Китай, Япония и Австралия вошли в топ 20 стран по атакам ботнетов

Китай, Япония и Австралия вошли в топ 20 стран по атакам ботнетов

Китай, Япония и Австралия вошли в топ 20 стран по атакам ботнетов

Южная Корея и Тайвань также входят в топ 20 стран, где в 2017 году наблюдалась наибольшая активность ботнетов. Китай занимает третье место после США и России.

Страны с развивающимися IT технологиями остаются главными средой активности злоумышленников, которые создают ботнеты. Пять стран Азиатско-Тихоокеанского региона вошли в топ 20-ке 2017-го года. А в первой пятерке идут США, Китай, Германия, Россия и Великобритания. 

В прошлом году Китай, Япония, Южная Корея, Тайвань и Австралия испытали сильнейшую волну атак ботнетов в своей истории. Согласно данным CenturyLink Threat Research Labs, за 2017 год было зафиксировано около 195 тысяч угроз безопасности в день. Исследователи добавили, что ботнеты повредили 104 миллиона новых целей. В их числе были сервера, карманные устройства и другие девайсы с доступом к Интернету.

Злоумышленники, как правило, используют сервера C&C (command-and-control servers) для того, чтобы управлять устройствами ботнетов. Наибольшая активность таких серверов зафиксирована в Китае, Японии, Южной Корее, Индии и Гонконге.

Исследователи безопасности CenturyLink сообщают, что зафиксировали более 1.3 миллиардов различных действий в день, связанных с активностью ботов и обращениями к серверам управления. Действия происходили через 114 миллиардов сетевых протоколов NetFlow. Эксперты отследили более 5 тысяч серверов C&C.

PT Container Security ускорили в 3,5 раза и расширили контроль рантайма

Positive Technologies выпустила обновление решения для защиты контейнерных сред PT Container Security — версию 0.9. В релизе разработчики сосредоточились на практичных вещах: ускорили обработку событий, упростили мониторинг и дали администраторам больше гибкости при настройке рантайм-контролей.

Главное изменение — переработка механизма анализа событий рантайма. За счёт нового алгоритма продукт, по внутренним тестам компании, стал обрабатывать примерно в 3,5 раза больше событий в секунду без увеличения потребления ресурсов.

Это позволяет системе стабильнее работать под высокой нагрузкой и лучше справляться с пиковыми потоками событий.

В версии 0.9 также расширили возможности настройки источников событий. В стандартной поставке есть набор лицензированных источников для контроля контейнерных сред, но теперь в специальном «экспертном режиме» администраторы могут менять существующие источники или добавлять свои — с учётом особенностей конкретной инфраструктуры.

 

Для мониторинга состояния самого продукта и его компонентов PT Container Security теперь интегрирован с Grafana. Сотрудники ИБ могут смотреть наглядные дашборды с показателями работы детекторов, API, обновлений лицензий и баз уязвимостей. Для контроля внешних сервисов добавлена поддержка Prometheus.

Обновление затронуло и детекторы безопасности: их общее количество выросло до 38. Среди новых — правила, помогающие выявлять попытки обхода защитных механизмов контейнера, например через создание жёстких ссылок или попытки повышения привилегий. Для их работы используется актуальная версия eBPF-движка Tetragon 1.5.0.

Кроме того, разработчики упростили работу с документацией: описания API, а также руководства администратора и пользователя теперь можно скачать в формате PDF. Для планирования ресурсов добавлены формулы расчёта необходимого объёма дискового пространства.

Чтобы воспользоваться всеми новыми возможностями, продукт нужно обновить до версии 0.9.

RSS: Новости на портале Anti-Malware.ru