Semalt: Verständnis der Aktivitäten eines Botnets durch Botnet Infiltration

Botnets sind eine der größten IT-Sicherheits-Herausforderungen für Computer-Nutzer heute. Tausende von botmasters arbeiten rund um die Uhr, um Sicherheitspläne zu entgehen, die von Sicherheitsfirmen und anderen betroffenen Agenturen entwickelt wurden. Die Botnet-Wirtschaft, in ihrer Komplexität, wächst enorm. In dieser Hinsicht möchte Frank Abagnale, der Semalt Customer Success Manager, Ihnen eine fantastische Praxis von Cisco Computer Company erzählen.
In einer kürzlich durchgeführten Studie von einem Cisco Security Research Team wurde herausgefunden, dass es botmasters gibt, die bis zu US $ 10.000 pro Woche von bot Aktivitäten machen. Mit dieser Art von Motivation für Einzelpersonen, die daran interessiert sind, ihre Hände in das Verbrechen zu bringen, sind Milliarden ahnungsloser Computerbenutzer mit einem größeren Risiko für die Auswirkungen von Botnetzangriffen konfrontiert.
Die Cisco-Forschung Team, in ihrer Forschung, zielte auf das Verständnis der verschiedenen Techniken botmasters sind mit Kompromittierung Maschinen. Hier sind ein paar Dinge, die ihre Bemühungen zu entdecken:
Hüten Sie sich vor Internet Relay Chat (IRC) Verkehr
Die Mehrheit der Botnetze verwendet Internet Relay Chat (IRC) als Befehls-und-Kontrolle-Framework. Quellcode für IRC ist sofort verfügbar. So nutzen neue und unerfahrene Botmasters den IRC-Verkehr, um einfache Botnetze zu verbreiten.
Viele ahnungslose Benutzer verstehen die potenziellen Risiken nicht, einem Chatnetzwerk beizutreten, insbesondere wenn ihre Maschine nicht durch eine Art Intrusion Prevention System gegen Exploits geschützt ist.
Bedeutung eines Intrusion Detection Systems
Ein Intrusion Detection System ist ein integraler Bestandteil eines Netzwerks. Es enthält eine Historie von Alarmen aus einem implementierten Internet Security Management Tool und ermöglicht die Behebung eines Computersystems, das einen Botnetzangriff erlitten hat. Das Erkennungssystem ermöglicht es dem Sicherheitsforscher zu wissen, was das Botnetz tat. Es hilft auch zu bestimmen, welche Informationen kompromittiert wurden.
Alle botmasters sind keine Computer-Aussenseiter
Im Gegensatz zu der Annahme von vielen, läuft ein Botnetz erfordert keine erweiterte Computer-Erfahrung oder Experten Kenntnisse der Codierung und Vernetzung. Es gibt botmasters, die bei ihren Aktivitäten wirklich versiert sind, aber andere sind einfach Amateure. Folglich werden einige Bots mit mehr Kompetenz als andere geschaffen. Es ist wichtig, beide Arten von Angreifern im Auge zu behalten, wenn Sie Verteidigungen für ein Netzwerk entwerfen. Aber für alle von ihnen, die primäre Motivator wird immer einfaches Geld mit minimalem Aufwand. Wenn ein Netzwerk oder eine Maschine zu lange dauert, um zu kompromittieren, bewegt sich ein Botmaster zum nächsten Ziel.
Bildung Bedeutung für Netzwerksicherheit
Sicherheitsbemühungen sind nur mit Benutzerausbildung effektiv. Systemadministratoren pflücken in der Regel exponierte Maschinen oder stellen eine IPS bereit, um die Maschine vor Exploits zu schützen. Wenn der Benutzer jedoch nicht gut über die verschiedenen Möglichkeiten zur Vermeidung von Sicherheitsbedrohungen wie Botnets informiert ist, ist die Effektivität selbst der neuesten Sicherheitstools begrenzt.
Der Benutzer muss ständig über sicheres Verhalten erzogen werden. Dies bedeutet, dass ein Unternehmen sein Budget für die Nutzererziehung aufstocken muss, um seine Anfälligkeit für das Hosting von Spam-Servern, Datendiebstahl und andere Cyber-Bedrohungen zu reduzieren.
Botnets treten oft als Kuriositäten in einem Netzwerk auf. Wenn sich der Verkehr von einer oder mehreren Maschinen in einem Netzwerk von den anderen unterscheidet, könnten die Maschinen kompromittiert werden. Mit einem IPS ist es leicht, Botnet-Schwachstellen zu erkennen, aber es ist wichtig, dass der Benutzer weiß, wie Warnungen von Sicherheitssystemen wie dem IPS erkannt werden. Sicherheitsforscher sollten auch aufmerksam bleiben, um Maschinen zu bemerken, die ein bestimmtes merkwürdiges Verhalten teilen.
Google Translate for Business:Translator ToolkitWebsite Translator

Comments

Popular posts from this blog

Have Entertaining on On the net Slots and 3 Reel Slots

Choose Appropriate Mobile Accessories

WMV to Flash File Converter - Convert Videos in a Click!