Компания BT (British Telecom) начала предоставлять своим клиентам услуги по защите корпоративных сетей от вредоносных атак «bot-сетей» (сетей компьютеров-«зомби»). Новая услуга осуществляется в рамках расширения глобального сервиса по мониторингу безопасности и корреляции событий (Event Monitoring and Correlation). Используя инструменты выявления угроз собственной разработки, BT обнаруживает в сети клиента компьютеры, контролируемые «bot-сетями», и затем помогает провести комплекс карантинных и корректирующих мероприятий для восстановления целостности корпоративной сети. По данным экспертов, около четверти всех компьютеров, подключенных к Internet, могут быть участниками «bot-сетей». Собственная разработка BT позволяет осуществлять сверку данных, полученных из различных систем защиты информации и от разных категорий клиентов, что существенно повышает точность предупреждений о потенциальных атаках. При обнаружении активности «bot-сети» клиент получает немедленное уведомление. Сообщения о подозрительном трафике сводятся в ежедневные отчеты, которые можно анализировать для выявления общих тенденций.

Поделитесь материалом с коллегами и друзьями