Kako zaštititi server od malware-a sa Bulletproof Hosting-om

Hostetproof hosting, poznat i kao hosting u velikom broju (za slanje neželjenih poruka ili mail poruka u velikim količinama), već dugo je bio svijetski gral sajber napadača. Ona se odnosi na uslugu koju hosting hosting provajderi nudi da obično izdrži moguće sajber pretnje ili zanemaruje žalbe zbog zloupotrebe.

Šta su Botneti?

Botneti su uglavnom razvijeni zbog složenosti u pružanju besprekornog hostinga, tako da bi sajber napadači mogli da nastave sa svojim radom, iako jedan od njihovih kontrolnih i komandnih čvorova pogodi neprijateljski host. Koji je pravi način da se odbranite od takvog malvera? Ako niste svesni kako se preduzeća mogu zaštititi od zlonamernih programa koji ga koriste kao dio svog planiranja hakera, evo ga brzi pregled.

Apprehension About Bulletproof Hosting

Sprečavanje hostovanja može biti zaštićeno sloboda govora, ali nekolicina represivnih vlasti mogu pokušati da primoraju neprobojni domaćin da iskoreni sadržaj koji je uvredljiv ili kritičan za vlasti. Iako zakoni u nekoliko nacija dozvoljavaju veću slobodu govora; neprobojni hostovi zavise od takvih zakona kako bi branili svoj posao i govor. Sa napretkom koji se dešava u oblaku i brzom pružanju cloud serverskog servera, sajber napadačima je lako napraviti sopstveni hosting koji radi na standardnom cloud provider-u; takođe je moguće da pregovaraju o nalogu kod ovlašćenog provajdera cloud usluga.

U skorašnjoj prošlosti, sajber napadači pokazuju veliko interesovanje za korištenje nepropusnih hostinga za slanje phishing-a i neželjene pošte koji se koriste kao padovi za hakirane podatke. FlashPack exploit je nova vrsta zlonamjernog programa koji koristi nepropusne hosting sajtove za distribuciju malvera. Izgleda da koristi sajtove kao okvir za učitavanje različitih vrsta eksploatacije.

Izazovi sa kojima se preduzeće suočava sa malverom

Preduzećima je možda teško zaustaviti izvor malvera, ali sigurno mogu iskoristiti istu zaštitu koja se koristi za zaštitu od uobičajenih zlonamernih programa kako bi se zaštitili od malvera koji koriste nepropusni hosting. Ovakve odbrane zahtevaju upotrebu mrežne orijentisane anti-malware aplikacije ili alata protiv malvera usmerenog na hostove, imajući nadogradnju sistema sa zakrpejima i još mnogo toga.

Štaviše, savetuje se da koriste veb proksi da dozvoljavaju samo veze koje su odobrene i da blokiraju domene koje su registrovane u novom broju jer je to mogući pokazatelj hakera koji koristi nepropusni hosting. Ipak, preduzeća bi možda morala da nadziru pre blokiranja odmah kako bi izbegli blokiranje ovlašćenih veza. Pored toga, preduzeća bi trebalo da koriste hranu za obaveštenja o rizicima za određivanje domaćina koji će biti blokirani.

Štaviše, metodi DNS monitoringa, koje koriste cloud security providers, predstavljaju odličan način blokiranja zlonamjernih hostova. Pošto zlonamjerni programi koriste DNS za pretraživanje IP adresa kako bi se povezali sa sajtovima hostiranim na nepropusnim hostovima, nadgledanje sumnjivih DNS lookupova može pomoći u pronalaženju sistema koji se povezuju na zlonamerni sajt. DNS server bi mogao da izmeni naziv DNS imena za preusmeravanje eventualno pogođene krajnje tačke na sigurnu lokaciju, upozoravajući na krajnju tačku koju je pokušala povezati sa zlonamernim sajtom.

Dakle, držite gore navedene činjenice na umu, pokušavajući da zaštitite svoj server od zlonamernih napada, a takođe možete i da pročitate više o ovim četiri pretnjama za sigurnost namenskih servera .