De dienst, Intercloud Security Service, gebruikt verschillende detectietechnologieën om 'in realtime' botnets te herkennen. De kern van de dienst, de Behavioral Analysis Security Engine (BASE), werd deze week voor het eerst getoond op DEMO 2006, een jaarlijkse technologiebeurs in Californië.

De dienst, gericht op eigenaars van grote netwerken (zoals isp's), isoleert het verkeer van de botnets nog voordat er schade kan worden aangericht, stelt Trend Micro. Met de dienst zou niet alleen de veiligheid van de eindgebruiker, maar ook de beschikbaarheid van de netwerkbronnen worden vergroot.

Botnets – doorgaans opgebouwd uit gekaapte computers (zombies) – verspreiden malware, verzenden grote hoeveelheden spam en voeren dos-aanvallen uit. Dit gebeurt meestal in opdracht van criminele organisaties.

Botnets zijn – ondanks hun omvang – moeilijk te herkennen. Door een enorme hoeveelheid dns-queries en border gateway protocol (bgp) te analyseren, kan de dienst van Trend Micro tóch door de camouflage van botnets heenprikken, stelt Trend Micro. Bron: Techworld