梭子鱼实验室发布Threatglass:分享和研究恶意网站
任新勃 发表于:14年03月27日 10:24 [综述] 存储在线
中国 北京(2014年3月26日)——云互联安全与存储解决方案领导厂商梭子鱼网络近日宣布推出Threatglass(http://www.threatglass.com),一个可以用来分享、浏览并分析网络恶意软件的在线门户。Threatglass可以让用户通过浏览网页截图以及一些网络特征(包括主机关系、流量包等)的分析来图形化地了解网站被恶意软件感染的情况。
梭子鱼首席研究官兼副总裁Paul Judge博士表示:“‘很多知名的网站曾被恶意攻击者选定为目标,并通过它们向不知情的访客发送恶意软件,导致网站环境越来越差。Threatglass同时为普通用户和研究社区设计,提供一个更好的记录和了解网站当前面临的问题的方法。”
Threatglass通过大规模的前端数据收集、自动化分析系统,以及强大的虚拟化应用以独立的方式检测恶意软件和漏洞。该平台每周分析数百万个网站。进行检测的网站来自多个数据订阅源,其中包括排名Alexa前25,000位的网站,社交订阅源以及来自梭子鱼客户端网络(由全球超过150,000个企业机构组成)。除了对感染的页面进行截图,Threatglass还通过图形和文本形式来表示DNS、HTTP等各种网络流量。目前,该系统已编目了约10,000个实时web恶意软件攻击,并且未来每天都会持续增加。梭子鱼实验室的恶意软件检测引擎已发现众多知名网站的感染,这些案例和其它数千个受感染的网站现在都可通过Threatglass看到。
Threatglass的关键功能包括:
可视化
用Pinterest-like 图形表示网站的恶意软件感染情况。
查看历史恶意软件数量的图表和趋势数据。
检查攻击的各个组件之间的关系。
互动性
与其他研究人员共享数据。
回顾轻松解析的分组数据以及源数据。
为网站提交检测和分析。