sicherheitslösungen in einer kritischen Infrastruktur
Die Leistung von Kaspersky-Sicherheitslösungen wird regelmäßig durch unabhängige Tests bestätigt. Die Schutzqualität wird durch zahlreiche Technologien erzielt, die eine effiziente Erkennung von Bedrohungen ermöglichen, wobei mögliche Fehlalarme maximal reduziert werden.
Was ist ein Fehlalarm (False Positive)?
Ein Fehlalarm ist eine irrtümliche Einstufung einer sicheren Datei oder eines normalen Verhaltens einer App durch Kaspersky-Lösungen als schädlich. Bei Fehlalarmen können solche Dateien gelöscht, Prozesse beendet und einige Aktionen von Apps geblockt werden. In einer kritischen Infrastruktur kann dies unerwünschte Folgen nach sich ziehen.
Warum treten Fehlalarme auf?
In unseren Sicherheitslösungen werden unterschiedliche Technologien zur Erkennung und Klassifizierung von Schadcodes und Malware-Aktivitäten verwendet.
Aufgrund einer großen Anzahl an Bedrohungen kommen nicht nur exakte Methoden (z. B. Vergleich von Prüfsummen), sondern auch heuristische Analyse, Ähnlichkeitsprüfung sowie auf maschinellem Lernen basierende Verfahren u.v.a zur Anwendung. Von dem her kann nicht garantiert werden, dass alle Objekte fehlerfrei klassifiziert werden und keine Fehlalarme auftreten, aber deren Risiko kann allerdings maximal gemindert werden.
Kaspersky verfeinert kontinuierlich seine Methoden und Verfahren zur Erkennung von Bedrohungen. Ein jedes Update unserer Antiviren-Datenbanken und Schutztechnologien durchläuft groß angelegte Tests unter Anwendung von umfassenden Sammlungen von legitimen („sauberen“) Dateien und Aktivitätsmustern. Unsere Datenbank legitimer Software enthält Angaben zu mehr als 6 Milliarden Objekten. Wir verwenden Technologien zur Berechnung der Beliebtheit von Objekten, Verfahren zur Überprüfung der Reputation von Dateien und digitalen Signaturen sowie Technologien auf Basis maschinellen Lernens. Die Leistungsfähigkeit unseres Schutzes vor Fehlalarmen wurde durch unabhängige Tests bestätigt.
Aber Fehleralarme können jedoch nicht völlig ausgeschlossen werden, deshalb empfehlen wir Ihnen an einige Maßnahmen zu halten, die Risiken für Ihr Unternehmen mindern.
Wie kann man Fehlalarme und ihre unerwünschte Folgen vermeiden?
So senken Sie Risiken von Fehlalarmen in Kaspersky-Produkten wegen Software, die in einer kritischen Infrastruktur eingesetzt wird:
- Registrieren Sie sich für unser Allowlist-Programm und lassen Sie Ihre Software in die Datenbank legaler Software aufzunehmen, bevor sie in der kritischen Infrastruktur verwenden wird. Die Teilnahme am Programm ist kostenfrei.
- Unterzeichnen Sie proprietäre Software mit einer digitalen Signatur, um Fehlalarme in Zukunft zu vermeiden.
- Verwenden Sie Kaspersky Security Network oder Kaspersky Private Security Network in Kaspersky-Produkten.
- Testen Sie neue Software und die neuesten Versionen der Software, die in der Infrastruktur bereits verwendet wird, auf einer beschränkten Anzahl an Geräten, bevor Sie die neue Software und die neuesten Versionen der bereits verwendeten Software in der gesamten Produktionsumgebung verteilt haben.
- Fügen Sie inkompatible Software zu Ausnahmen in den Einstellungen der Kaspersky-Produkte.
- Kontaktieren Sie den technischen Support, wenn ein Fehleralarm aufgetreten ist oder eine Software-Inkompatibilität gemeldet wurde. Dazu erstellen Sie eine Anfrage via CompanyAccount und stellen Sie alle Informationen bereit, die für die Problemlösung nötig sind:
- eine genaue Beschreibung des Problems
- ein Beispiel für betroffene Software
- Protokolldateien, die beim Auftreten einer unerwarteten Aktivität des Kaspersky-Produkts gegenüber einer Software in der Infrastruktur erstellt wurden