ボットの通信を検知するツールが無償公開。
http://www.cyber-ta.org/BotHunter/
inboundとoutboundの通信を相関分析してボット感染を検知する。
遮断的な機能はない。
ITmedia エンタープライズ:ネットワーク監視の「ボットハンター」、無償で提供開始
BotHunterは米ジョージア工科大学とSRI Internationalなどが開発したもので、新しいダイアログベースの相関エンジンを採用し、ネットワーク内部でマルウェアに感染したコンピュータの通信パターンを認識する設計になっている。政府/軍事機関向けのバージョンは1カ月ほど前から公開されて成果を上げ、このほど一般向けバージョンもダウンロード提供を開始した。Linux Fedora、SUSE、Debianで実行できる。


Leave a comment