Was ist ein CleanRoom?
Der Begriff Cleanroom (engl.: Reinraum) kommt ursprünglich aus der Pharma und Elektroindustrie und beschreibt eine Umgebung, in der es minimalen bis kein Auftreten von Fremdpartikeln gibt. Bezogen auf die IT handelt es sich hierbei um ein von der Produktion separiertes Umfeld.
Im Falle unserer Cleanroom-Lösung werden hier Snapshots existierender VMs in eine isolierte Vmware-Umgebung gemountet und anschließend offline gescannt. Die Anomalieerkennungs-Lösung ist hierbei in der Lage, auffällige Muster zu identifizieren, Schadsoftware zu isolieren bzw. zu beseitigen und, diese Kenntnisse auf den Rest der Umgebung anzuwenden. Hierdurch lassen sich auch maschinenübergreifende Angriffsmuster erkennen und bereinigen.