微軟向Azure加載破壞僵尸網(wǎng)絡(luò)的數(shù)據(jù)
微軟把自己的安全智能系統(tǒng)裝到了Azure上面,這樣一來服務(wù)運(yùn)營(yíng)商和當(dāng)?shù)卣蛶缀蹩梢詫?shí)時(shí)獲取微軟檢測(cè)到的僵尸網(wǎng)絡(luò)和惡意軟件信息。
微軟在周二宣布了新的Windows基于Azure的網(wǎng)絡(luò)威脅智能計(jì)劃(C-TIP),此舉措是微軟主動(dòng)安全響應(yīng)(MARS)項(xiàng)目的擴(kuò)展。
C-TIP讓運(yùn)營(yíng)商和電腦緊急響應(yīng)團(tuán)隊(duì)(CERTS)直接將服務(wù)器連接到Windows Azure,從微軟追蹤到的感染惡意軟件的電腦那里獲取接近實(shí)時(shí)情況的數(shù)據(jù)。以前,這些組織都是通過微軟的郵件獲取MARS數(shù)據(jù)。
“如果這些組織參與到此系統(tǒng)中,他們就可以迅速地訪問MARS此前和以后將生成的威脅數(shù)據(jù)。”微軟數(shù)字犯罪部門的安全主管TJ Campana寫道。
“雖然我們的清理工作還算順利,但是信息加速共享的現(xiàn)狀需要我們極大提升清理電腦的能力,這樣才有助于緊跟快速變化的網(wǎng)絡(luò)犯罪情況。”
微軟稱,ISP和CERTS加裝C-TIP后,將每隔30秒獲取到他們所在國家或網(wǎng)絡(luò)的最新威脅數(shù)據(jù)。西班牙的CERT,INTECO將是最先獲取C-TIP數(shù)據(jù)的一個(gè)組織之一,此外還包括盧森堡的CERTS,CIRCL和govCERT。還有其他一些CERT和ISP也進(jìn)行了注冊(cè)。
MARS計(jì)劃始于2010年,是微軟與CERT和ISP們共享受感染電腦數(shù)據(jù)的方式。MARS已經(jīng)微軟破壞過很多僵尸網(wǎng)絡(luò),包括Bamital,Waledac,Rustok,Kelihos和Nitol。
微軟沒有透露C-TIP將是否使用所有Azure數(shù)據(jù)中心,是使用所有邊緣位置還是僅使用處于美國的那些。