hvordan kan malware med skudsikker vært for lokaliteter stoppes?

, skudsikkert, der længe har været den hellige gral af cybercriminals.de problemer med skudsikker vært for er en af de vigtigste grunde til, at botnet blev udviklet: så cybercriminals stadig kunne løbe deres aktiviteter, selv om en af deres kommando over og kontrol med knudepunkter, bliver taget på en " skudsikker vært. ",, skudsikre vært er en tjeneste, der tilbydes af vært for udbydere, der generelt ignorerer misbrug klager eller tolererer potentielt kriminelle aktiviteter.det er også kendt som " bulk venlige værter for ", - - for at sende bulk e - mail /spam.,, mens skudsikker, der kan forsvares af ytringsfrihed, en undertrykkende regeringer kan forsøge at tvinge en skudsikker vært til at fjerne materiale, som er kritiske over for eller krænkende for regeringen.men i nogle tilfælde love i nogle lande giver mulighed for større ytringsfrihed, skudsikre værter påberåbe sig disse love, der beskytter de indlæg og deres virksomhed.med udviklingen af sky - hosting og hurtig levering af servere, der leveres af sky udbydere, cybercriminals let kan skabe deres egen skudsikker vært for kørsel på en standard sky tjenesteyder, eller de kan selv kompromis en konto på en legitim sky udbyder.,, cybercriminals i dag, er interesseret i at anvende skudsikker vært for at sende spam og phishingangreb, tjene så smid lokaliteter for stjålne data, eller at skjule deres kilde.en af de mest berømte skudsikker vært for lokaliteter er den russiske netværk, der i udstrakt grad af brian krebs.,, en ny række malware... flashpack udnytter - - opstod, der bruger skudsikre vært for lokaliteter for malware fordeling; det ser ud til at være ved hjælp af de lokaliteter, som en ramme for lastning af forskellige typer bedrifter.,, samtidig med at virksomhederne kan ikke være i stand til at standse de kilde af malware, de kan få samme forsvar, der anvendes til at beskytte mod general malware beskyttelse mod malware med skudsikker vært.disse forsvar omfatter brug af et netværksbaseret antimalware apparat eller vært baseret antimalware værktøjer, at systemer ajourføre med plastre osv. desuden er det tilrådeligt at anvende en web - erstatning til kun at tillade godkendte forbindelser og blokere for nyligt registrerede områder (som er en mulig indikator for en angriber med skudsikker vært for).men virksomheder vil måske følge forud for direkte at blokere for at begrænse risikoen for legitime forbindelser bliver blokeret.også organisationer bør anvende en trussel intelligens foder for at afgøre, hvilke værter for at blokere. desuden dns overvågning af de teknikker, der anvendes af sky security udbydere kan bruges til at blokere ondsindede værter.da malware bruger dns at finde ip - adresser for at forbinde de websteder, afholdt i skudsikre værter, overvågning af mistænkelige dns lookups kan bidrage til at identificere systemer, der forbinder en ondsindet websted.navnet lookup i dns kunne ændres af dns - server for at omdirigere en potentielt inficeret endpoint til et sikkert websted om endpoint var det forsøger at komme ind på en ondsindet sted.,,, spørg eksperten.,, vil spørge nick lewis et spørgsmål om enterprise trusler?,, forelægge deres spørgsmål nu, via e - mail.(alle spørgsmålene er anonym.),,,



Previous:
Next Page: