Показано с 1 по 3 из 3.

BotHunter будет ловить ботнеты изнутри

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    BotHunter будет ловить ботнеты изнутри

    Компания SRI International в понедельник выпустила бесплатную утилиту, позволяющую системным администраторам обнаруживать активность ботнетов внутри сети.

    Программа под названием BotHunter отслеживает двусторонние сетевые соединения, устанавливаемые изнутри сети. Такие соединения обычно используются для взаимодействия между инфицированными машинами и контролирующими ботнет серверами. BotHunter уделяет пристальное внимание подозрительным соединениям, которые в компании называют "диалогами" и сравнивает их поведение с шаблонами известных ботнетов.

    Как поясняют представители SRI International, при использовании обычной системы обнаружения вторжений брандмауэр сообщает о попытках вторжения извне, тогда как BotHunter действует прямо противоположным образом. Он размещается за файерволом и проверяет устанавливаемые изнутри соединения на принадлежность к известным ботнетам.

    Скачать BotHunter можно с официального сайта. На данный момент на нем доступны версии для Linux, FreeBSD, Windows и Mac OS X.http://www.cyber-ta.org/BotHunter

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    # Реализован на Java. Поэтому главный недостаток: тормозит. Главное достоинство: кроссплатформенность.
    # Создан на основе SNORT и представляет из себя детектор ботов по обновляемой базе правил.
    # Правила хранятся в текстовом формате Снорта.
    # База детектов маленькая и фолсящая примерно в 60% случаев.

    В принципе, в руках толкового админа это может оказаться хорошим инструментом.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для maXmo
    Регистрация
    21.09.2004
    Сообщений
    1,411
    Вес репутации
    315
    Цитата Сообщение от DVi Посмотреть сообщение
    Поэтому главный недостаток: тормозит.
    можно попробовать AOT компилятор.

Похожие темы

  1. SMS-мошенники: взгляд изнутри
    От SDA в разделе Спам и мошенничество в сети
    Ответов: 4
    Последнее сообщение: 20.02.2010, 11:08
  2. BotHunter - кто хочет потестить?
    От Rene-gad в разделе Другие программы по безопасности
    Ответов: 3
    Последнее сообщение: 06.11.2008, 16:24
  3. Stopddos.ru идет ловить ботнеты
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 6
    Последнее сообщение: 06.03.2008, 22:16
  4. BotHunter
    От HATTIFNATTOR в разделе Другие программы по безопасности
    Ответов: 0
    Последнее сообщение: 03.08.2007, 12:12

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01156 seconds with 17 queries