惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

雷峰网
雷峰网
T
The Exploit Database - CXSecurity.com
Engineering at Meta
Engineering at Meta
T
Troy Hunt's Blog
大猫的无限游戏
大猫的无限游戏
云风的 BLOG
云风的 BLOG
J
Java Code Geeks
Latest news
Latest news
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
C
Check Point Blog
Recent Announcements
Recent Announcements
F
Fortinet All Blogs
A
Arctic Wolf
酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Vercel News
Vercel News
S
Schneier on Security
Cyberwarzone
Cyberwarzone
N
Netflix TechBlog - Medium
AWS News Blog
AWS News Blog
Scott Helme
Scott Helme
G
GRAHAM CLULEY
SecWiki News
SecWiki News
N
News and Events Feed by Topic
有赞技术团队
有赞技术团队
Google DeepMind News
Google DeepMind News
H
Heimdal Security Blog
GbyAI
GbyAI
C
Cybersecurity and Infrastructure Security Agency CISA
D
Docker
S
Secure Thoughts
博客园 - 三生石上(FineUI控件)
S
SegmentFault 最新的问题
aimingoo的专栏
aimingoo的专栏
博客园 - 叶小钗
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
F
Full Disclosure
L
LINUX DO - 热门话题
Help Net Security
Help Net Security
博客园 - 司徒正美
C
Cisco Blogs
月光博客
月光博客
O
OpenAI News
P
Proofpoint News Feed
Attack and Defense Labs
Attack and Defense Labs
S
Security @ Cisco Blogs
L
Lohrmann on Cybersecurity
宝玉的分享
宝玉的分享
D
DataBreaches.Net
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO

DataCore Software

What AI Workloads Need from Kubernetes Storage | DataCore Software Perché lo storage persistente è essenziale per eseguire workload stateful in Kubernetes Alta disponibilità Kubernetes per applicazioni stateful OpenShift Storage per carichi di lavoro stateful: risolvere le sfide di performance e latenza Comment garantir le bon fonctionnement des sites Edge lorsque le matériel est difficile à se procurer | DataCore Software Comment réduire l'impact des retards liés au matériel de stockage | DataCore Software Kubernetes Persistent Storage as Developer Experience | DataCore Software Rilevamento di malware in un panorama delle minacce in continua evoluzione | DataCore Software Perché i responsabili IT devono ripensare i concetti di “refresh” e “lock-in” | DataCore Software Warum Speicher heute eine der obersten Prioritäten bei der Compliance ist | DataCore Software Pourquoi le stockage est désormais une priorité absolue en matière de conformité How to Keep Edge Sites Running When Hardware Is Hard to Get OpenShift Storage pour les charges de travail stateful : résoudre les défis de performance et de latence How to Reduce the Impact of Storage Hardware Delays Why Storage Is Now a Top Compliance Priority OpenShift Storage für Stateful Workloads: Bewältigung von Herausforderungen hinsichtlich Leistung und Latenz Das Ende der vorhersehbaren Speicherkosten: Warum IT-Verantwortliche im Jahr 2026 ihre Strategien zu Erneuerung und Anbieterabhängigkeit überdenken müssen OpenShift Storage for Stateful Workloads: Solving Performance and Latency Challenges Eliminare i colli di bottiglia dello storage con NVMe-oF Come superare i problemi legati ai dati nascosti che paralizzano le prestazioni HPC? La fin de l’économie prévisible du stockage : pourquoi les responsables IT doivent repenser le renouvellement et le verrouillage fournisseur en 2026 Spezzare la maledizione della migrazione dei dati: zero downtime, zero drammi Il vero costo delle interruzioni: perché ogni secondo conta TCO vs ROI: l’argomento economico a favore dell’infrastruttura iperconvergente Snapshot immutabili: alzare il livello della protezione dei dati aziendali Détection et réponse aux malwares plus intelligentes pour un paysage de menaces en constante évolution The End of Predictable Storage Economics: Why IT Leaders Must Rethink Refresh and Lock-In in 2026
Intelligentere Malware-Erkennung und -Reaktion für eine sich ständig verändernde Bedrohungslandschaft
Vinod Mohan · 2026-03-17 · via DataCore Software

Malware: der stille Eindringling

Jedes digitale System lebt von Daten. Sie werden gestreamt, synchronisiert, gesichert und wiederhergestellt. Es wirkt geordnet, kontrolliert und sicher. Doch in diesem endlosen Rhythmus kann sich eine infizierte Datei unbemerkt einschleichen. So beginnen Sicherheitsverletzungen – still und unsichtbar, lange bevor ein Alarm ausgelöst wird.

Stellen Sie sich Folgendes vor: Ein Benutzer lädt eine harmlos aussehende ZIP-Datei in Ihren Objektspeicher hoch. Darin versteckt sich ein neuer Trojaner, der den Signaturdatenbanken noch nicht bekannt ist. Die Datei wird gespeichert und repliziert – und wartet. Tage später wird sie im Rahmen eines geplanten Prozesses ausgeführt, verschlüsselt Dateien über Knoten hinweg und beschädigt Replikate. Dabei breitet sich die Infektion mit jeder automatisierten Aufgabe weiter aus. Was als einzelner Upload begann, hat den Speichercluster selbst zum Überträger gemacht. Ein solches Szenario spielt sich am häufigsten am Edge oder in Zweigstellen ab, wo Daten lokal gespeichert werden und die Sicherheitstransparenz am geringsten ist.

Protection Against Malware Attack

Wenn das Unsichtbare unvermeidlich wird

Malware hat sich zur Hintergrundstrahlung des Internets entwickelt: Sie ist allgegenwärtig, allumfassend und oft unsichtbar – bis es zu spät ist. Im vergangenen Jahr identifizierten Forscher über 100 Millionen neue Malware-Varianten und 81 % der Unternehmen sahen sich mindestens einem Malware-Vorfall gegenüber. Die wahren Kosten bestehen jedoch nicht nur in Ausfallzeiten oder der Beseitigung der Schäden, sondern auch in der Untergrabung des Vertrauens in die Daten selbst. Die Infektionswege sind äußerst einfallsreich: schlummernde Malware, die sich in archivierten Daten versteckt, kompromittierte Uploads, die beschädigte Dateien einschleusen, oder Fehlkonfigurationen durch Insider, die es bösartigem Code ermöglichen, sich innerhalb eines Speicherclusters zu verbreiten. Diese Bedrohungen überlisten die Abwehrmaßnahmen nicht, sondern warten sie einfach ab.

Der stillste und gefährlichste Ort, an dem sie sich verstecken können, ist die Speicherebene. Im Speicher ruht letztendlich alles: Objekte, Snapshots, Archive, Replikationen. Sobald Malware diese Ebene erreicht, bieten herkömmliche Abwehrmaßnahmen kaum noch Schutz. Man kann einen Server patchen, aber keine beschädigten Daten. Eine kompromittierte Datei kann sich von einem schlafenden Parasiten zur Ursache einer umfassenden Sicherheitsverletzung entwickeln. Sie kann nicht nur Live-Daten infizieren, sondern auch jede archivierte Kopie, der sie ausgesetzt ist.

Malware Detection | Malware Defense

Entwicklung eines Abwehrsystems gegen Malware

Herkömmliche Abwehrmechanismen funktionierten wie Mauern, die Bedrohungen fernhalten sollten. Doch Daten bleiben nicht mehr hinter Mauern, sondern bewegen sich durch Clouds, Edge-/ROBO-Standorte, APIs und gemeinsam genutzte Umgebungen. So kann Malware über vertrauenswürdige Pfade in die Systeme eindringen. Eine moderne Verteidigung erfordert daher eine Weiterentwicklung: Systeme mit „Instinkt”, die subtile Anomalien erkennen und reagieren können, bevor sich eine Infektion ausbreitet. Im Speicherbereich bedeutet dies eine proaktive Verteidigung: eine kontinuierliche Überwachung des Systems und der darin gespeicherten Daten, bei der stets alles, was nicht richtig erscheint, im Blick behalten wird. Doch Wachsamkeit allein reicht nicht aus. Echte Cyber-Resilienz hängt von einheitlicher Transparenz und automatisierten Reaktionen ab. Benötigt wird eine intelligente Ebene, die jeden Scan, jede Bedrohung und jedes Ereignis verfolgt und Richtlinien durchsetzt, sobald eine Gefahr auftritt.

Ein „Immunsystem“ für Ihre Edge-Daten

Edge-Umgebungen können sich keine mehrschichtigen Sicherheitsstacks oder spezialisierte Teams leisten. Remote-Büros, Zweigstellen und kleine IT-Umgebungen benötigen sofort einsatzbereiten Schutz, ohne dass eine weitere Plattform integriert und verwaltet werden muss.

Die Swarm Appliance ist eine schlüsselfertige All-in-one-Objektspeicher-Appliance. Sie wurde entwickelt, um lokale Daten an Edge- und ROBO-Standorten sowie in KMU-Umgebungen mit begrenzten Budgets, Platz und IT-Personal zu archivieren und zu schützen. Sie vereint Speicher, Datenschutz und integrierte Malware-Erkennung in einem einzigen System, das schnell bereitgestellt und mit minimalem Aufwand betrieben werden kann. Die Sicherheit ist nicht nachträglich hinzugefügt oder an externe Tools delegiert, sondern direkt in die Art und Weise eingebettet, wie Daten gespeichert werden. Durch die Bereitstellung intelligenter Malware-Abwehr als Teil eines eigenständigen Systems reduziert die Swarm Appliance die Komplexität und schließt gleichzeitig eine der häufigsten Sicherheitslücken am Edge: die Anhäufung ungeprüfter Daten im lokalen Speicher.

Malware Detection and Quarantine

Erkennung von Malware in Inhalten: Schutz gespeicherter Daten

Im Mittelpunkt des Schutzmodells der Swarm Appliance steht die Erkennung von Malware in Inhalten. Sie ist darauf ausgelegt, Daten im Moment des Schreibens in den lokalen Objektspeicher zu schützen. Jedes Mal, wenn ein Benutzer Inhalte hochlädt oder ein externes System ein Objekt schreibt, kann die Datei automatisch auf bekannte Malware-Signaturen, Trojaner und andere schädliche Payloads überprüft werden.

Diese Überprüfung erfolgt nach der Speicherung der Daten. Dadurch wird sichergestellt, dass Bedrohungen identifiziert werden, bevor Objekte repliziert, archiviert oder von nachgelagerten Prozessen genutzt werden. Da die Malware-Erkennung direkt innerhalb der Speicherschicht erfolgt, funktioniert sie auch dann, wenn Bedrohungen über vertrauenswürdige Pfade gelangen oder herkömmliche Perimeter-Abwehrmaßnahmen umgehen.

Wird Malware erkannt, werden Administratoren benachrichtigt und können entsprechend ihren betrieblichen Anforderungen Maßnahmen ergreifen. Infizierte Objekte können überprüft und in einem sicheren Quarantäne-Bucket isoliert oder vollständig entfernt werden. Erkennungsereignisse enthalten eindeutige Metadaten wie Bedrohungstyp, Quellpfad, Erkennungszeitpunkt und Status. Dadurch ist eine schnelle Überprüfung ohne forensische Komplexität möglich.

Content Malware Detection and Deletion

In Umgebungen, in denen Object Lock zum Einsatz kommt, bleiben regulatorische Anforderungen und Aufbewahrungsgarantien gewahrt. Gesperrte Objekte werden nicht automatisch unter Quarantäne gestellt oder verändert. Dadurch bleibt die Compliance gewährleistet und es wird gleichzeitig Einblick in erkannte Bedrohungen geboten.

Durch die direkte Integration der Malware-Erkennung in den Objektspeicher stellt die Swarm Appliance sicher, dass Edge-Daten nicht nur verfügbar, sondern auch vertrauenswürdig bleiben.

Fazit: Lassen Sie den Speicher nicht zum schwachen Glied werden!

Malware ist zur stillsten Krise in der modernen IT geworden. Sie versteckt sich in Dateien, lauert in archivierten Objekten und wartet auf den kleinsten Fehler, um wieder aufzutauchen. Sie stiehlt nicht nur Daten, sondern untergräbt auch das Vertrauen, auf dem diese Daten beruhen. In diesem Umfeld wird passiver Speicher zu Risikospeicher. Moderner Objektspeicher muss mehr tun, als nur Informationen zu bewahren – er muss sie auch verteidigen. Mit der Swarm Appliance von DataCore wird Echtzeit-Sicherheitsbewusstsein und -Reaktion ins Herzstück des Objektspeichers selbst gebracht und es wird sichergestellt, dass Malware-Bedrohungen dort erkannt werden, wo sie sich verstecken. Denn wenn jede Datei eine Waffe sein kann, kann Sicherheit nicht mehr nur am Perimeter existieren. Erfahren Sie, wie dieser neue Ansatz Ihre Umgebung stärkt, und wenden Sie sich an DataCore, um die Entwicklung hautnah mitzuerleben.

Holen Sie sich Swarm Appliance

Nützliche Ressourcen