Cisco bierze na celownik botnety

IronPort Systems, jednostka biznesowa Cisco, ulepszyła swoje urządzenia ochronne serii "S", dodając do nich filtry chroniące przed działaniem botnetów.

Urządzenie bramowe wykorzystuje mechanizm URL Outbreak Detection and Botsite Defense do rozpoznawania obiektów botnetów lub prób przekierowania przeglądarki do złośliwych miejsc w internecie.

Blokowany jest sam obiekt albo strona WWW. Administrator może ustawić odpowiednie alarmy dla użytkowników, powiadamiające o tym, dlaczego strona została zablokowana. Taka strona może być związana z dystrybucją kodów złośliwych lub też może być zaatakowaną witryną legalną, zmuszoną do dystrybuowania kodów złośliwych.

IronPort śledzi miliony botów w internecie, ale z powodu ich dynamicznej natury, techniki używane do ich identyfikacji opierają się na obserwacji zachowań witryn webowych i przeglądarki, a nie na sygnaturach.

Cena urządzeń ochronnych S-Series rozpoczyna się od 7 tys. USD.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200