Trend Micro: usługa ochrony przed botnetami

Firma Trend Micro zapowiedziała nową usługę, która ma wspomagać duże organizacje i usługodawców internetowych (ISP) w walce z sieciami maszyn zombie, znanymi po nazwą botnetów.

Nowa usługa, o nazwie InterCloud, przeznaczona jest do walki z botnetami, szybko zmieniającymi się sieciami wrogich komputerów wyprowadzających ataki DoS, kampanie spamowe, kradnących tożsamość czy prowadzących inne szkodliwe działania. Nowa usługa wykorzystuje do namierzania i izolowania maszyn bot w zarządzanych sieciach, opracowaną przez firmę technologię analizy behawioralnej, znaną pod nazwa Behavioral Analysis Secutity Engine (BASE).

BASE analizuje dane o aplikacjach i infrastrukturze sieci, takie jak kwerendy DNS i tablice routingu BPG (Border Gateway Protocol). Motor może namierzać zachowania charakterystyczne dla sieci bot, jak np. nienormalne serie kwerend DNS.

InterCloud opiera się w części na nowym serwerze DNS, który pozwala firmie agregować podejrzane dane i powiadamiać o systemach hostowych, które mogą być zainfekowane przez programy bot.

Użytkownicy usługi InterCloud mogą naprawiać zainfekowane systemy odmawiając im dostępu do sieci lub poddając kwarantannie.

Usługa InterCloud zawiera portal zarządzania, na którym można przeglądać raporty o aktywności sieci bot i zarządzać regułami polityki zabezpieczeń.

Trend Micro ma zademonstrować InterCloud Security Service i technologie BASE podczas imprezy DEMOfall '06, która odbywa się w tym tygodniu w San Diego.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200