Bekæmp orme på hele strukturen

Virusbefængte it-orme snor sig gennem de bedste forsvarsværker hos virksomhederne på sekunder. Nu mener et lille softwarehus at have lige præcis den madding, der kan stoppe de ondsindede orme. Fidusen er at beskytte hele den underliggende struktur.

Gang på gang sniger computervirus sig gennem virksomhedernes firewalls og antivirusprogrammer og anretter store skader. Nu mener et californisk softwarehus at have opfundet en ormekur, der kan lukke potentielle ormehuller, før ormene selv opdager dem.

EEye Digital Security hedder firmaet, der i sidste uge lancerede en indbrudssikring med tilnavnet Blink.
Dow Jones Newswire skriver, at Blink kan hindre indtrængen af netværksorm på computere, der kører Windows, og dermed sikre kunderne mere tid til at lukke sikkerhedshuller.

Finder selv hullerne

Netværksorme suser rundt på internettet og udnytter svagheder i softwareapplikationer og undgår i farten ofte både antivirus og firewalls.

Forskellige orme anretter forskellige former for skade som at gøre et netværk ulideligt langsomt eller få pc'er til at gå ned. Hver gang der opdages et sikkerhedshul i en applikation, offentliggør softwareproducenterne kort tid efter patches - små stykker software, der reparerer de sikkerhedshuller, som ormene udnytter.

Dem skynder brugerne skynder sig at downloade, men ofte har virus-forfatterne sendt deres ondsindede programkode i omløb, inden hullerne bliver lukket.

EEye's specialitet er at finde de huller, som ormene til stadighed smutter igennem. Firmaet sælger en sårbarheds-scanner, Retina, der finder disse huller. Retina er allerede blevet kendt for at finde alvorlige sikkerhedsbrister i Microsofts produkter.

Code Red og Sasser

Virksomheden EEye blev stiftet i 1998 af Marc Maiffret, der fungerer som "Chief Hacking Officer" og Firas Bushnaq.

De opretholder i dag et udrykningshold, der konstant afdækker sikkerhedshuller, hvoraf flere har været mål for voldsomme angreb eksempelvis Code Red (juli 2001) og et af de senere Sasser, der ramte i maj i år.

EEye har prominente kunder på referencelisten som for eksempel IBM, Continental Airlines, Citigroup og Dow Jones, der udgiver The Wall Street Journal og Dow Jones News Wire, der oprindelig publicerede denne nyhed.

Produktet Blink holder løbende øje med internettrafik for at spotte tegn på virusangreb og blokerer, hvad softwaren vurderer som ondsindet

Blink kan stoppe angreb udfra de såkaldte signaturer, der nøjagtigt beskriver synderen, men med den hastighed, der i dag lanceres nye virusangreb, er den teknologi ikke længere god nok. Der er ikke tid til at vente på, at disse signaturer blive skrevet og distribueret.

Målmandsstrategi

Blink bruger derfor en slags målmandsstrategi, hvor produktet blokerer for skud fra alle retninger uanset, hvor nye og kreative de er. At strategien virker, vidner den kundelisten om.

? Vi er nødt til at gå fra at beskytte mod specifikke angreb til at beskytte hele den underliggende sårbarhed, som disse virusser udnytter, siger EEye-direktøren Firas Raouf.

Taktikken er altså at forlade den centrale tanke bag at beskytte de ydre grænser som netværket og i højere grad installere produkter som Blink på de enkelte computere.

Heri ligger der et større arbejde, men taktikken åbner mulighed for at beskytte præcis de dele af virksomheden, hvor det vil gøre mest ondt, hvis en orm trænger ind.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S