Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
☺T3cHn0l0gI3☺
☺T3cHn0l0gI3☺
Newsletter
Derniers commentaires
Archives
22 février 2007

Proactive Worm

Proactive Worm Containment repère la fréquence de connexion des paquets de données, ainsi que le nombre de connexions que ces paquets tentent de créer sur d'autres réseaux.

Cette méthode n'est efficace que pour identifier les vers à propagation rapide.
Elle ne pourra venir qu'en complément d'un moteur de détection de vers classique.

Cette technologie doit fournir la solution au laps de temps qui s'écoule entre le moment où le vers est identifié, et celui où la signature est créée, processus classique des logiciels de sécurité.

Une période pendant laquelle le logiciel de sécurité est privé de cette précieuse signature et laisse libre champ au vers pour se propager.

Selon les chercheurs, la technologie serait également capable de passer outre les faux positifs (les connexions qui présentent les mêmes caractéristiques qu'un vers, mais qui n'émanent pas d'un vers, mais d'un programme sain).

La parade consisterait à vérifier deux fois chaque alerte.
Les chercheurs de l'Université de Pennsylvanie seraient sur le point de breveter leur trouvaille.

secunews

Publicité
Commentaires
Publicité
☺T3cHn0l0gI3☺
  • Software cracking has also had positive effects for the industry, as well as general consumers. For example, the "warez" groups have helped increase the popularity of file formats such as XviD and MP3.
  • Accueil du blog
  • Créer un blog avec CanalBlog
Publicité