Dell Technologies hat eine neue Sicherheitslösung in petto, die von Dell Technologies Schadsoftware im BIOS von Dell-PCs aufspürt.
Die neuen Überwachungs-Tools SafeBIOS Events & Indicators of Attack (IoA) machen Schadprogramme im BIOS von Dell-PCs automatisch ausfindig und informieren Administratoren durch Warnmeldungen über vorhandene Modifikationen. Sofern eine Konfigurationsänderung als bedrohlich eingestuft wird, lassen sich infizierte PCs rasch ausfindig machen und unter Quarantäne stellen – auch während eines laufenden Angriffs.
Der Einsatz der SafeBIOS-Sicherheitslösung erfolgt zusätzlich zu Antivirus-Programmen, die lediglich Zugriff auf das Betriebssystem und nicht auf die System-Firmware haben.
Da sich die Firmware nicht auf der Festplatte des Computers, sondern in einem separaten Speicherbereich befindet, können gängige Anitvirenscanner deren Aktivitäten nicht aufdecken. Darüber hinaus ist die Sicherheitssoftware beim Booten des Systems noch nicht aktiv geladen und ist deshalb zu diesem Zeitpunkt nicht in der Lage, ihrer Aufgabe nachzukommen. Sofern eine Attacke auf die Firmware erfolgt ist das komplette System beeinträchtigt. Die Schadsoftware nistet sich sang- und klanglos bereits vor dem Start des Betriebssystems ein und lässt sich mit üblichen Maßnahmen eliminieren. Angreifer können so unbemerkt Daten auslesen und in das Unternehmensnetzwerk eindringen.
»Unternehmen räumen klassischen Sicherheitsmaßnahmen rund um Infrastruktur und Endgeräte traditionell eine sehr hohe Priorität ein«, erörtert Andreas Scheurle, OSS Product Specialist Endpoint Security bei Dell Technologies Deutschland. »In puncto Abwehrmaßnahmen auf Hardware-Ebene sind sie dagegen auf den Worst-Case nicht oder nur schlecht vorbereitet und gehen damit unnötige Risiken ein. Unsere neue SafeBIOS-Sicherheitslösung kann Anwender bei der Früherkennung von BIOS- und Boot-Level-Anomalien zuverlässig unterstützen. Außerdem gewährleistet sie eine hervorragende Endpunkt-Sicherheit.«
SafeBIOS Events & IoA ist für alle Dell-PCs erhältlich und Bestandteil von Dells Trusted Device Solution. SafeBIOS ist in die Managementplattform VMware Workspace One integriert und Teil der Sicherheitslösungen von Secureworks und CrowdStrike.
Als Teil der Dell-Trusted-Device-Lösung ist SafeBIOS Events & IoA ab sofort weltweit für PCs von Dell Technologies als Download verfügbar.