Projekt Razorback will Zero-Day-Exploits verhindern

Oliver Frommel

Die Hersteller des Intrusion-Detection-Systems Snort haben mit Razorback ein neues System ins Leben gerufen, das neue entwickelte Malware und Exploits verhindern soll.

 

Sourcefire, die Firma hinter dem Snort-IDS, präsentiert auf der Security-Konferenz Defcon ein neues System namens Razorback, dass neuartigen Schutz gegen Exploits und Malware bieten soll. Zur Abwehr neuer Bedrohungen soll Razorback sicherheitsrelevante Informationen unterschiedlicher Ebenen wie Firewalls, IDS, Virenscanner und so weiter zusammenführen. Der zentrale Razorback Dispatcher ist gewissermaßen die Sicherheitszentrale, das alle gesammelten Informationen verwaltet und gegebenenfalls eigenen Aktionen einleiten kann.

Auf der Sourceforge-Seite des Projekts steht Version 0.1 von Razorback zum Download bereit. Sie enthält aber nur einige wenige C-Dateien, die Basisfunktionen zum Verschicken von Alarm-Mails oder Sammeln von HTTP- oder DNS-Forensikdaten bieten. Das für den 1. August auf der Defcon erwartete Release soll nach Angaben von Sourcefire wesentlich mehr Funktionen enthalten.

28.07.2010 11:12
  • Derzeit 0 von 5 Sternen.
  • 1
  • 2
  • 3
  • 4
  • 5
Bewertung: 0/5 (0 Stimmen gezählt)

Vielen Dank für Ihre Bewertung!

Sie haben bereits diese Seite bewertet, sie können nur eine Stimme abgeben!

Your rating has been changed, thanks for rating!

Tags: Security Security , IDS IDS

Kommentare

Share/Bookmark

Suche

ADMIN auf Twitter, Facebook, Xing

Auf Twitter folgen   

Unsere Partner:

hackerboard.deUnixboard