1 2 3 4 5 6

Detección de malware para el scanner de vulnerabilidades Nessus

Net Security 31-Mayo-2012

Tenable anunció nuevas capacidades en la detección de procesos maliciosos en equipos Windows para el escáner de vulnerabilidades Nessus. Esta nueva funcionalidad complementa y amplía soluciones antivirus, y permite a las empresas descubrir software malicioso como Flame, que a menudo se pasa por alto y es difícil de detectar.

La detección de procesos maliciosos de Nessus mejora la estrategia antivirus de una organización con la identificación de amenazas que frecuentemente se cuelan por grietas, incluyendo malware específicamente diseñado para evitar soluciones corporativas de antivirus.

Esta nueva característica, que está inmediatamente disponible para Nessus Perimeter Service y clientes de SecurityCenter, extiende la habilidad de Tenable de apoyar a las organizaciones a combatir el software malicioso y APT (Herramienta Avanzada de Empaquetado) incluyendo:

·         Identificación de sistemas infectados, aprovechando el poder de docenas de líderes de la industria antivirus.

·         Identificación de infecciones de botnet, sistemas conectados a botnets conocidas y sitios web que alojan contenido malicioso asociado con la propagación de botnets.

·         Auditoría de agentes antivirus de organizaciones para vulnerabilidades, reglas con firmas desactualizadas y errores de configuración.

“Cuando el objetivo es una organización, los ciberdelincuentes crearán virus diseñados para evitar la detección de cualquier tecnología antivirus implementada”, dijo Ron Gula, director general de Tenable Network Secutiry. “Con esta nueva característica de Nessus, el poder de múltiples tecnologías de la industria antivirus puede ser aprovechado para identificar software malicioso que se haya filtrado”.

Nessus utiliza múltiples métodos para detectar malware a través del escaneo de redes en busca de evidencia de infección, incluyendo Troyanos, APTs y puertas traseras. Con este plugin, compara hashes criptográficos contra una base de datos de hashes maliciosos conocidos. Aprovechando la tecnología de ReversingLabs, la amplia base de datos de hashes maliciosos que integra la inteligencia de una extensa variedad de soluciones antivirus, permitiendo a los usuarios de Nessus escanear procesos de manera efectiva, ejecutándose con 25 soluciones antivirus a la vez.

 

Fuente: Net Security MM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT