x

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

Security Capsule SIEM: Выявляет активность ботнета Emotet/Heodo

18 мая 2020 1 607 2 мин.
Security Capsule SIEM: Выявляет активность ботнета Emotet/Heodo
В системе мониторинга и корреляции событий информационной безопасности Security Capsule SIEM разработаны правила корреляции для выявления инцидента связанного с обнаружением потенциального трафика к командному центру ботнета Heodo.

Ботнет — компьютерная сеть, состоящая из некоторого количества хостов с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета является программой, скрытно устанавливаемой на устройство жертвы и позволяющей злоумышленнику выполнять некие действия с использованием ресурсов заражённого компьютера.

Ботнет-сеть Heodo представляет собой тип вредоносного бота, который может выполнять множество вредоносных задач, таких как: загрузка и выполнение дополнительных вредоносных программ, получение команд с управляющего сервера (C&C) и передача определенной информации и телеметрии обратно на управляющий сервер, обновление или удаление себя, кража информации для входа и пароля, регистрация нажатий клавиш, участие в распределенной атаке отказа в обслуживании (DDoS) или же блокирование и шифрование содержимого вашего компьютера и требование оплаты за его расшифровку.

Стоит отметить, что данный пакет правил является базовым и может с легкостью редактироваться, а также дополняться исходя из текущих требований пользователей системы.

Возврат к списку