Opensource Razorback spot zero-day exploits
28-07-2010,13:25 door
Volgens Sourcefire weet Razorback welke bestanden binnen een bedrijf de interesse hebben, zoals PDF. Door Razorback gemonitorde PDF-bestanden kunnen worden doorgestuurd naar een ander analyse-systeem dat ze kan analyseren op zero-day lekken of mogelijke exploitcode.
Het routeringssysteem is niet per definitie in real-time en nog niet ontworpen om verdachte data te blokkeren. Het onderliggende idee van het project is het opzetten van meerdere manieren om tegelijkertijd gemirrorde data naar de ingestelde security points voor analyse, output en feedback naar Razorback door te sturen. Door Razorback ondersteunde tools zouden na de analyse kunnen bepalen of het bestand geblokkeerd moet worden. Op dit moment werkt Razorback onder andere met Snort, ClamAV en Postfix.








Gerelateerde artikelen:
Tags:

