BotHunter definition:
BotHunter是一个类型的机器人应用程序,寻找其他机器人通过跟踪活动之间的双向通信流软件iide私人网络和外部实体。BotHunter”的主要目的是确定已知或疑似恶性外部实体和钝机器人感染个案能构成威胁。
术语机器人,机器人的简称,refe类型的软件,是一个代理为用户或另一个程序,或者模拟人类活动。在互联网上,机器人搜索和目录特定类型的信息和内容。BotHunter仔细分析可疑的机器人。充分分析可能导致方法阻止或限制机器人”“年代访问特定的网站和信息资产。应用程序是为了忽略(或识别和管理)为搜索引擎的蜘蛛或crawle工作。
BotHunter激烈竞争,occu communicatio dialog nodes网络之间的内部和外部实体in the form of a系列数据交流。可疑的机器人通常匹配序列模型基于状态的感染。在最初的实现中,BotHunter使用三个malware-focused网络包seo,每个专业不同阶段的恶意软件感染,包括入站扫描,利用用法,蛋下载,出站机器人协调对话框和出站攻击传播。
研究员Guofei Gu乔治亚科技Ititute demotrated BotHunter Usenix安全研讨会在波士顿,2007年8月7日。使用Wenke李从佐治亚理工学院和菲利普·波勒斯Vinod Yeneswaran和马丁方SRI国际计算机科学实验室的,顾是一篇论文的主要作者BotHunter设计、技术和特点资格/ BotHunter:检测恶意软件感染通过IDS-Drive对话框Correlation. /
这个应用程序的原型基于plug-i开源Snort入侵检测包可供下载。
最近更新时间:2015-11-30 EN
相关推荐
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]