Microsoft vil give adgang til botnet-data

Artiklen blev oprindeligt publiceret den 13/1/2012

Microsoft vil give myndigheder, CERT'er og private virksomheder adgang til data, som firmaet indsamler fra botnet og andre lyssky kilder.

Firmaet er i gang med en intern betatest af systemet, før det bliver åbnet for eksterne interesserede. Systemet indeholder blandt andet data hentet fra Kelihos-botnettet i september.

Dataene ligger i et Hadoop-baseret system med 70 servere. De omfatter IP-adresser for pc'er i Kelihos-botnettet, tilhørende AS-numre (Autonomous System) og data fra Microsofts Smart Data Network Services.

Firmaet har indsamlet data fra botnet gennem tre år, men tidligere har det været en manuel proces. Nu er det planen at automatisere indsamlingen.

Microsoft regner med at kunne tilbyde tre feeds med realtidsdata til sine partnere. Det vil sandsynligvis blive gratis, skriver Kasperskys Threatpost-nyhedstjeneste.

Links