Microsoft sender botnet-dræbende data ud i skyen

Microsoft kobler sine sikkerhedssystemer sammen med cloud-produktet Azure for at levere realtids-bekæmpelse af malware og botnet.

Artikel top billede

Botnet- og malware-bekæmpelse står højt på dagsordenen i rigtig mange it-firmaer, hvilket også gælder hos Microsoft. 

Derfor flytter kodegiganten fra Redmond nu sin sikkerhedstjeneste ud i skyen for at øge varslingshastigheden, når lokummet brænder på nettet.

Et nyt cloud-baseret sikkerhedssystem nedbringer opdateringshastigheden fra et døgn til 30 sekunder, hvilket skal give en mere effektiv bekæmpelse af malware og botnet.

Microsoft benytter firmaets egen cloud-løsning, Azure, til Cyber Threat Intelligence Program (C-TIP), som sikkerhedsløsningen er blevet døbt.

Eksterne deltagere kan så suge informationer, om eksempelvis inficerede maskiner, direkte i skyen.

Løsningen er en udvidelse af Microsofts botnet-bekæmpende løsning, Microsoft Active Response for Security (MARS).

MARS-projektet blev startet i 2010, så Microsoft kunne dele data om inficerede pc'er med Cert'er og ISP'er.

MARS har blandt andet været med til at lægge botnet som Bamital, Waledac, Rustok, Kelihos og Nitol i graven.

Direkte kriminalitets-linje

Med C-TIP får internetudbydere (ISP) og Cert'er en direkte linje mellem deres tjenester og Windows Azure til at opnå næsten realtids data om de inficerede maskiner, som Microsoft har opdaget.

Tidligere blev organisationerne informeret om sikkerhedsproblemerne via e-mail.

"Deltagelse i C-TIP gør det muligt at få næsten øjeblikkelig adgang til trusselsbilledet," fortæller Microsofts direktør for digital sikkerhed til Computerworlds internationale nyhedstjeneste.

"Det vil fremskynde informationsdelingen dramatisk og derved øge vores evne til at rense computere, så vi bedre kan holde trit med de hurtigt skiftende it-angreb."

Flere Cert-tjenester har allerede udtrykt ønske om at være med i projektet.

Annonceindlæg fra Bluecircle

Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect