Android

Zaawansowane algorytmy zarejestrowane w celu zwalczania cyberprzestępstw

Algorytmy - Quick sort - Sortowanie szybkie

Algorytmy - Quick sort - Sortowanie szybkie
Anonim

Pierwsza Estonia. Następnie Gruzja. Coraz bardziej teoretyczny potencjał cyberwojny staje się trudną rzeczywistością. Jeden nowy raport dowodzi, że niekontrolowane rozprzestrzenianie broni cybernetycznej jest porównywalne z głowicami nuklearnymi. Przynajmniej jedna gałąź amerykańskiej armii, amerykańska marynarka poważnie traktuje zagrożenie i codziennie monitoruje cyberzagrożenia.

Aby walczyć z tym rosnącym zagrożeniem, Guidance Software ogłosiło w poniedziałek nową proaktywną wersję swojego klasycznego cyfrowego oprogramowania kryminalistycznego, EnCase, już używane przez rząd i organy ścigania na całym świecie do przeprowadzania dochodzeń w sprawie incydentów. Współpracując z Bit9 i HBGary, Guidance Software uważa, że ​​EnCase CyberSecurity wypełnia przyszłe zapotrzebowanie na obronę sieci komputerowej, kontrwywiad i agencje rządowe odpowiedzialne za reagowanie na incydenty. Dodając do tego analizę zagrożeń i pamięci, firma Pasadena z siedzibą w Kalifornii, zajmująca się śledztwami cyfrowymi, twierdzi, że agencje rządowe będą teraz w stanie całkowicie odzyskać komputery przed złośliwymi atakami z kodem, aktywnie zidentyfikować zagrożone komputery w całym przedsiębiorstwie, zwalczać rozwijające się złośliwe oprogramowanie, a także prowadzić głęboki kod analiza podejrzanych plików binarnych lub procesów

Bit9 jest liderem technologii białej listy i posiada bazę danych kilku tysięcy "dobrych" i "złych" plików. Nawiązało już współpracę z Guidance Software dla swojego Ensent Bit9 Analyzer. W ramach nowego produktu EnCase CyberSecurity, usługa analizy reputacji EnCase Bit9 Analyzer zostanie zintegrowana w celu zapewnienia wielu rodzajów badań cyfrowych, w tym analizy sądowej i eDiscovery. Załóżmy na przykład, że typowe dla całej firmy śledztwo w sprawie incydentów obejmuje 100 000 plików; znalezienie jednego obcego pliku, który jest istotny w dochodzeniu, może być zniechęcające. Doug Cahill, wiceprezes ds. Rozwoju biznesu w Bit9, powiedział: "korzystanie z EnCase Bit9 Analyzer przez agencje federalne, firmy świadczące usługi finansowe, sklepy detaliczne, firmy produkcyjne i inne pozwala śledczym i zespołom medycyny sądowej szybko eliminować" znane dobre "pliki przyspieszające zaoszczędzić czas i obniżyć koszty dochodzenia. "

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Ale fizyczne dyski nie są dziś jedynymi kryjówkami dla szkodliwego oprogramowania.

" Cyberataki coraz częściej wprowadzają złośliwe oprogramowanie do pamięci "- powiedział Greg Hoglund, dyrektor generalny i założyciel HBGary. "Większość złośliwych programów to tylko jeden z wariantów, które przepakowują się, aby skanery antywirusowe nie mogły ich wykryć." Analityka pamięci to lepszy sposób wykrywania złośliwego oprogramowania. " W rezultacie, Guidance Software będzie także integrować funkcje analityczne HBGary Responder Pro i wykrywania szkodliwego oprogramowania z Encase CyberSecurity.

Guidance Software twierdzi, że EnCase Cybersecurity będzie dostępny w trzecim kwartale 2009 roku.

Robert Vamosi to ryzyko, oszustwo i analityk bezpieczeństwa w firmie Javelin Strategy & Research oraz niezależny program komputerowy zajmujący się bezpieczeństwem, obejmujący hakerów i złośliwe oprogramowanie przestępcze.