Instancatore

Uno strumento di monitoraggio della rete passiva progettato per riconoscere i modelli di comunicazione dei computer infetti da malware all'interno del perimetro di rete
Scarica ora

Instancatore Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Freeware
  • Prezzo:
  • FREE
  • Nome editore:
  • BotHunter Development Team
  • Sito web dell'editore:
  • http://www.bothunter.net/
  • Sistemi operativi:
  • Mac OS X 10.4 or later
  • Dimensione del file:
  • 12.5 MB

Instancatore Tag


Instancatore Descrizione

Uno strumento di monitoraggio della rete passiva progettato per riconoscere i modelli di comunicazione dei computer infetti da malware all'interno del perimetro della rete Utilizzando un motore di correlazione di eventi a base di dialogo infezione avanzata (in attesa di brevetto), BotondAlter rappresenta il sistema di diagnosi di infezione da malware basata sulla rete più approfondita disponibile oggi.Bothunter è un'applicazione progettata per aiutarti a tracciare i flussi di comunicazione bidirezionale tra esterno Entità e attività interne, sviluppando un percorso di prova di scambi di dati che corrispondono a un modello di sequenza di infezione basato sullo stato.Bothunter consiste in un motore di correlazione guidato da un rilascio personalizzato e aumentato di Snort versione 2, che traccia le azioni sottostanti che si verificano durante Il processo di infezione del malware: scansione in entrata, utilizzo di sfruttamento, download di uova, finestra di dialogo di coordinamento del bot in uscita, propagazione di attacco in uscita e comunicazione P2P di malware. Il correlatore di Bothunter si collega quindi alla traccia di dialogo degli allarmi di intrusione in entrata con quei modelli di comunicazione in uscita altamente indicativi di infezione da host locale di successo. Quando si trova una sequenza di prove per abbinare il modello di dialogo di infezione di Bothunter, viene prodotto un report consolidato per acquisire tutti gli eventi pertinenti e le fonti di eventi che hanno svolto un ruolo durante il processo di infezione. Bothunter è disponibile gratuitamente sia per l'uso operativo sperimentale che per aiutare a stimolare la ricerca nella comprensione del ciclo di vita delle infezioni da malware. Requisiti: · 1 GB RAM o più · Almeno 1 NIC / WIC Ethernet (per il monitoraggio della rete)


Instancatore Software correlato

Rootpwa.

Strumenti per analisi a onde parziali nella spettroscopia adron ...

149 572 KB

Scarica

Rrepie.

Ricerca e sostituisci gli elementi in entrambi i contenuti dei file e i nomi dei file ...

123 3.9 MB

Scarica