微軟向Azure加載破壞僵尸網絡的數據
微軟把自己的安全智能系統裝到了Azure上面,這樣一來服務運營商和當地政府就幾乎可以實時獲取微軟檢測到的僵尸網絡和惡意軟件信息。
微軟在周二宣布了新的Windows基于Azure的網絡威脅智能計劃(C-TIP),此舉措是微軟主動安全響應(MARS)項目的擴展。
C-TIP讓運營商和電腦緊急響應團隊(CERTS)直接將服務器連接到Windows Azure,從微軟追蹤到的感染惡意軟件的電腦那里獲取接近實時情況的數據。以前,這些組織都是通過微軟的郵件獲取MARS數據。
“如果這些組織參與到此系統中,他們就可以迅速地訪問MARS此前和以后將生成的威脅數據。”微軟數字犯罪部門的安全主管TJ Campana寫道。
“雖然我們的清理工作還算順利,但是信息加速共享的現狀需要我們極大提升清理電腦的能力,這樣才有助于緊跟快速變化的網絡犯罪情況。”
微軟稱,ISP和CERTS加裝C-TIP后,將每隔30秒獲取到他們所在國家或網絡的最新威脅數據。西班牙的CERT,INTECO將是最先獲取C-TIP數據的一個組織之一,此外還包括盧森堡的CERTS,CIRCL和govCERT。還有其他一些CERT和ISP也進行了注冊。
MARS計劃始于2010年,是微軟與CERT和ISP們共享受感染電腦數據的方式。MARS已經微軟破壞過很多僵尸網絡,包括Bamital,Waledac,Rustok,Kelihos和Nitol。
微軟沒有透露C-TIP將是否使用所有Azure數據中心,是使用所有邊緣位置還是僅使用處于美國的那些。