Новий сервіс від Trend Micro допоможе виявити бот-мережі

Компанія Trend Micro сьогодні анонсувала новий сервіс InterCloud, який повинен допомогти інтернет-провайдерам і крупним компаніям виявляти в мережі зомбованих комп'ютерів, об'єднані в мережі, відомі як бот-мережі.

Нагадаємо, що бот-мережі використовуються хакерами для розсилки спаму, генерації трафіку під час DDoS-атак, створення анонімних підключень і інших зловмисних дій.

В основі нової розробки Trend Micro лежить технологія так званого поведінкового аналізу BASE (Behavoiral Analysis Security Engine), здатна виявляти і блокувати бот-машини в будь-яких керованих мережах.

Технологія Base здатна аналізувати додатки і мережеві дані, такі як запити системи DNS і таблиць BGP.

Також новий сервіс використовує глобальну базу знань Trend Micro, дані в яку потрапляють на основі аналізу безлічі мереж, розташованих по всьому світу.

InterCloud змінює конфігурацію DNS-серверів корпоративної або провайдерської мережі так, щоб всі запити йшли через аналізатор, тому моніторинг ведеться в режимі реального часу.

У компанії також говорять, що виділили кілька серверів для постійного моніторингу інтернету в метою виявлення бот-мереж.

Адміністрування нового пакету здійснюється повністю через веб-інтерфейс, тому управляти пакетом можна з будь-якої точки керованої мережі.

Аналітики компанії говорять, що поява такого інструменту є необхідністю, так як за даними аналізу в інтернеті щодня з'являється більше 250 000 бот-мереж.

Cybersecurity.ru

Джерело:

Реклама

Рубрика: Блог