image

Virus Throttler vertraagt verspreiding virussen

woensdag 1 december 2004, 11:47 door Redactie, 4 reacties

Programmeurs van Hewlett-Packard werken aan een programma dat de verspreiding van virussen en wormen kan vertragen, waardoor de miljoenen schade die elk jaar door malware veroorzaakt wordt bepekt kan worden. De Virus Throttler zou de "angel" uit de worm halen en beheerders waarschuwen voor verdacht gedrag. Als de software een computer ontdekt die met een worm besmet is, dan beperkt het de functies van de computer, waardoor verdere verspreiding wordt tegengegaan. De technologie zou elke worm die zichzelf kan verspreiden moeten aanpakken, zonder dat het systeem zelf langzamer wordt. HP is van plan om de Virus Throttler volgend jaar aan te bieden, maar heeft nog geen prijzen bekend gemaakt, ook is het nog niet bekend of de software aan individuele gebruikers geleverd zal worden. (Detroit News)

Reacties (4)
01-12-2004, 13:12 door Anoniem
Da's handig als iedereen alle spam die hij krijgt, nog eens doorstuurt naar
een of meer instanties.
01-12-2004, 14:21 door rob
Zal denk ik niet aanslaan, wat is het voordeel van de
doorsnee gebruiker? In feite als je het zou kopen betaal je
ervoor om te zorgen dat je eigen computer niet of minder tot
last is voor anderen, en dat is niet iets waar mensen geld
voor over hebben.
01-12-2004, 15:28 door Anoniem
Wow, nu kunnen alle virii en wormen die zich snel proberen
te verspreiden gedeeltelijk tegen worden gehouden!

En dat nog wel met dezelfde methodes die nu ook al op
firewalls en gateways (kunnen) worden gebruikt...

HP maak me gek!
02-12-2004, 10:34 door Anoniem
Als ik me goed herinner heeft HP zo'n twee jaar geleden een
onderzoek gedaan naar het verspreiden van wormen en virii in
relatie tot het netwerkverkeer van de computers.
Afwijkingen in het communicatiepatroon zou de trigger
kunnen zijn voor het reduceren van de bandbreedte die de
worm zou gebruiken.

Na even speuren is het research artikel zo gevonden (google
site:hp.com research worm network traffic)
http://www.hpl.hp.com/techreports/2002/HPL-2002-172R1.pdf

Dat het product nog lang op zich laat wachten blijkt uit dit
artikel:
http://www.computerweekly.com/Article132880.htm
Ik heb het echter niet op de HP site kunnen verifiëren.

Ik denk wel dat bedrijven een product zoals een Virus
Throttler zouden willen aanschaffen. Het zou de bedrijven
tijd kopen om te reageren op de aanval en zo schade aan alle
systemen in het netwerk van het bedrijf te voorkomen.

Uiteraard kun je al met behulp van bestaande producten
afwijkingen in het netwerkverkeer opsporen. Zo kan het open
source product Snort het detecteren en kun je een
interventie plannen. Maar met de snelheid waarmee wormen
zich vandaag de dag verspreiden zou een handmatige
interventie misschien al te laat zijn.

Marco Spoel, CISSP
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.