Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
← Firewall-Wissen

BEDROHUNGSSCHUTZ

Sandbox / Zero-Day-Analyse

Analysiert unbekannte oder verdächtige Dateien in einer isolierten Umgebung.

Einfach erklärt

Eine verdächtige Datei wird außerhalb des normalen Arbeitsplatzes untersucht. Dabei wird beobachtet, ob sie sich wie Schadsoftware verhält.

Technisch betrachtet

Sandboxing kombiniert statische Analyse, Emulation und/oder Detonation in virtuellen Umgebungen. Relevant sind Cloud vs. On-Prem, Dateitypen, maximale Größe, Warteverhalten und Datenschutz.

Worauf Sie beim Vergleich achten sollten

Einige Hersteller senden Dateien in eine Cloud-Sandbox, andere bieten lokale Appliances oder nur ML-/Reputationsanalyse. Das ist für Datenschutz und Latenz relevant.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Dürfen Dateien die eigene Infrastruktur verlassen?
  • Welche Dateitypen und Größen müssen geprüft werden?
  • Soll Download bis zum Analyseergebnis blockiert werden?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

Fortinet

FortiSandbox / Cloud Sandbox

Je nach Lizenz/Deployment erfolgt Verhaltensanalyse über FortiSandbox bzw. Cloud Sandbox. Cloudbasierte Analyse und Datenschutzanforderungen müssen im Projekt geprüft werden.

Offizielle Herstellerquelle ↗
Sophos

Zero-Day Protection / SophosLabs Intelix

Sophos Zero-Day Protection nutzt SophosLabs Intelix und kombiniert Machine Learning mit Cloud-Sandbox-Analyse verdächtiger Dateien.

Offizielle Herstellerquelle ↗
WatchGuard

APT Blocker

WatchGuard vermarktet cloudbasierte Sandbox-/Zero-Day-Analyse insbesondere als APT Blocker innerhalb entsprechender Security Suites.

Offizielle Herstellerquelle ↗
Zyxel

Sandboxing

Zyxel führt diese Fähigkeit im dokumentierten Produkt-/Lizenzumfang als „Sandboxing“. Der genaue Umfang richtet sich nach Paket, Softwarestand und gegebenenfalls dem konkreten Modell.

Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist Sandbox / Zero-Day-Analyse enthalten?

Fortinet

FortiGuard Advanced Threat Protection

Kernschutz mit IPS, Antivirus/Advanced Malware Protection, FortiSandbox SaaS, Application Control und Inline-CASB.

wiederkehrend · Preis auf Anfrage
Fortinet

FortiGuard Unified Threat Protection

ATP-Funktionen plus URL-/Web- und DNS-Filterung, Video-Filterung sowie Anti-Botnet-/C2-Schutz.

wiederkehrend · Preis auf Anfrage
Fortinet

FortiGuard Enterprise Protection

UTP plus DLP, SaaS-/CASB-Schutz, IoT-Erkennung, Angriffsflächenbewertung und KI-basierte Inline-Malware-Prävention.

wiederkehrend · Preis auf Anfrage
Sophos

Sophos Xstream Protection

Standard Protection plus Zero-Day Protection, DNS Protection und Central Orchestration; Enhanced Support ist enthalten.

wiederkehrend · Preis auf Anfrage
WatchGuard

WatchGuard Total Security Suite

Basic Security Suite plus erweiterte KI-/Zero-Day-Malware-Abwehr, ThreatSync/XDR, Endpoint-Security, Cloud-Sandboxing, DNS-Filterung und zusätzliche Response-Funktionen.

wiederkehrend · Preis auf Anfrage
Zyxel

Zyxel Gold Security Pack

Vollständiges Security-Paket mit IPS, Anti-Malware, Sandboxing, Webfilter, Application Patrol, Device Insight, SecuReporter, Nebula Pro, Security Profile Sync, CDR und Secure WiFi.

wiederkehrend · Preis auf Anfrage