Android

Pokročilé algoritmy používané k boji proti Cyberwars

Week 1, continued

Week 1, continued
Anonim

V boji proti této rostoucí hrozbě Guidance Software v pondělí oznámil novou proaktivní verzi svého klasického digitálního forenzního softwaru EnCase, které již celosvětově využívá vláda a donucovací orgány pro provádění vyšetřování incidentů. Díky partnerství s platformami Bit9 a HBGary se společnost Guidance Software domnívá, že společnost EnCase CyberSecurity splňuje budoucí potřebu vládních agentur, které se zabývají obranou počítačových sítí, kontrarozvědkami a incidenty. Přidáním analýzy hrozby a paměti společnost pro digitální vyšetřování společnosti Pasadena v Kalifornii tvrdí, že vládní agentury budou moci plně obnovit počítače před útoky škodlivého kódu, proaktivně rozpoznat počítačové počítače v ohrožení, bojovat proti vyvíjejícím se malware a rovněž provádět hluboký kód analýza podezřelých binárních souborů nebo procesů.

Bit9 je lídrem v technologii bílých listů a vlastní databázi několika tisíců "dobrých" a "špatných" souborů. Již nyní spolupracuje s Guidance Software pro svůj Encase Bit9 Analyzer. V rámci nového produktu EnCase CyberSecurity bude služba replikace služby EnCase Bit9 Analyzer integrována tak, aby poskytovala více typů digitálních vyšetření včetně forenzní a eDiscovery. Řekněme například, že typické celopodnikové vyšetřování incidentů zahrnuje 100 000 souborů; nalezení jednoho cizího souboru, který je pro vyšetřování důležitý, může být skličující. Doug Cahill, viceprezident divize Business Development společnosti Bit9, uvedl, že "použití analyzátoru BitCentrik EnCase2 od federálních agentur, společností poskytujících finanční služby, maloobchodníků, výrobních firem a dalších umožňuje vyšetřovatelům a forenzním týmům rychle odstranit" známá " šetření času šetření a snižování nákladů na šetření. "

Cyberatakery stále častěji vkládají malware do paměti, "řekl Greg Hoglund, generální ředitel a zakladatel společnosti HBGary. "Většina škodlivého softwaru je pouze varianta, která se sama znovu zabalí, takže antivirové skenery je nemohou detekovat." Analýza paměti je lepší způsob, jak detekovat malware. " Výsledkem je, že Guidance Software bude také integrovat analytické schopnosti HBGary Responder Pro a detekci malwaru do Encase CyberSecurity.

Guidance Software uvádí, že EnCase Cybersecurity bude k dispozici ve třetím čtvrtletí roku 2009.

Robert Vamosi je riziko, podvod a bezpečnostní analytik Javelin Strategy & Research a nezávislý spisovatel bezpečnosti počítačů, který se zabývá kriminálními hackery a malwarovými hrozbami.