Wiadomości

Symantec: usługa wykrywania aktywności botnetów

25 marca 2010 12:46,
Józef Muszyński, IDG News Service

Firma zamierza oferować usługę monitorowania weba, przeznaczoną do ewidencjonowania aktywności malware związanych z botnetami. Usługa będzie realizowana poprzez stałe przeszukiwanie ruchu HTTP.

Całodobowa usługa Web Monitoring wykorzystuje różne sposoby identyfikowania ruchu związanego z botnetami w ramach sieci danej organizacji. Sposoby te, to m.in. przechwytywanie strumieni logów z ochronnych bram WWW (takich jak np. dostarczane przez Symantec, Blue Coat, Citrix czy Imperva) i analizowanie ich w Security Operation Center (SOC) Symantec. Usługa wykorzystuje specjalizowane urządzenia instalowane w sieci użytkownika, współdziałające również z SOC, i może także przechowywać logi z minimum 92 dni.

Botnety zazwyczaj próbują ukryć próby zwrotnego łączenia się ze swoimi centrami sterującymi w strumieniu HTTP wychodzącym z sieci zaatakowanej organizacji. Usługa Symantec Web Monitoring nastawiona jest na przechwytywanie pierwszej próby takiego połączenia, w celu natychmiastowego powiadomienia użytkownika i uruchomienia niezbędnego procesu naprawczego.

Ocena:
Twoja ocena:

Komentarze (4)

~lamer

27-03-2010 12:14

Inicjatywa Symanteca sluszna i ciekawa.. ciekawe tylko jak to bedzie sie ksztaltowalo kosztowo.. Programy Symanteca aczkolwiek doskonale nie sa oferowane za darmo..

~rybka

26-03-2010 08:07

"weba" to wersja 2 słowa "łba" :lol:

~klakier

25-03-2010 23:43

hehe.. weba weba, swoja droga ciekawa funkcjonalnosc

~userAbuser

25-03-2010 14:33

"weba" A co to jest panie "redaktorze"?? ;)

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA