Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
2
SPAMek és vírusok: konvergencia Nemes Dániel dnemes@filtermax.hu
2005. Március 3. – SZTAKI
3
SPAM, vírus, konvergencia
UCE, UBE, Hoax, Phishing, NDR Bármi, ami felesleges 70%? 80%? 90%? Itthon ~25% Range: 3%-90% Vírus 10-90%, átlag 5-15%
4
SPAM Alan Ralsky, spamkirály 200 SPAM szerver, óránként 140 millió Vírus? Miért is? Olcsó, reagálnak, stb...
5
SPAM
6
SPAM: költségek Letöltés Elolvasás Rendszergazda/helpdesk lefoglalása Sávszélesség Szerver (processzor, memória, diszk) Backup méret Backup idő Visszaállítási idő 100 fős cégnél napi 10 spam: évi 6-8 millió
7
Védekezés RBL vagy más blacklist? NEM!!! Bayes-alapú? Lenyomat alapú? Egyedi szabály-alapú? Heurisztika, mesterséges intelligencia?
8
Védekezés Ingyenes? Fizetős? Helyben? Szolgáltatónál (ISP vagy MSP)? Fejlesztési idők, lehetőségek (pl Pico-SPAM) Karbantartás időigénye (admin, user) False negative? False Positive! filter:max – SurfControl Filter (SW), filter:mail MessageLabs (MSP)
9
Vírusok és SPAMek - konvergencia
Címgyűjtés Zombikreálás -> nem megoldás a levelenkénti fizetés (pénz vagy processzoridő), SenderID, DomainKeys, stb. Visszapattanók (vírus-értesítések, NDR)
10
Vírusok fejlődése Média: floppy, boot sector .exe, .com Makró (99%) SPAM? Direkt alkalmazás-alkalmazás > standard megoldások
11
Sobig.F: 1/17; első 24 óra: 1 millió
Adatok Lovebug: 1/28 Sobig.F: 1/17; első 24 óra: 1 millió MyDoom.A: 1/12; első 24 óra: 1,2 millió Vírus arányok: 2002: 1/542, 2003: 1/ : ? <<1/100
12
MyDoom.A outbreak timeline
13
MyDoom.A: tapasztalatok
Első 24 óra: Összesen 1,2 millió példány Ennek 1,2%-a magyar (!) Első hét: 0,2% magyar Itthon: > fertőzott IP Mi volna, ha komolyan rombolna?
14
Adatok Retrospektív teszt (av-test.org) 14 víruscsalád, 100 variáns És megint: Mi volna, ha komolyan rombolna?
15
További problémák 37000 update file Ebből érvényes, 7000 hibás Update szerverek nincsenek szinkronban Korrupt adatok (update-elés közben?) Nem elérhető szerverek
16
Jövő SPIM M-SPAM (SMS, MMS) M-Virus, pl Bluetooth M-SPAM++ És a mosással, bontott csirkével mi lesz?
17
SurfControl E-mail Filter
Teljeskörű tartalomszűrő SW SPAM: DFP, heurisztika, Bayes, VLA-neuronhálók, LexiRules, LexiMatch, VIA, HTML stripping, URL, (RBL) DFP: 0% FP, 85-95% RR 14 szótár fileformátum (Office is) elemzés izolációs mappák részletes riportolás eredmények, díjak (IDC, SC Magazine)
18
filter:mail MessageLabs
Szolgáltatás (MSP) MX rekordok átirányítása, tűzfalból 25-ös portra csatlakozás tiltása (-> védelem a hacker/cracker ellen) 10 irányítótorony, >2000 szerver napi millió vírusszűrés: 4 hagyományos motor + Skeptic garantáltan 100%-os vírusszűrés SPAM-szűrés belépőszintű tartalomszűrés, IC, TLS
19
kérdések?
20
Nemes Dániel dnemes@filtermax.hu
köszönöm a figyelmet! Nemes Dániel
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.