Разработана система сверхбыстрого обнаружения червей - «Интернет»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Разработана система сверхбыстрого обнаружения червей - «Интернет»

Учёные университета штата Пенсильвания, США, Penn State University, разработали технологию защиты от червей, которая срабатывает спустя миллисекунды после атаки, анализируя скорость обмена данными, частоту и географию отправки пакетов. Этот новый вид так называемой проактивной защиты позволит предотвратить распространение червей, утверждают разработчики.

Приложение реагирует на аномалии в ходе соединения, в частности, на частую рассылку пакетов на разные адреса, - поясняет Пенг Лю (Peng Liu), профессор информационных наук и технологий университета.

Разработчики систем ИТ-безопасности ищут альтернативу обнаружения вредоносного кода по сигнатурам. Скорость добавления сигнатуры червя в антивирусную базу составляет несколько часов, но за это время он успевает распространиться в больших масштабах, и броня всегда на шаг отстаёт от снаряда.

Однако у проактивных защит есть недостаток – возможность ложного срабатывания. Исследователь SANS Institute Йоханнес Ульрих (Johannes Ullrich) предупредил, что подобная система анализа поведения может легко отключить офис от интернет-телефонии, систем мгновенного обмена сообщениями или децентрализованных сетей, генерирующих многочисленные соединения с различными адресами по всему миру.


Учёные университета штата Пенсильвания, США, Penn State University, разработали технологию защиты от червей, которая срабатывает спустя миллисекунды после атаки, анализируя скорость обмена данными, частоту и географию отправки пакетов. Этот новый вид так называемой проактивной защиты позволит предотвратить распространение червей, утверждают разработчики. Приложение реагирует на аномалии в ходе соединения, в частности, на частую рассылку пакетов на разные адреса, - поясняет Пенг Лю (Peng Liu), профессор информационных наук и технологий университета. Разработчики систем ИТ-безопасности ищут альтернативу обнаружения вредоносного кода по сигнатурам. Скорость добавления сигнатуры червя в антивирусную базу составляет несколько часов, но за это время он успевает распространиться в больших масштабах, и броня всегда на шаг отстаёт от снаряда. Однако у проактивных защит есть недостаток – возможность ложного срабатывания. Исследователь SANS Institute Йоханнес Ульрих (Johannes Ullrich) предупредил, что подобная система анализа поведения может легко отключить офис от интернет-телефонии, систем мгновенного обмена сообщениями или децентрализованных сетей, генерирующих многочисленные соединения с различными адресами по всему миру.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))