Sie sind hier: Startseite » IT Security

CPU-basierte Erkennung von Bedrohungen


Trend Micro und Intel kämpfen gemeinsam gegen versteckte Bedrohungen
Kombination von Software- und Hardwaresicherheitslösungen optimiert die Erkennung von Ransomware in Unternehmen


Trend Micro, Anbieterin von Cybersicherheitslösungen, kündigt eine neue Partnerschaft mit Intel an. Ziel ist es, gemeinsame Kunden besser vor versteckten Bedrohungen wie dateiloser Malware und fortschrittlicher Ransomware zu schützen. Die integrierte Lösung nutzt die proaktive Sicherheitsplattform von Trend Micro in Kombination mit der Technologie von Intel, um zwischen legitimen Verschlüsselungsvorgängen (zum Beispiel das Sichern von Dateien durch Benutzer) und bösartigen Aktivitäten (wie bei Ransomware-Angriffen) zu unterscheiden.

Der Schutz kritischer Ressourcen über Endpunkte, E-Mails, Netzwerke und Cloud-Workloads hinweg wird zunehmend schwieriger, da böswillige Akteure versteckte Bedrohungen wie dateilose Malware bevorzugen. Dies betraf einer Studie zufolge 40 Prozent der Cyberangriffe im Jahr 2023. Versteckte Bedrohungen können genutzt werden, um Ransomware zu installieren und sensible Daten zu stehlen und damit neben Rufschädigung der betroffenen Unternehmen auch zu erheblichem finanziellem Schaden führen.

Dateilose Angriffe sind besonders gefährlich, da sie im Arbeitsspeicher ausgeführt werden, sich in der Registry verstecken oder legitime Tools wie PowerShell und Windows Management Instrumentation missbrauchen.

Um diese Herausforderung zu bewältigen, arbeiten Trend und Intel zusammen und integrieren die KI-basierte Trend Vision One-Plattform mit Intels Sicherheitsfunktionen. Die Partnerschaft gibt Unternehmen leistungsstarke Tools an die Hand, um Ransomware und dateilose Angriffe zu erkennen und zu bekämpfen, bevor diese Schaden anrichten können.

"Bedrohungsakteure zielen zunehmend mit ausgeklügelten Angriffen auf Endpunkte ab, die herkömmliche softwarebasierte IT-Sicherheitslösungen umgehen.", sagt Carla Rodriguez, Vice President bei Intel. "Trend Micros Integration der Intel Threat Detection Technology bietet eine Hardware-beschleunigte Erkennungsschicht, um versteckte Bedrohungen aufzudecken. Diese Technologie, die auf einer Milliarde PCs weltweit eingesetzt wird, ist die einzige KI-basierte Hardware-Sicherheitslösung ihrer Art. Unsere gemeinsamen Kunden werden von einem verbesserten Schutz durch die KI-gestützten Trend Vision One-Endpoint-Lösungen von Trend Micro auf Intel KI-PCs profitieren."

So funktioniert das Advanced Memory Scanning (AMS)

Intel Threat Detection Technology verlagert die AMS-Arbeitslast von der CPU auf die GPU. Dadurch können die Trend-Sicherheitslösungen für Endgeräte tiefer und häufiger scannen, um dateilose Angriffe aufzudecken, bevor diese bösartige Payloads absetzen können. Indem weniger CPU-Ressourcen genutzt werden, verbessert die Technologie die Erkennung von und Reaktion auf Bedrohungen, ohne die Leistung zu beeinträchtigen, den PC zu verlangsamen oder die Akkulaufzeit zu verkürzen.

Trend Vision One – Endpoint Security nutzt AMS, um die Arbeitsspeicher-Scanning-Kapazität um das Sieben- bis Zehnfache (1) zu erhöhen. Das bedeutet, dass Unternehmen mehr scannen und mehr Bedrohungen erkennen können.

CPU-basierte Erkennung von Bedrohungen
Fortgeschrittene Ransomware ist dank Packing- und Obfuscation-Techniken sowie VM-Cloaking zunehmend in der Lage, der Erkennung durch Endpoint Detection & Response-Lösungen (EDR) zu entgehen, die mit verhaltensbasierten Ansätzen arbeiten.

Intel TDT ergänzt die Verhaltensanalyse, das maschinelle Lernen zur Laufzeit und die Expertenregeln von Trend, indem es einen entscheidenden Einblick in die Hardware-Ebene bietet und die Erkennungseffizienz von Ransomware im Vergleich zu reiner Software um 24 Prozent erhöht.

Erreicht wird dies durch:
>>
Verwendung von CPU-Telemetrie und Intel KI, Verlagerung von Intel KI- und Arbeitsspeicher-Scans von der CPU auf die integrierte GPU, um die Ransomware-Erkennung zu verbessern, ohne das Benutzererlebnis zu beeinträchtigen.
>> Integration des Intel TDT-Quellcodes direkt in den Trend Micro-Agenten, um tiefere Einblicke aus der CPU-Telemetrie zu erhalten. Dies ermöglicht die sofortige Erkennung von Zero-Day-Angriffen und neuen, sich schnell verbreitenden Varianten.

"Proaktive Sicherheit ist seit langem gewünscht, aber erst seit kurzem realisierbar.", erklärt Rachel Jin, Chief Enterprise Platform Officer bei Trend Micro. "Durch unsere Zusammenarbeit mit Intel definieren wir neu, was in der Cybersicherheit möglich ist – und helfen Unternehmen ihre Systeme, Daten und Abläufe proaktiv gegen eine zunehmend komplexe Bedrohungslandschaft zu schützen." (Trend Micro: ra)

eingetragen: 20.01.25
Newsletterlauf: 24.03.25

Trend Micro: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: IT Security

Markt, Branche & Security-Tipps

  • Lokale Stärke dank regionalem Team

    Arctic Wolf gibt den stetigen Ausbau ihrer regionalen Präsenz in der DACH-Region bekannt. Mit einem starken Fokus auf lokaler Nähe, einem permanent wachsenden deutschsprachigen Team und einem Security Operations Center (SOC) in Frankfurt am Main zeigt Arctic Wolf seit ihrem Markteintritt im Herbst 2021 starkes Commitment für den deutschsprachigen Markt.

  • Kompetenzen in der Schweiz

    Orange Cyberdefense hat 100 Prozent der Anteile von ensec übernommen, einem Schweizer Cybersecurity-Unternehmen, das für seine Expertise in Beratung, IT-Sicherheitsintegration und Managed Security Services bekannt ist. Der maßgeschneiderte Support von ensec deckt ein breites Portfolio von Produkten führender Cybersecurity-Anbieter ab. Die strategische Übernahme, die am 23. Juli 2025 abgeschlossen wurde, wird die bestehende Präsenz von Orange Cyberdefense in der Schweiz gezielt erweitern.

  • Apex bietet Transparenz

    Tenable Holdings gibt ihre Absicht bekannt, Apex Security, Inc. zu übernehmen, ein Unternehmen, das sich auf den Schutz der rasant wachsenden KI-Angriffsfläche spezialisiert hat. Tenable ist überzeugt, dass die Übernahme - nach deren Abschluss - die eigene Fähigkeit stärken wird, Unternehmen dabei zu unterstützen, Cyberrisiken in einer zunehmend von künstlicher Intelligenz geprägten Welt zu erkennen und zu minimieren.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen