hvordan til at påvise og afhjælpe giftsumak rotte malware stil angreb

, spørg eksperten., har spørgsmål om oplysninger om foretagender sikkerhedstrusler for ekspert nick lewis?send det via e - mail, i dag!(alle spørgsmålene er anonym.), virksomhederne har nogle muligheder for at afbøde virkningerne af fjernforvaltning værktøjskasser (rotter) indvirkning på deres net.men først, lad os undersøge, hvorfor disse rotter, ikke i modsætning til den faktiske gnavere, er en pestilens.,, fjernforvaltning værktøjskasser er hovedsagelig malware pakker, der er skabt af dem til at plante på målet maskiner og tage kontrol med dem, der under dække af en legitim fjernsupport værktøj.jævn voldsmænd, at deres egne rotter, såsom giftsumak rotte malware er en forholdsvis ny udvikling, selv om rotter for vinduer har eksisteret siden 1998.sikkert den mest kendte tidligt rotte er tilbage åbning (bo) fra hacker gruppe kult af død ko.tilbage er en mere generel rotte hul og kunne anvendes til legitime fjernsupport, men mange af de moderne rotter har været, der udelukkende har til formål at omgå firewalls og andre området net forsvar, og at omgå sikkerheden af det lokale system.,, men der er legitime, rotter eller fjernsupport redskaber, der anvendes regelmæssigt for at støtte de afsides liggende arbejdstagere.sondringen mellem legitime og ondsindet rotter er en ondsindet rotte er designet til at skjule sig for påvisning, men legitime rotter har typisk meddelelser, der sendes til de lokale bruger om anvendelse og sikre, at slutbrugeren ved det er installeret, kan virksomheder ønsker at antage, at endpoints er risiko for fare af rotter og gennemføre net kontrol for at kompensere for kompromitteret endpoints.den mindste tiltrækkende mulighed for at blokere rotter er ikke at tillade adgang til internettet, men det vil sandsynligvis ikke være rimeligt i de fleste miljøer.virksomhederne kunne tvinge alle internet trafik gennem en proxy - serveren, men en rotte kan arbejde gennem en proxy - afhængigt af funktionerne i rotter.rotter kan ligne en legitim http trafik og ikke påvises, men ved hjælp af et id - kort, seim og analyse af kævler, ville du måske være i stand til at detektere trafikken.en antimalware anordning kan gennemføres, der omfatter rotte overvågning og forvaltning i funktion.en virksomhed kan også sørge for, at det har en minimal sporing på plads i en eksisterende id og ajourført underskrifter.



Previous:
Next Page: