Sicherheitslösung enttarnt Botnetze

Dass ein Computer per Schädling zu einem Botnetz-Zombie gemacht wurde, ist für herkömmliche Virenschutzlösungen nur schwer zu entlarven. Der InterCloud Security Service von Trend Micro soll solche Computer in Echtzeit identifizieren und isolieren können.

Die Lösung zielt vor allem auf Internetdienstanbieter, Universitäten und andere große Netzwerk-Provider ab, die oft Hunderte bis gar Millionen von Hosts zu betreuen haben.

„Bei der nun präsentierten Lösung geht es in erster Linie um den Schutz von Netzwerken und nicht um eine Lösung für Endanwender“, erklärt Trend-Micro-Sprecher Fernando Rynne.

Das System verwendet eine Technologie zur Verhaltensanalyse, die auch DNS-Anfragen und Routing-Tabellen einbezieht. Botnetz-bezogenes Verhalten soll so zuverlässig entdeckt und unterbunden werden können.

Infizierten Systemen kann der Zugang zum Netz verweigert werden. Alternativ bietet die Software eine Quarantäne-Funktion, Scan- und Desinfizierungsmöglichkeiten an. Zudem soll der Service ein Web-basiertes Management-Portal bieten, über das sich Bot-Aktivitäten überwachen beziehungsweise melden lassen, aber auch Sicherheitsregeln festgelegt werden können.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben