LONDON (IT BOLTWISE) – Ein aktueller Sicherheitsbericht zeigt eine klare Lücke zwischen installierter Endpoint-Strategie und realer Schutzwirkung im Betrieb. Im Schnitt erkennen und blockieren Endpoint-Sicherheitslösungen Bedrohungen an 76 Tagen pro Jahr nicht zuverlässig. Besonders bei der Play-Ransomware ist die Abwehrleistung schwach: In Tests konnten nur 13 % der zugehörigen Angriffsaktivitäten verhindert werden. Gleichzeitig variiert die Wirksamkeit je nach Ransomware-Familie, während die meisten Angriffe selbst bei Bestwerten nicht vollständig gestoppt werden.

Endpoint-Sicherheitslösungen sind im Unternehmensalltag häufig als „Schutzschicht“ eingeplant, aber die neue Auswertung von Picus Security macht das Problem greifbar: Die Tools sind im Jahresmittel an 76 Tagen nicht in der Lage, Bedrohungen zuverlässig abzuwehren. Das klingt zunächst wie eine reine Kennzahl, hat jedoch eine direkte Konsequenz für den Betrieb: In einem Zeitfenster, das sich grob auf rund einen Viertel des Jahres aufsummiert, bleiben Endgeräte potenziell angreifbar, selbst wenn Sicherheitssoftware installiert ist. Entscheidend ist dabei nicht nur, ob ein Produkt grundsätzlich Funktionen bietet, sondern ob diese im konkreten Setup über alle Betriebszustände hinweg wirklich greifen.
Die Ergebnisse deuten auf eine Schwankung der Effektivität hin, die sich in der Praxis selten durch einen einzigen Faktor erklären lässt. Vielmehr treffen hier typischerweise mehrere Realitätsparameter zusammen: unterschiedliche Patch- und Konfigurationsstände, abweichende Nutzer- und Berechtigungsmodelle, wechselnde Datenströme sowie die Art und Geschwindigkeit, mit der Angriffsketten versuchen, Erkennung und Abwehr zu umgehen. Wenn die Auswertung zudem explizit festhält, dass in den betroffenen Tagen Angriffsvektoren nicht adäquat abgewehrt werden, rückt die Frage nach der operativen Überwachung in den Vordergrund. Denn selbst eine korrekt lizenzierte und bereitgestellte Endpoint-Engine kann im Betrieb „blind“ werden, wenn etwa Telemetrie nicht vollständig ankommt, Policies nicht greifen oder Reaktionen zu spät einsetzen.
Am deutlichsten wird die Relevanz beim Thema Ransomware-Prävention. Besonders besorgniserregend ist die Play-Ransomware: In den beschriebenen Tests konnten die Sicherheitskontrollen lediglich 13 % der mit dieser Schadsoftware verbundenen Angriffsaktivitäten verhindern. Damit landet Play-Ransomware in der Auswertung auf dem unteren Ende der Skala der analysierten großen Familien. Für IT-Teams heißt das: Die Schutzwirkung ist nicht nur generell begrenzt, sondern sie kann je nach Angriffsvariante besonders stark auseinanderdriften. Interessant ist außerdem die Spannbreite der verhinderten Angriffe: Zwischen 13 % und einem Spitzenwert von 38 % werden bei anderen Ransomware-Familien genannt, darunter Hive, BlackKingdom und Maori. Selbst dieser Bestwert bedeutet jedoch, dass mehr als 60 % der Angriffsaktivitäten nicht gestoppt werden.
Technisch betrachtet ist das ein Hinweis darauf, dass Angreifer die üblichen Verteidigungsannahmen „unterlaufen“ können. Die Analyse nennt dafür konkrete Techniken aus dem gängigen ATT&CK-Umfeld: T1027 beschreibt die Verschleierung von Daten und Code, um Signatur- und Erkennungsprüfungen zu erschweren. T1685 zielt auf die gezielte Deaktivierung von Sicherheitstools ab, wodurch Schutzkomponenten am Endpunkt neutralisiert werden können, bevor nachgelagerte Schadfunktionen greifen. Ergänzend wird T1070 als Grundlage genannt, um Indikatoren einer Kompromittierung zu entfernen und damit spätere forensische Analysen sowie eine frühzeitige Entdeckung durch Monitoring-Systeme zu behindern. Daneben beschreibt T1036 Tarntechniken, die bösartige Prozesse als legitime Systemvorgänge maskieren sollen.
Aus Sicht von Sicherheitsteams folgt daraus ein klares Architektur- und Prozesssignal: Der bloße Einsatz von Endpoint-Security garantiert keinen dauerhaften Schutz, wenn die reale Funktionsfähigkeit nicht regelmäßig überprüft wird. Genau hier liegt die operative Lücke, die in den Zahlen sichtbar wird. In vielen Unternehmen werden Produkte nach der Einführung als „laufend“ betrachtet, aber Tests, Policy-Reviews und Monitoring-Checks werden nicht im gleichen Rhythmus nachgezogen, in dem sich Angriffsmuster entwickeln. Wenn eine Abwehrrate gegen etablierte Ransomware-Familien wie in der Auswertung deutlich unter 50 % liegt, dann ist das auch ein Konfigurations- und Validierungsproblem: Welche Signale werden erhoben, wie werden Alerts priorisiert, und wie schnell lassen sich Blockaden, Quarantänen oder Rollbacks durchsetzen, wenn ein Endpunkt tatsächlich im gefährlichen Zustand ist?
Für die nächsten Schritte lohnt es sich, die Endpoint-Strategie als „System“ aus mehreren Bausteinen zu behandeln: Erkennung, Reaktion, Telemetrie, Konfigurationsmanagement und die Fähigkeit, Umgehungen wie Tool-Deaktivierung oder Code-Verschleierung zu überleben. Die Zahlen aus dem Bericht machen zudem deutlich, dass es nicht genügt, nur auf Produktfunktionen zu setzen; relevant ist das Ergebnis unter realistischen Bedingungen. Für Entscheider heißt das auch: Sicherheitsbudget und Betriebszeit gehören nicht allein in die Beschaffung, sondern in kontinuierliche Wirksamkeitsmessung. Denn wenn Endpoint-Tools im Schnitt 76 Tage pro Jahr gegen Bedrohungen nicht ausreichend performen, entsteht ein messbares Risiko, das sich durch regelmäßige Validierung und gezielte Nachjustierung deutlich reduzieren lässt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Endpoint-Sicherheit: Warum Schutztools im Jahr 76 Tage versagen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Endpoint-Sicherheit: Warum Schutztools im Jahr 76 Tage versagen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Endpoint-Sicherheit: Warum Schutztools im Jahr 76 Tage versagen« bei Google Deutschland suchen, bei Bing oder Google News!