Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

NKill проиндексирует все дыры в безопасности

Безопасность | Новости | 23.04.2009 12:18

Компания Bellua Asia-Pacific разрабатывает поисковую систему NKill, предназначенную для отслеживания уязвимостей в программном обеспечении компьютеров, подключенных к Интернету. Об этом на конференции специалистов по кибербезопасности Hack In The Box, проходящей в эти дни в Дубае, рассказал глава Bellua Энтони Зборальски (Anthony Zboralski), сообщает PC World.

По словам Зборальски, чтобы собрать всю необходимую информацию об известных уязвимостях всех компьютеров Сети, необходимо 8-16 часов сканирования при канале в 100 Мбит/с. "Пауки" тянут в базу такие данные, как версии операционных систем и приложений, а также IP-адреса машин.

Разработчикам пришлось решать проблему привязки адресов к конкретным компьютерам. "Основная трудность со сканированием Интернета состоит в том, что в результате вы получаете массу IP-адресов, но если вы хотите узнать, использует ли кто-то из ваших клиентов один из этих адресов, это действительно сложно, — говорит Зборальски. — Мы могли прошерстить весь Интернет, но так и не узнать, какие компании являлись уязвимыми".

Чтобы справиться с этой проблемой, специалистам Bellua пришлось собрать базу доменов и компаний, которые их используют. В базе данных сейчас более 100 млн доменных имён, и она постоянно обновляется.

Система позволяет искать компьютеры, имеющие конкретные "дыры" в защите, а также определять, каким уязвимостям подвержены машины той или иной компании или страны. Кроме того, отслеживается история уязвимостей, что позволяет оценить, как в компаниях относятся к вопросам своевременной установки "заплаток", или даже сравнить уровень защиты компьютеров в разных компаниях.

NKill разрабатывается ещё с 2001 года, но изначально этот инструмент имел очень ограниченные возможности. В 2006 году NKill стал работать со всеми доменами зон .com, .net, .org, .biz и национальных доменов верхнего уровня.

В настоящее время NKill портируют на движок Google App Engine, что позволит решить вопросы масштабируемости, добавить возможность совместного использования системы и сделать её общедоступной. Зборальски обещает открыть необычный поисковик для публики в течение ближайшего месяца или около того.

Также в планах разработчиков сделать коды NKill открытыми, добавить API для интеграции в различные устройства и обеспечить взаимодействие с данными WHOIS, чтобы предоставлять пользователям более детальную картину о доменах.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost