▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Fortinet, cinque modi per individuare i client IP irregolari

Fortinet indica i cinque principali tipi di comportamento che potrebbero identificare un dispositivo infetto.

Tecnologie
Identificare un comportamento non corretto dei dispositivi connessi alla rete risulta di fondamentale importanza per qualsiasi azienda che vuole difendersi dalle minacce Apt (Advanced Persistent Threat). Alla luce di un panorama in rapida evoluzione di questi attacchi malware mirati, Fortinet indica i cinque principali tipi di comportamento che potrebbero identificare un dispositivo infetto.  
Tentativi di connessione non riusciti - Il comportamento tipico del malware spesso include tentativi di connessione a host inesistenti su Internet. Mentre alcune connessioni non riuscite potrebbero essere dovute a errori dell'utente o a collegamenti non funzionanti, una serie di connessioni non riuscite può essere il sintomo di un'infezione da malware.  
Scelta dell'applicazione - Un host che installa un'applicazione di file sharing P2P può essere considerato più a rischio di unoche installa un gioco. Alcune aziende possono considerare problematiche entrambe le azioni.  
Posizione geografica - La visita a host in determinati paesi può essere classificata come un comportamento a rischio, specialmente con una quantità di traffico significativa. Questa azione può essere abbinata a un approccio basato su una white list che identifichi i siti legittimi nei diversi paesi per individuare più facilmente i client infetti.    
Informazioni sulla sessione - Quando un dispositivo inizia a rimanere collegato su una porta per ricevere una connessione dall'esterno, ma la connessione non viene avviata, la causa potrebbe essere un'infezione Apt.  
Destinazione - Anche la visita di determinati tipi di siti Web, quali siti di gioco o per adulti e quelli che contengono notoriamente codice dannoso, può essere un sintomo di infezione Apt.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ImpresaCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

WPC 2025

Speciale

Speciale Cloud ibrido e multicloud - Un ecosistema in evoluzione

Speciale

Red Hat Summit Connect 2025

Speciale

Dynatrace: l’observability che fa la differenza

Speciale

Speciale normative e compliance IT

Calendario Tutto

Gen 28
NETAPP INSIGHT XTRA
Feb 19
Commvault SHIFT 2026
Feb 26
Summit OVHcloud 2026 - Roma
Mar 05
Summit OVHcloud 2026 - Milano

Magazine Tutti i numeri

ImpresaCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

www.impresacity.it - 8.3.23 - 4.6.4