Microsoft gaat gegevens over "gevangengenomen" botnets delen met buitenlandse overheden, providers, Computer Emergency Response Teams (CERTs) en bedrijven. Dat liet de softwaregigant tijdens het International Conference on Cyber Security (ICCS) in New York weten. Het systeem moet straks real-time de gegevens aanbieden, die afkomstig zijn van botnets en andere bronnen die Microsoft uit de lucht haalt.
Zo laat de softwaregigant besmette computers die onderdeel van een botnet zijn, naar de eigen servers wijzen. Daardoor kan het zaken als IP-adressen verzamelen en andere gegevens zoals AS (autonomous system) nummers en reputatiegegevens. Persoonlijk identificeerbare informatie is geen onderdeel van de gegevens die Microsoft gaat delen. "We verzamelen via onze bronnen een gigantische hoeveelheid data", aldus T.J. Campana van de Microsoft Digital Crimes Unit.
Als het systeem straks gereed is, worden er drie gratis realtime feeds aangeboden, die derde partijen via APIs kunnen benaderen en gebruiken. Bedrijven kunnen via de gegevens kijken of er nog meer malware in hun bedrijfsnetwerk actief is, of de gegevens correleren met clickfraude en andere scams. CERTs kunnen via de gegevens meer inzicht in besmettingen binnen hun regio krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.