BotHunter definition:
BotHunter是一个类型的机器人应用程序,寻找其他机器人通过跟踪活动之间的双向通信流软件iide私人网络和外部实体。BotHunter”的主要目的是确定已知或疑似恶性外部实体和钝机器人感染个案能构成威胁。
术语机器人,机器人的简称,refe类型的软件,是一个代理为用户或另一个程序,或者模拟人类活动。在互联网上,机器人搜索和目录特定类型的信息和内容。BotHunter仔细分析可疑的机器人。充分分析可能导致方法阻止或限制机器人”“年代访问特定的网站和信息资产。应用程序是为了忽略(或识别和管理)为搜索引擎的蜘蛛或crawle工作。
BotHunter激烈竞争,occu communicatio dialog nodes网络之间的内部和外部实体in the form of a系列数据交流。可疑的机器人通常匹配序列模型基于状态的感染。在最初的实现中,BotHunter使用三个malware-focused网络包seo,每个专业不同阶段的恶意软件感染,包括入站扫描,利用用法,蛋下载,出站机器人协调对话框和出站攻击传播。
研究员Guofei Gu乔治亚科技Ititute demotrated BotHunter Usenix安全研讨会在波士顿,2007年8月7日。使用Wenke李从佐治亚理工学院和菲利普·波勒斯Vinod Yeneswaran和马丁方SRI国际计算机科学实验室的,顾是一篇论文的主要作者BotHunter设计、技术和特点资格/ BotHunter:检测恶意软件感染通过IDS-Drive对话框Correlation. /
这个应用程序的原型基于plug-i开源Snort入侵检测包可供下载。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]