← Firewall-Wissen

BEDROHUNGSSCHUTZ

Sandbox / Zero-Day-Analyse

Analysiert unbekannte oder verdächtige Dateien in einer isolierten Umgebung.

Einfach erklärt

Eine verdächtige Datei wird außerhalb des normalen Arbeitsplatzes untersucht. Dabei wird beobachtet, ob sie sich wie Schadsoftware verhält.

Technisch betrachtet

Sandboxing kombiniert statische Analyse, Emulation und/oder Detonation in virtuellen Umgebungen. Relevant sind Cloud vs. On-Prem, Dateitypen, maximale Größe, Warteverhalten und Datenschutz.

Warum Hersteller nicht 1:1 vergleichbar sind

Einige Hersteller senden Dateien in eine Cloud-Sandbox, andere bieten lokale Appliances oder nur ML-/Reputationsanalyse. Das ist für Datenschutz und Latenz relevant.

Diese Fragen sollten Sie vor dem Kauf stellen

  • Dürfen Dateien die eigene Infrastruktur verlassen?
  • Welche Dateitypen und Größen müssen geprüft werden?
  • Soll Download bis zum Analyseergebnis blockiert werden?

HERSTELLERUNTERSCHIEDE

Was die Hersteller konkret darunter verstehen

Die Bezeichnung kann ähnlich sein, die technische Umsetzung und Lizenzierung aber deutlich abweichen.

Fortinet

FortiSandbox / Cloud Sandbox

Je nach Lizenz/Deployment erfolgt Verhaltensanalyse über FortiSandbox bzw. Cloud Sandbox. Cloudbasierte Analyse und Datenschutzanforderungen müssen im Projekt geprüft werden.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗
Sophos

Zero-Day Protection / SophosLabs Intelix

Sophos Zero-Day Protection nutzt SophosLabs Intelix und kombiniert Machine Learning mit Cloud-Sandbox-Analyse verdächtiger Dateien.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗
WatchGuard

APT Blocker

WatchGuard vermarktet cloudbasierte Sandbox-/Zero-Day-Analyse insbesondere als APT Blocker innerhalb entsprechender Security Suites.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗
Zyxel

Sandboxing

Zyxel führt diese Fähigkeit im dokumentierten Produkt-/Lizenzumfang als „Sandboxing“. Der genaue Umfang richtet sich nach Paket, Softwarestand und gegebenenfalls dem konkreten Modell.

Einordnung: Nicht allein anhand des Feature-Namens mit anderen Herstellern gleichsetzen; Paket, technische Voraussetzungen und Quelle beachten.
Offizielle Herstellerquelle ↗

LIZENZIERUNG

In welchen erfassten Paketen ist Sandbox / Zero-Day-Analyse enthalten?

Fortinet

FortiGuard Enterprise Protection

Umfassendes Enterprise-Paket mit erweiterten Daten-, Cloud- und Angriffsflächenfunktionen.

wiederkehrend · Preis auf Anfrage
Sophos

Sophos Xstream Protection

Standard Protection plus Zero-Day Protection, DNS Protection und zentrale Orchestrierung.

wiederkehrend · Preis auf Anfrage
WatchGuard

WatchGuard Total Security Suite

Basic Security Suite plus APT Blocker, DNSWatch, IntelligentAV und erweiterte Endpoint-/XDR-Funktionen.

wiederkehrend · Preis auf Anfrage
Zyxel

Zyxel Gold Security Pack

Vollständiges Security-Paket mit IPS, Anti-Malware, Sandboxing, Webfilter, Application Patrol, Device Insight, SecuReporter, Nebula Pro, Security Profile Sync, CDR und Secure WiFi.

wiederkehrend · Preis auf Anfrage