Вирусам и мошенничеству нет
Главная
Вход
Регистрация
Суббота, 18.05.2024, 11:29Приветствую Вас Гость | RSS

Новости СМИ2

PIN-коды
Игры, IP-телефония, Мобильная связь, Интернет провайдеры, Платежные системы, Кредитные карты, Cпутниковая связь , Телефонная связьWorld of Warcraft, Eve Online, Aion, Lineage II, Steam: ключи активации
Электронные книги
Наука и образование, Бизнес и экономика, Техническая литература, Компьютеры и интернет, Юридическая литература, Дом, быт, семья, досуг, Медицина, Художественная литература, Эзотерика
Цифровые товары
ICQ номера, Мобильные телефоны, Базы данных, Дизайн, Доступ к платным ресурсам, Фотографии, Шаблоны для сайтов, Видео и аудиокурсы, уроки, Системы активной рекламы, Баннерные показы
Программное обеспечение
Интернет, Игры, Мультимедиа и графика, Мобильная связь, Рабочий стол, Утилиты, Программирование, Образование, наука, техника, Софт для карманных ПК, Бухгалтерия, делопроизводство
Меню сайта

Категории новостей
Новости от Касперского [158]
Новости [290]
Новости железа [224]
Закон о защите персональных данных [1]

Гороскопы

Мини-чат
300

Наш опрос
Кто создает вирусы?
Всего ответов: 74

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Каталог@MAIL.RU - каталог ресурсов интернет
Главная » 2010 » Февраль » 12 » Проба на вирулентность
00:10
Проба на вирулентность

Проба на вирулентность


Автор: Татьяна Никитина


Исследователи Пенсильванского университета создали экспериментальную систему, способную предотвратить эпидемию компьютерного червя в локальной/корпоративной сети без отключения зараженных машин. По результатам моделирования уровень ложных срабатываний составил менее 5%.

Система основана на алгоритме оценки степени вредоносности червя — качества, которое авторы проекта назвали вирулентностью (virulence). После внедрения в сеть самоходный зловред начинает сканировать отдельные участки в поисках открытых портов, чтобы получить доступ к уязвимым хостам. Наметив цель, он отсылает пакет и поражает ее. Разбиение ресурсов сети на функциональные группы облегчает задачу червя, так как внутри кластера инфекция распространяется с большой быстротой.

В соответствии с алгоритмом система определяет масштабы возможной эпидемии, регистрируя пораженные хосты и те пакеты, которые они отсылают для дальнейшего распространения инфекции. Алгоритм задает пороговое значение, не превышающее среднее число сканов, производимых червем для поражения очередной жертвы. Если этот порог превзойден, система может заблокировать подозрительные отправления без ущерба для легитимного трафика.

Для локализации инфекции вся сеть поделена на небольшие ячейки. Червь может распространяться внутри ячейки, но не выходит за ее пределы. За это отвечает программируемый экран, установленный на входном коммутаторе каждой ячейки. Он регистрирует попытки доступа к закрытым портам, присваивает пакетам статус подозрительных и пересылает всю информацию на управляющую консоль. Обрабатывающий центр определяет эффективность распространения червя и степень угрозы: чем быстрее растет популяция инфицированных машин, тем выше вирулентность червя. Установки клиентских программ при этом не требуется.

Настройки консоли позволяют блокировать подозрительные пакеты, пересылка которых чревата увеличением числа жертв. Можно изменять точность оценки и отсеивать только явно вредоносные пакеты, а также лимитировать количество инфицированных узлов, при котором целесообразно разрешить блокировку. Более того, новый алгоритм учитывает число машин, которые могут быть заражены, если не сдержать эпидемию, и сигнализирует о степени риска.

Университетские исследователи проверили эффективность механизма при разных методах сканирования, которые могут использовать сетевые черви. Как выяснилось, для обнаружения присутствия червя в сети системе достаточно четырех инфицированных машин — втрое меньше, чем аналогичным технологиям. Алгоритм надежно работает на ранней стадии развития инфекции, защищает от известных и новых угроз, так как не использует сигнатурный анализ. Авторы проекта опубликовали результаты в февральском выпуске журнала Computers and Security (т. 29, № 1, с. 104-123, доступ бесплатен) и приступили к коммерческой реализации.

Категория: Новости от Касперского | Просмотров: 591 | Добавил: Admin | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Форма входа

Календарь
«  Февраль 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728

Архив записей

Друзья сайта
  • Обявления. Покупка и продажа автомобилей.
  • Магазин PIN-кодов
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz



  • Яндекс.Погода

    Copyright MyCorp © 2024