Stemmend

Een passieve netwerkmonitoring-tool die is ontworpen om de communicatiepatronen van malware-geïnfecteerde computers binnen uw netwerkperimeter te herkennen
Download nu

Stemmend Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Freeware
  • Prijs:
  • FREE
  • Naam uitgever:
  • BotHunter Development Team
  • Uitgever website:
  • http://www.bothunter.net/
  • Besturingssystemen:
  • Mac OS X 10.4 or later
  • Bestandsgrootte:
  • 12.5 MB

Stemmend Tags


Stemmend Beschrijving

Een passief netwerkbewakingstool ontworpen om de communicatiepatronen van malware-geïnfecteerde computers binnen uw netwerkperimeter te herkennen Met behulp van een geavanceerde infectie-dialoog-gebaseerde gebeurteniscorrelatie-engine (octrooi in behandeling), vertegenwoordigt Bothunter het meest diepgaande netwerk-gebaseerde malware-infectie-diagnosesysteem dat vandaag beschikbaar is.Bothunter is een toepassing die is ontworpen om u te helpen bij het volgen van de tweerichtingscommunicatie-stromen Entiteiten en interne activa, die een bewijsspoor van gegevensuitwisselingen ontwikkelen die overeenkomen met een op de staat gebaseerde infectiessequentiemodel.Bothunter bestaat uit een correlatie-engine die wordt aangedreven door een aangepaste en augmenteerde release van Snorts-versie 2, die de onderliggende acties die zich voordoen tijdens Het Malware-infectieproces: inkomende scannen, gebruik van het gebruik, het downloaden van eieren, uitgaande BOT-coördinatie-dialoogvenster, uitgangsverplaging uit de uitgang en de Malware P2P-communicatie. De Bothunter Correlator bindt dan het dialoogstad van Inbound Intrusion-alarmen met die uitgaande communicatiepatronen die zeer indicatief zijn voor een succesvolle lokale gastinfectie. Wanneer een reeks bewijsmateriaal wordt gevonden dat het infectiedialoogmodel van Bothunter overeenkomt, wordt een geconsolideerd rapport geproduceerd om alle relevante gebeurtenissen en gebeurtenisbronnen vast te leggen die een rol speelden tijdens het infectieproces. Bothunter is gratis beschikbaar voor zowel experimentele operationele gebruik als om onderzoek te stimuleren bij het begrijpen van de levenscyclus van malware-infecties. Vereisten: · 1 GB RAM of meer · Ten minste 1 Ethernet NIC / WIC (voor netwerkmonitoring)


Stemmend Gerelateerde software