( Вход | Регистрация | Поиск )

Sophos ZombieAlert, где взять?
Дата публикации: 18.07.2005 - 11:48

·toper
Группа: Пользователи

Сообщений: 203
Дом Sophos ZombieAlert:
_http://www.sophos.com

Sophos представила сервис для поиска зомбированных компьютеров
версия для печати


Компания Sophos, мировой лидер в области сетевой безопасности, сообщила о выпуске услуги ZombieAlert, нового сервиса оповещения, который обнаруживает в корпоративной сети так называемые “зомби- компьютеры”. Зомби-компьютеры представляют собой зараженные машины, предоставляющие неограниченный доступ для неавторизованных и удаленных пользователей (хакеров), позволяя им рассылать спам с зараженных компьютеров или осуществлять скоординированные DoS-атаки на различные веб-сайты.

По оценкам специалистов SophosLabs™, глобальной сети центров анализа вирусов и спама компании Sophos, сейчас более 50% всего спама рассылается при помощи зомби-компьютеров. В мае этого года во время выборов в Германии троян Sober-Q и червь Sober-N действовали сообща с целью захвата и заражения компьютеров по всему миру для последующей рассылки спама националистического характера. Спамеры становятся все более агрессивными, они действуют совместно с создателями вирусов и зачастую источниками распространения спама, благодаря наличию в их сетях зомби-компьютеров, становятся вполне солидные компании. Это не только наносит серьезный ущерб репутации этих компаний, но также может привести к тому, что их электронные адреса будут блокированы пользователями, получившими спам.

Сервис ZombieAlert извещает своих абонентов тогда, когда с одного из компьютеров их сети были отправлены спамовые сообщения, которые впоследствии были зарегистрированы одной из ловушек глобальной сети Sophos по отлову спама, а также мгновенно оповещает своих пользователей, если их IP-адрес был занесен в «черный список» DNS (DNSBL). Эта информация помогает подписчикам своевременно обнаружить угрозы, вылечить и защитить корпоративные сети от дальнейших атак.

“По сравнению с обычными пользователями, в наши дни значительно большему риску подвергаются разные научно-исследовательские институты и правительственные учреждения, так как они обладают сложной многоуровневой сетевой инфраструктурой с возможностью удаленного подключения и работы напрямую из дома, что делает задачу обеспечения безопасности необычайно сложной,” заявил Грегг Масторас (Gregg Mastoras), старший аналитик Sophos по безопасности. “Специалисты нашей глобальной сети центров анализа угроз осуществляют круглосуточную поддержку пользователей и разрабатывают своевременную защиту от новых вирусов и спама, включая инструменты обнаружения зараженных компьютеров в сети. Новая служба оповещения позволит компаниям сохранить контроль над ситуацией и быстро обезопасить свои системы.”

“Насколько мне известно, Sophos является первой и единственной компанией, которая в оперативном режиме предоставляет своим клиентам оповещения о том, что компьютеры их корпоративной сети используются для рассылки спама,” заявил Дэвид Феррис из компании Ferris Research. "Подобный сервис уникален и очень своевременен. Готов поспорить, что конкуренты скоро последуют примеру компании Sophos."

Для поставщиков услуг интернет (ISP), проблема не менее критична, так как их клиенты также подвергаются такой опасности. Новый сервис позволяет провайдерам обнаруживать зараженные компьютеры и оповещать об этом своих пользователей, одновременно обучая их правилам безопасной работы с компьютером и в сети.

“Специалисты нашего отдела ИТ довольно успешно справляются с защитой серверов и рабочих станций,” заявил Алан Пфайфер-Траум (Alan Pfeiffer-Traum) системный администратор и администратор электронной почты университета Хьюстона. “Довольно сложно защитить компьютеры, которые студенты и преподаватели приносят с собой, не говоря уже о тех компьютерах, которые подключаются к университетскому VPN-серверу. Несмотря на все наши усилия, компьютеры-зомби иногда появляются и в нашей сети. Служба ZombieAlert является чрезвычайно эффективным инструментом для быстрого обнаружения подобных компьютеров. И что самое главное, теперь мне не нужно ждать пока кто-нибудь из получателей пожалуется на спам, рассылаемый с наших компьютеров, теперь я могу заявить, что мы сами сможем обнаружить угрозу”.

Источник:
_http://www.cybersecur...ypto/5184.html

Где взять лучше с кряком.
Заранее спасибо.


Ссылки не должны быть активными!