androide

Algoritmi avanzati arruolati per combattere i cyberwars

Italian World IBD Week | Day 3 - 16.30

Italian World IBD Week | Day 3 - 16.30
Anonim

Prima Estonia. Quindi Georgia. Sempre più, il potenziale teorico per la guerra informatica sta diventando una realtà difficile. Un nuovo rapporto sostiene che la proliferazione incontrollata di armi da guerra informatica è paragonabile a quella delle testate nucleari. Almeno una branca delle forze armate statunitensi, la Marina degli Stati Uniti prende sul serio la minaccia e monitora le minacce informatiche quotidianamente.

Per combattere questa crescente minaccia, Guidance Software ha annunciato lunedì una nuova versione proattiva del suo classico software forense digitale, EnCase, già utilizzato dal governo e dalle forze dell'ordine in tutto il mondo per condurre indagini di risposta agli incidenti. Collaborando con Bit9 e HBGary, Guidance Software crede che EnCase CyberSecurity soddisfi le esigenze future di difesa del network informatico, controspionaggio e agenzie governative di risposta agli incidenti. Aggiungendo analisi di minacce e memoria, la società di investigazioni digitali di Pasadena, in California, afferma che le agenzie governative saranno ora in grado di recuperare completamente i computer da attacchi di codice dannoso, identificare proattivamente i computer a rischio a livello aziendale, combattere il malware in evoluzione e condurre codice profondo analisi di binari o processi sospetti.

Bit9 è un leader nella tecnologia delle liste bianche e possiede un database di diverse migliaia di file "buoni" e "cattivi". Ha già collaborato con Guidance Software per il suo Encase Bit9 Analyzer. All'interno del nuovo prodotto EnCase CyberSecurity, il servizio di reputazione EnCase Bit9 Analyzer verrà integrato per fornire diversi tipi di indagini digitali, tra cui forensics ed eDiscovery. Ad esempio, una tipica indagine di risposta agli incidenti a livello aziendale include 100.000 file; trovare l'unico file straniero che è pertinente alle indagini può essere scoraggiante. Doug Cahill, Vicepresidente Business Development di Bit9, ha dichiarato: "L'uso dell'EnCase Bit9 Analyzer da agenzie federali, società di servizi finanziari, rivenditori, aziende manifatturiere e altri consente agli investigatori e ai team forensi di eliminare rapidamente file" noti "accelerando indagine che consente di risparmiare tempo e di ridurre i costi delle indagini. "

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Ma le unità fisiche non sono gli unici nascondigli per malware oggi.

" I cyberattacker stanno iniettando sempre più malware in memoria ", ha affermato Greg Hoglund, CEO e fondatore di HBGary. "La maggior parte dei malware è solo una variante, il riconfezionamento stesso in modo che gli scanner antivirus non possano rilevarli.L'analisi della memoria è un modo migliore per rilevare il malware." Di conseguenza, il software Guidance integrerà anche le capacità di analisi della memoria e il rilevamento del malware di HBGary Responder Pro in Encase CyberSecurity.

Il software di guida dice che EnCase Cybersecurity sarà disponibile nel terzo trimestre del 2009.

Robert Vamosi è un rischio, una frode e analista della sicurezza per Javelin Strategy & Research e uno scrittore indipendente di sicurezza informatica che si occupa di hacker criminali e minacce malware.