13.2 Signaturbasierte und verhaltensbasierte Erkennung verständlich erklärt
Signaturbasierte und verhaltensbasierte Erkennung gehören zu den wichtigsten Grundkonzepten moderner IT-Sicherheit, weil sie erklären, wie Sicherheitslösungen verdächtige Aktivitäten überhaupt erkennen. In Firewalls, IDS-, IPS-, EDR- und SIEM-Umgebungen stellt sich immer dieselbe Grundfrage: Woran merkt ein System, dass ein Angriff, ein Missbrauch oder ein ungewöhnliches Verhalten vorliegt? Genau hier unterscheiden sich zwei zentrale Ansätze. Die signaturbasierte…









