Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Project Vigilante slaat worm aan de haak

28 april 2005 - 22:003 minuten leestijdAchtergrondCloud & Infrastructuur
Roger Howorth
Roger Howorth

Microsoft ontwikkelt technologie om wormen en aanvallen tegen te werken. Op zijn manifestatie TechFest beschreef het bedrijf hoe in het project Vigilante honingpotten gebruikt worden om wormen automatisch op te sporen en onschadelijk te maken zodra ze netwerken binnenkomen. Microsoft voegde er aan toe dat het een onderzoeksproject betreft en dat niet besloten is of, en zo ja wanneer, zulke gereedschappen ingebouwd worden in Windows.

Een honingpot is een server met een niet-gepubliceerd ip-adres. Honingpotten worden gewoonlijk aan internet gehangen en niet aan een LAN. Het gebruik van overtollige ip-adressen is een bijna honderd procent garantie dat elke poging om die server binnen te komen van een worm afkomstig is, of het gevolg van een andere niet-toegestane activiteit. Wormen kiezen vaak willekeurige ip-adressen om aan te vallen, dus de kans dat ze een honingpot aanvallen is even groot als die op een aanval op een ‘echte’ server.
Monitoring-gereedschap dat op de honingpot draait, inspecteert de binnenkomende TCP/IP-verbindingen en kan automatisch een handtekeningbestand produceren. Daarmee kan een geschikte firewall zulk soort pakketten tegenhouden als die naar een productieserver worden verstuurd.
Honingpotten zijn populair bij beveiligingsexperts, maar Microsoft zou de eerste grote softwareaanbieder zijn die dergelijke tools inbouwt in veeltoegepaste software. Het bedrijf is in een goede positie om dat te doen, want honingpotsystemen worden het meest effectief ontplooid met server-virtualisatietools. Twee onderzoekers van Microsoft, Manuel Costa en Jon Crowcroft van de Universiteit van Cambridge, hebben het project Vigilante in detail beschreven in een technical white paper. Over de omvang van het probleem schrijven de auteurs: “Wormen verspreiden zich sneller dan mensen kunnen reageren. De Slammer-worm bijvoorbeeld besmette in 10 minuten 90 procent van de kwetsbare hosts.” Het rapport concludeert dat honingpotten het probleem aankunnen. “Onze voorlopige bevindingen wijzen uit dat Vigilante zich snel verspreidende wormen die onbekende kwetsbaarheden uitbuiten, effectief in toom kan houden.”
Laboratoriumgegevens van het Vigilante-project geven aan dat een klein aantal honingpotsystemen een groot servernetwerk zou kunnen beschermen. “Onze gegevens laten zien dat een heel kleine fractie detectoren (0,001) voldoende is om infectie van een worm als Slammer in te perken tot minder dan tien procent van de kwetsbare populatie.” De onderzoekers merken op: “Dynamische dataflow-analyse is in staat een aanval te detecteren, zelfs als die de structuren van programmagegevens met rust laat en niet overschrijft. Een dergelijke analyse kan ook ingezet worden bij zelf-modificerende code of dynamisch gegenereerde code. Bovendien is toegang tot de broncode niet vereist.”
Naast het honingpot-project is Microsoft bezig een beschermende architectuur te ontwikkelen die software kan herschrijven terwijl die draait, om zo nieuwe checks toe te voegen die het hackers onmogelijk maken servers te kapen door buffer overflows te exploiteren.
 
Vertaling: René Rippen
 
Roger Howorth

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Software & Development

    Hoe betrouwbaar is onze software?

    Overheid

    Amerikaanse overname Solvinity ketst af; DigiD gered

    Cloud & Infrastructuur

    Wingtech opent frontale juridische aanval op Nexperia

    Cloud & Infrastructuur

    Huawei beweert zonder ASML top van chipindustrie te bereiken

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Carrière

    Kort: Aantal it-vacatures gedaald, Cegeka doet eerste Zwitserse overname (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs