Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Как нам могут быть полезны 700 ТераБайт данных об интернет-угрозах

14 мая 2015
В сети доступен новый мега-архив для специалистов по информационной безопасности под названием X-Force Exchange. За этим проектом стоит интернет-гигант IBM.
Как нам могут быть полезны 700 ТераБайт данных об интернет-угрозах © forensicmag.com

Новый многопрофильный ресурс по компьютерной безопасности построен компанией IBM по принципу социальной сети.

Корпорация определяет лейтмотив проекта: «ценность данных о кибер-атаках возрастает в разы, когда этими данными мы делимся друг с другом». В основе нового ресурса лежат собственные разработки IBM в области анализа данных и информационной безопасности. Однако в гигантском архиве содержатся в основном данные, поступающие от третьих лиц.

Эксперты утверждают, что специалисты по информационной безопасности могут гораздо эффективнее выполнять свою работу, если у них будет общий центр, где в реальном времени будет собираться и каталогизироваться информация о кибер-атаках.

Возможно, это единственный способ противостоять всё более интеллектуальным и сложным интернет-атакам. К примеру, эксперты IBM утверждают, что около 80 процентов всех кибер-атак исполняются хорошо организованными кибер-группировками.

Между прочим, в среде хакеров-профессионалов происходит постоянный обмен данными об уязвимостях, программным обеспечением и опытом. Именно с такой же целью обмена информацией — только между специалистами по защите, а не для преступников - и создан проект IBM.

Фактически, это один из крупнейших каталогов известных на текущий момент уязвимостей. В базу данных ежедневно поступает информация о более, чем 15 миллиардах инцидентов. А также информация о более, чем 25 миллиардах веб-страниц, которые могут быть интересны специалистам по защите информации. Плюс данные по более, чем 8 миллионах спам и фишинг атак. При этом собираются и данные о геолокации ip-адресов, которые замечены во вредоносной активности.

Ожидается, что проект будет обновляться практически в реальном времени. Сообщается о возможностях системы поддерживать в актуальном состоянии около 1000 различных показателей, связанных с безопасностью информационных систем.

При этом ко всему этому гигантскому архиву данных «приделан» дружественный для пользователя интерфейс по типу социальной сети. Что ещё больше повышает эффективность данного проекта, поскольку позволяет удобным образом кооперировать множеству экспертов по всему миру. Существенная часть функционала данного проекта доступна и без регистрации.

Источник: http://www.forensicmag.com/news/2015/05/what-700-tb-cyber-threat-data-can-do-you

Ранее:

В ФБР знали о возможном появлении экстремиста на съезде карикатуристов в Техасе

В ФБР знали о возможном появлении экстремиста на съезде карикатуристов в Техасе

13 мая 2015
Всего за несколько часов до провокационного съезда карикатуристов в Техасе следователи ФБР предупредили местных силовиков о том, что один из подозреваемых в экстремизме, возможно, захочет сорвать съезд. Однако директор ФБР в своей недавней речи подчеркнул - следователи всё же не считали настоящий теракт вероятным.
Гарвард использует криминалистические методы для пересохранения архивных данных

Гарвард использует криминалистические методы для пересохранения архивных данных

13 мая 2015
Специалисты Гарварда начали применять методики для извлечения данных с устаревших носителей, схожие с теми, которые используются криминалистами в полиции и ФБР. Всё ради того, чтобы ценная информация, которая на данный момент хранится на, к примеру, магнитных дискетах, не была утеряна. А пересохранена в современных базах данных.
В Китае идут чтения законопроекта о национальном кибер-суверенитете

В Китае идут чтения законопроекта о национальном кибер-суверенитете

12 мая 2015
В Китае обсуждается новый законопроект о государственной безопасности. В который теперь включено понятие и кибер-суверенитета. Эксперты утверждают, что новый закон будет использоваться для того, чтобы помочь Китаю «защищать» свои интересы в киберпространстве.
Флот США хочет отказаться от серверов Lenovo

Флот США хочет отказаться от серверов Lenovo

8 мая 2015
Стало известно, что военно-морской флот США ищет нового поставщика серверного оборудования по соображениям безопасности. Дело в том, что недавно компания Lenovo поглотила одно из серверных подразделений IBM. Которое выпускало серверы, в том числе и для американских ракетных крейсеров и эсминцев.
Игровая приставка PlayStation 4 взломана и теперь доступна для анализа

Игровая приставка PlayStation 4 взломана и теперь доступна для анализа

8 мая 2015
На днях стало известно о первом успешном взломе программно-аппаратной защиты популярной игровой приставки Sony PlayStation 4. Которая широко распространена по всему миру и используется не только для игр. Но и для общения с другими людьми через Интернет и просмотра сайтов.
Новая разновидность фишинга — будьте внимательны

Новая разновидность фишинга — будьте внимательны

8 мая 2015
Фишинг-атаки типа «копьё» или целенаправленный фишинг представляют собой одну из наиболее опасных и, если так можно выразиться, вероломных атак, набирающую популярность среди современных хакеров.
Хакеры — самое мощное оружие России?

Хакеры — самое мощное оружие России?

8 мая 2015
Таким вопросом задаётся американский журнал Newsweek. Далее читателю предлагается перевод оригинальной статьи с английского.