Microsoft sender botnet-dræbende data ud i skyen

Microsoft kobler sine sikkerhedssystemer sammen med cloud-produktet Azure for at levere realtids-bekæmpelse af malware og botnet.

Artikel top billede

Botnet- og malware-bekæmpelse står højt på dagsordenen i rigtig mange it-firmaer, hvilket også gælder hos Microsoft. 

Derfor flytter kodegiganten fra Redmond nu sin sikkerhedstjeneste ud i skyen for at øge varslingshastigheden, når lokummet brænder på nettet.

Et nyt cloud-baseret sikkerhedssystem nedbringer opdateringshastigheden fra et døgn til 30 sekunder, hvilket skal give en mere effektiv bekæmpelse af malware og botnet.

Microsoft benytter firmaets egen cloud-løsning, Azure, til Cyber Threat Intelligence Program (C-TIP), som sikkerhedsløsningen er blevet døbt.

Eksterne deltagere kan så suge informationer, om eksempelvis inficerede maskiner, direkte i skyen.

Løsningen er en udvidelse af Microsofts botnet-bekæmpende løsning, Microsoft Active Response for Security (MARS).

MARS-projektet blev startet i 2010, så Microsoft kunne dele data om inficerede pc'er med Cert'er og ISP'er.

MARS har blandt andet været med til at lægge botnet som Bamital, Waledac, Rustok, Kelihos og Nitol i graven.

Direkte kriminalitets-linje

Med C-TIP får internetudbydere (ISP) og Cert'er en direkte linje mellem deres tjenester og Windows Azure til at opnå næsten realtids data om de inficerede maskiner, som Microsoft har opdaget.

Tidligere blev organisationerne informeret om sikkerhedsproblemerne via e-mail.

"Deltagelse i C-TIP gør det muligt at få næsten øjeblikkelig adgang til trusselsbilledet," fortæller Microsofts direktør for digital sikkerhed til Computerworlds internationale nyhedstjeneste.

"Det vil fremskynde informationsdelingen dramatisk og derved øge vores evne til at rense computere, så vi bedre kan holde trit med de hurtigt skiftende it-angreb."

Flere Cert-tjenester har allerede udtrykt ønske om at være med i projektet.

Læses lige nu

    Navnenyt fra it-Danmark

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S