Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

SPAMek és vírusok: konvergencia Nemes Dániel

Hasonló előadás


Az előadások a következő témára: "SPAMek és vírusok: konvergencia Nemes Dániel"— Előadás másolata:

1

2 SPAMek és vírusok: konvergencia Nemes Dániel dnemes@filtermax.hu
2005. Március 3. – SZTAKI

3 SPAM, vírus, konvergencia
UCE, UBE, Hoax, Phishing, NDR Bármi, ami felesleges 70%? 80%? 90%? Itthon ~25% Range: 3%-90% Vírus 10-90%, átlag 5-15%

4 SPAM Alan Ralsky, spamkirály 200 SPAM szerver, óránként 140 millió Vírus? Miért is? Olcsó, reagálnak, stb...

5 SPAM

6 SPAM: költségek Letöltés Elolvasás Rendszergazda/helpdesk lefoglalása Sávszélesség Szerver (processzor, memória, diszk) Backup méret Backup idő Visszaállítási idő 100 fős cégnél napi 10 spam: évi 6-8 millió

7 Védekezés RBL vagy más blacklist? NEM!!! Bayes-alapú? Lenyomat alapú? Egyedi szabály-alapú? Heurisztika, mesterséges intelligencia?

8 Védekezés Ingyenes? Fizetős? Helyben? Szolgáltatónál (ISP vagy MSP)? Fejlesztési idők, lehetőségek (pl Pico-SPAM) Karbantartás időigénye (admin, user) False negative? False Positive! filter:max – SurfControl Filter (SW), filter:mail MessageLabs (MSP)

9 Vírusok és SPAMek - konvergencia
Címgyűjtés Zombikreálás -> nem megoldás a levelenkénti fizetés (pénz vagy processzoridő), SenderID, DomainKeys, stb. Visszapattanók (vírus-értesítések, NDR)

10 Vírusok fejlődése Média: floppy, boot sector .exe, .com Makró (99%) SPAM? Direkt alkalmazás-alkalmazás > standard megoldások

11 Sobig.F: 1/17; első 24 óra: 1 millió
Adatok Lovebug: 1/28 Sobig.F: 1/17; első 24 óra: 1 millió MyDoom.A: 1/12; első 24 óra: 1,2 millió Vírus arányok: 2002: 1/542, 2003: 1/ : ? <<1/100

12 MyDoom.A outbreak timeline

13 MyDoom.A: tapasztalatok
Első 24 óra: Összesen 1,2 millió példány Ennek 1,2%-a magyar (!) Első hét: 0,2% magyar Itthon: > fertőzott IP Mi volna, ha komolyan rombolna?

14 Adatok Retrospektív teszt (av-test.org) 14 víruscsalád, 100 variáns És megint: Mi volna, ha komolyan rombolna?

15 További problémák 37000 update file Ebből érvényes, 7000 hibás Update szerverek nincsenek szinkronban Korrupt adatok (update-elés közben?) Nem elérhető szerverek

16 Jövő SPIM M-SPAM (SMS, MMS) M-Virus, pl Bluetooth M-SPAM++ És a mosással, bontott csirkével mi lesz?

17 SurfControl E-mail Filter
Teljeskörű tartalomszűrő SW SPAM: DFP, heurisztika, Bayes, VLA-neuronhálók, LexiRules, LexiMatch, VIA, HTML stripping, URL, (RBL) DFP: 0% FP, 85-95% RR 14 szótár fileformátum (Office is) elemzés izolációs mappák részletes riportolás eredmények, díjak (IDC, SC Magazine)

18 filter:mail MessageLabs
Szolgáltatás (MSP) MX rekordok átirányítása, tűzfalból 25-ös portra csatlakozás tiltása (-> védelem a hacker/cracker ellen) 10 irányítótorony, >2000 szerver napi millió vírusszűrés: 4 hagyományos motor + Skeptic garantáltan 100%-os vírusszűrés SPAM-szűrés belépőszintű tartalomszűrés, IC, TLS

19 kérdések?

20 Nemes Dániel dnemes@filtermax.hu
köszönöm a figyelmet! Nemes Dániel


Letölteni ppt "SPAMek és vírusok: konvergencia Nemes Dániel"

Hasonló előadás


Google Hirdetések