אנדרואיד

אלגוריתמים מתקדמים התגייסו להילחם Cyberwars

ריאיון עם פרופ' נוגה אלון חבר האקדמיה

ריאיון עם פרופ' נוגה אלון חבר האקדמיה
Anonim

כדי להילחם באיום זה הולך וגדל Guidance התוכנה הודיעה ביום שני גרסה פרואקטיבית חדשה של התוכנה הדיגיטלית הקלאסית שלה, EnCase, שכבר בשימוש על ידי הממשלה ואכיפת החוק ברחבי העולם לניהול חקירות תגובת האירוע. על ידי שותפות עם Bit9 ו- HBGary, תוכנת ההדרכה מאמינה ש- EnCase CyberSecurity ממלא צורך עתידי בהגנה על רשת מחשבים, באינטליגנציה, ובסוכנויות ממשלתיות המתמקדות בתגובות. בהוסיפה ניתוחי איומים וזיכרון, חברת החקירות הדיגיטליות של Pasadena, קליפורניה, טוענת כי סוכנויות ממשלתיות יוכלו כעת לשחזר מחשבים לחלוטין מפני התקפות קוד זדוניות, לזהות באופן יזום מחשבי ארגון בסיכון רחב, להילחם בתוכנות זדוניות מתפתחות, וכן לנהל קוד עמוק ניתוח של קבצים בינאריים חשודים או תהליכים.

Bit9 היא מובילה בטכנולוגיית רשימה לבנה, ובבעלותה מאגר של כמה אלפי "טוב" ו "רע" קבצים. זה כבר שותפות עם תוכנת הדרכה עבור Encase Bit9 שלה Analyzer. בתוך מוצר EnCase CyberSecurity החדש, שירות ה- EnCase Bit9 Analyzer ישתלב על מנת לספק מספר סוגים של חקירות דיגיטליות, כולל זיהוי פלילי ו- eDiscovery. לדוגמה, חקירה טיפוסית כלל ארגונית על תגובת האירוע כוללת 100,000 קבצים; מציאת קובץ זר אחד, שהוא נוגע לחקירה, יכול להיות מרתיע. דאג קאהיל, סגן נשיא לפיתוח עסקי ב- Bit9, אמר כי "השימוש ב- EnCase Bit9 Analyzer על-ידי סוכנויות פדרליות, חברות שירותים פיננסיים, קמעונאים, חברות ייצור ועוד מאפשר לצוותים של חוקרים וצוותי זיהוי פלילי לנטרל במהירות קבצים" ידועים " זמן החיסכון של החקירה והורדת עלות החקירה. "[

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

אבל הכוננים הפיזיים אינם מקומות המסתור היחידים עבור תוכנות זדוניות היום.

Cyberattackers יותר ויותר מזריקים תוכנות זדוניות לזיכרון ", אמר גרג Hoglund, מנכ"ל ומייסד HBGary. "רוב התוכנות הזדוניות הן רק גרסה, לארוז מחדש את עצמה כך שסורקי הווירוסים לא יוכלו לזהות אותם." ניתוח זיכרון הוא דרך טובה יותר לזהות תוכנות זדוניות ". כתוצאה מכך, תוכנת ההדרכה תשלב גם את האנליזה האנליטית של HBGary Responder Pro וזיהוי תוכנות זדוניות ל- Encase CyberSecurity.

תוכנת ההדרכה אומרת ש- EnCase Cybersecurity תהיה זמינה ברבעון השלישי של 2009.

Robert Vamosi הוא סיכון, הונאה, ו אנליסט אבטחה עבור Javelin אסטרטגיה & מחקר ו עצמאי אבטחה המחשב הסופר המכסה האקרים פליליים ותוכנות זדוניות איומים.