E-mailenDrucken

FAQ: Schadprogrammsuche auf der Website

Schützen Sie Ihre Kunden und Ihren Ruf

Fragen:

Was sind Schadprogramme?
Woran erkenne ich, dass meine Website frei von Schadprogrammen ist?
Was wird durchsucht?
Was passiert, wenn auf meiner Website Schadprogramme festgestellt werden?
Welche Bandbreite wird bei der Suche benötigt?
Wann beginnt die Schadprogrammsuche?
Muss ich die Schadprogrammsuche für jedes SSL-Zertifikat aktivieren?
Kann ich die Schadprogrammsuche der Website anpassen?
Wie erkennt mein Kunde, dass meine Website frei von Schadprogrammen ist?
Ersetzt diese Suche die Schadprogrammsuche meines Unternehmens?
Wofür steht die schwarze Liste?
Wie kann ich meine Website vor Schadprogrammen schützen?
Was bedeutet das VeriSign Trust-Siegel für meine Kunden?

Antworten:

Was sind Schadprogramme?
Ein Schadprogramm ist eine bösartige Software. Es wird auch als bösartiger Code bezeichnet. Hacker nutzen Sicherheitslücken auf Ihrem Server, um Zugang zu Ihrer Website zu erlangen und bösartigen Code zu installieren. Sie verwenden Ihre Website, um Viren zu verbreiten, Ihren Computer zu kapern und vertrauliche Daten wie Kreditkartennummern oder andere persönliche Informationen zu stehlen. Der Code des Schadprogramms lässt sich nicht leicht erkennen und kann die Computer Ihrer Kunden infizieren, wenn sie auf Ihrer Website browsen.

Zurück zum Seitenanfang

Woran erkenne ich, dass meine Website frei von Schadprogrammen ist?
Bösartiger Code versteckt sich im Quellcode Ihrer Website und lässt sich ohne eine Analyse Zeile für Zeile nur schwer erkennen. Manche Schadprogramme werden durch das Anzeigen einer Seite aktiviert und können nur mit einem Browser-Simulator und der Verhaltensanalyse Ihres Codes erkannt werden. Wenn Sie Ihre Website mit einem VeriSign® SSL-Zertifikat schützen, erhalten Sie von uns einen kostenlosen täglichen Schadprogrammsuchservice für Ihre öffentlichen Webseiten. Werden Schadprogramme gefunden, werden Sie auf eine Liste mit infizierten Websites sowie den Code verwiesen, der das Problem verursacht. Nachdem Sie alle Instanzen des Codes entfernt haben, können Sie veranlassen, dass Ihre Website innerhalb von 24 Stunden noch einmal durchsucht wird.

Zurück zum Seitenanfang

Was wird durchsucht?
Der Schadprogrammsuchservice von VeriSign durchsucht den Code Ihrer Website, der sich unter dem im SSL-Zertifikat verwendeten Hostnamen befindet, einschließlich JavaScript- und iFrames-Code. Der Service führt eine statische Analyse des Website-Codes sowie eine Verhaltensanalyse mithilfe einer Browser-Simulation durch, um nach Code zu suchen, der möglicherweise durch Anzeigen einer Seite aktiviert wird. Der Service durchsucht nicht jede einzelne Seite Ihrer Website, sondern überprüft eine optimale Anzahl von Seiten zur Identifizierung von bösartigen Aktivitäten. Dabei werden weder Ihr Netzwerk, noch interne Desktop-PCs, E-Mail-Anhänge oder interne Webseiten, für die eine Anmeldung erforderlich ist, nach Schadprogrammen durchsucht.

Zurück zum Seitenanfang

Was passiert, wenn auf meiner Website Schadprogramme festgestellt werden?
Wenn Sie ein SSL-Kunde sind und auf Ihrer Website Schadprogramme gefunden werden, wird das VeriSign Trust-Siegel deaktiviert und durch das VeriSign Secured® Seal ersetzt. Sie werden per E-Mail über die Infizierung durch Schadprogramme informiert und erhalten Anweisungen, um auf die Suchergebnisse in Ihrem VeriSign Trust-Zentrum-Konto zuzugreifen. Auf der Registerkarte „Trust-Siegel-Dienste“ finden Sie eine Liste mit infizierten Seiten und den Code, der das Problem verursacht hat. Sie oder Ihr Website-Administrator können sämtliche Instanzen des Schadprogramms finden und löschen und veranlassen, dass Ihre Website innerhalb von 24 Stunden noch einmal durchsucht wird. Sobald das Suchprogramm bestätigt, dass alle Hinweise auf Schadprogramme entfernt wurden, wird das VeriSign Trust-Siegel wieder angezeigt.

Zurück zum Seitenanfang

Welche Bandbreite wird bei der Suche benötigt?
Die Suche arbeitet nicht wie eine Suche nach Sicherheitslücken, bei der nach Schwachstellen gesucht und ein Großteil Ihrer Bandbreite belegt wird. Sie ähnelt eher einem Suchmaschinen-Crawler, der Ihren HTML-Code prüft. Die Suche lässt sich in etwa mit einer geringen Zahl von Personen vergleichen, die zu einer bestimmten Zeit auf Ihre Website zugreifen, und sollte sich nicht auf die Leistung Ihrer Website auswirken oder sie sogar überlasten.

Zurück zum Seitenanfang

Wann beginnt die Schadprogrammsuche?
Die Schadprogrammsuche auf der Website wird automatisch aktiviert, wenn Ihr Unternehmen authentifiziert wurde und Ihnen ein gültiges SSL-Zertifikat ausgestellt wurde. Sie oder Ihre Kunden müssen hierbei nichts herunterladen oder installieren. Wenn Sie nicht möchten, dass Ihre Website mit einer täglichen Schadprogrammsuche geschützt wird, melden Sie sich einfach am VeriSign® Trust-Zentrum an und deaktivieren Sie die Suche.

Zurück zum Seitenanfang

Muss ich die Schadprogrammsuche für jedes SSL-Zertifikat aktivieren?
Die Suche erfolgt nach Hostname. Sie können über mehrere Server verfügen, wobei jeder mit einem eindeutigen SSL-Zertifikat geschützt wird und alle Server unter einem einzigen Hostnamen aufgeführt sind. Es werden die HTML-Seiten unter dem Hostnamen durchsucht, nicht die eigentlichen Server. Die Schadprogrammsuche wird aktiviert, solange ein aktives SSL-Zertifikat mit dem Hostnamen vorhanden ist. Wenn Sie nicht möchten, dass Ihre Website mit einer täglichen Schadprogrammsuche geschützt wird, melden Sie sich einfach am VeriSign® Trust-Zentrum an und deaktivieren Sie die Schadprogrammsuche des Hostnamens.

Zurück zum Seitenanfang

Kann ich die Schadprogrammsuche der Website anpassen?
Sie können die Schadprogrammsuche ein- oder ausschalten, indem Sie sich an Ihrem VeriSign Trust-Zentrum-Konto anmelden und auf die Registerkarte „Trust-Siegel-Dienste“ klicken. Bestimmte Seiten oder Bereiche auf Ihrer Website können nicht durchsucht werden. Hinweis: Das VeriSign Trust-Siegel wird nur bei aktivierter Schadprogrammsuche auf Websites und in Suchergebnissen angezeigt. Bei deaktivierter Schadprogrammsuche wird das VeriSign Secured Seal angezeigt.

Zurück zum Seitenanfang

Wie erkennt mein Kunde, dass meine Website frei von Schadprogrammen ist?
Das VeriSign Trust-Siegel wird nur nach einer erfolgreichen Schadprogrammsuche angezeigt. Wenn Ihre Website die Schadprogrammsuche nicht besteht, wird aus dem Siegel das VeriSign Secured® Seal, das angibt, dass Ihre Website über Verschlüsselungsfunktionen verfügt und Ihr Unternehmen authentifiziert. Wenn Kunden das VeriSign Trust-Siegel sehen, wissen sie, dass Sie sich für ihre Sicherheit einsetzen, und können auf das Vertrauenssiegel klicken, um den Status Ihrer Schadprogrammsuche anzuzeigen. Viele große Unternehmen verfügen heute über Schadprogrammsuchen, doch ihre Kunden wissen nicht, dass sie geschützt werden. Mit dem VeriSign Trust-Siegel haben sie jetzt Gewissheit.

Zurück zum Seitenanfang

Ersetzt diese Suche die Schadprogrammsuche meines Unternehmens?
Nein. Die Schadprogrammsuche auf der Website von VeriSign soll Inhabern von Unternehmen und ihren Kunden zusätzliche Sicherheit geben, dass die Website regelmäßig auf bösartigen Code geprüft wird. Traditionelle Software zum Schutz vor Schadprogrammen konzentriert sich auf den Endpunkt: den Desktop. Die meisten Schadprogrammsuchen von Unternehmen sollen Mitarbeiter davor bewahren, Schadprogramme herunterzuladen oder zu installieren, anstatt die Website des Unternehmens davor zu schützen, Schadprogramme in Umlauf zu bringen.

Zurück zum Seitenanfang

Wofür steht die Schwarze Liste?
Aufgrund des potenziellen Schadens, der durch Schadprogramme verursacht wird, durchsuchen Google, Yahoo, Bing und andere Suchmaschinen Websites und setzen sie anschließend auf eine Schwarze Liste oder zeigen Sie nicht mehr in den Suchergebnissen an, wenn auf ihnen Schadprogramme gefunden wurden. Wenn Ihre Website auf einer Schwarzen Liste aufgeführt ist, wird sie möglicherweise vollständig blockiert oder mit einer Sicherheitsmeldung versehen, um Benutzer davon abzuhalten, darauf zu klicken. Zusätzlich können Virenschutz-Plug-ins beliebter Browser Schadprogramme erkennen und Zugang zu infizierten Websites blockieren.

Zurück zum Seitenanfang

Wie kann ich meine Website vor Schadprogrammen schützen?
Wie die meisten Diebe suchen auch Hacker nach einfachen Zielen wie z. B. Websites, auf denen Schadprogramme möglichst lange unentdeckt bleiben. Zeigen Sie das VeriSign Trust-Siegel sichtbar auf Ihrer Website an wie das Zeichen Ihrer Alarmanlage in Ihrem Fenster. Dies zeigt Hackern, dass Ihre Website jeden Tag nach Schadprogrammen durchsucht wird.

Zurück zum Seitenanfang

Was bedeutet das VeriSign Trust-Siegel für meine Kunden?
Da die Angst der Kunden vor Identitätsdiebstahl stetig zunimmt, suchen sie noch vor ihren Geschäftstätigkeiten nach Zeichen, die ihnen vermitteln, dass die Nutzung der Website sicher ist. Wenn Sie das VeriSign Trust-Siegel auf Ihrer Website anzeigen, zeigen Sie Ihren Kunden damit, dass Sie auf ihre Sicherheit achten und Ihre Website innerhalb der letzten 24 Stunden die Schadprogrammsuche von VeriSign bestanden hat. Weitere Informationen: Was das VeriSign Trust-Siegel bedeutet

Zurück zum Seitenanfang

Sie benötigen weitere Informationen?
Wählen Sie 0800 128 1000. Kontaktieren Sie uns hier
  • Kontakt
  • Tel.: 0800 128 1000 (kostenlos aus DE) oder 0800 208 899 (kostenlos aus AT)
    oder e-mailen
    oder Anfrage senden.

  • VeriSign Trust-Zentrum
  • Beim VeriSign Trust-Zentrum anmelden