3月25日消息,據(jù)國外媒體報道,推出一項Web監(jiān)視服務(wù),旨在發(fā)現(xiàn)一個機(jī)構(gòu)內(nèi)部與僵尸網(wǎng)絡(luò)有關(guān)的惡意活動的證據(jù)。這項服務(wù)連續(xù)不斷地查看向外部發(fā)送的HTTP通訊以便發(fā)現(xiàn)在被感染的計算機(jī)中的程序設(shè)法給其犯罪的控制者“往家里打電話”的可疑跡象。
據(jù)賽門鐵克全球管理的部門副總總裁Grant Geyer說,這項24小時的監(jiān)視服務(wù)是賽門鐵克目前的安全服務(wù)產(chǎn)品組合的一個擴(kuò)展。
這個Web監(jiān)視服務(wù)使用許多方法識別在一個機(jī)構(gòu)網(wǎng)絡(luò)內(nèi)部與僵尸網(wǎng)絡(luò)有關(guān)的通訊,包括捕捉來自安全Web網(wǎng)關(guān)(包括來自賽門鐵克、Blue Coat、思杰和Imperva等公司)的記錄數(shù)據(jù)流,并且在賽門鐵克的安全運營中心分析這些數(shù)據(jù)。
賽門鐵克的服務(wù)依靠安裝在客戶網(wǎng)絡(luò)中的一個專用的安全設(shè)備。這個設(shè)備能夠與賽門鐵克的安全運營中心溝通并且能夠?qū)⒂涗洈?shù)據(jù)最少存儲92天。
Geyer說,能夠竊取數(shù)據(jù)的僵尸網(wǎng)絡(luò)一般都設(shè)法隱藏與自己的控制者聯(lián)系的企圖,采用受害者的公司的HTTP通訊流進(jìn)行聯(lián)系。賽門鐵克的Web監(jiān)視服務(wù)旨在捕捉“第一次連接企圖”,以便立即通知客戶采取必要的補救措施。賽門鐵克不愿意披露這個服務(wù)的價格。