Android

Расширенные алгоритмы, входящие в число участников Cyberwars

US Army Training For Cyber War

US Army Training For Cyber War
Anonim

Первая Эстония. Тогда Грузия. Теоретически потенциал кибервойны становится все более реальным. В одном новом докладе утверждается, что беспрепятственное распространение оружия кибервойны сопоставимо с ядерными боеголовками. По крайней мере одна ветка американских военных, военно-морской флот Соединенных Штатов серьезно относится к этой угрозе и ежедневно контролирует кибер-угрозы.

Для борьбы с этой растущей угрозой Руководство Software объявило в понедельник новую проактивную версию своего классического цифрового судебно-программного программного обеспечения EnCase, которые уже используются правительством и правоохранительными органами во всем мире для проведения расследования инцидентов. Посредством взаимодействия с Bit9 и HBGary руководство Guidance Software считает, что EnCase CyberSecurity наполняет будущую потребность в правительственных агентствах, отвечающих за компьютерную защиту, контрразведку и реагирование на инциденты. В дополнение к аналитике угроз и памяти, находящаяся в Калифорнии компания, занимающаяся цифровыми исследованиями, утверждает, что правительственные агентства теперь смогут полностью восстанавливать компьютеры от вредоносных кодовых атак, активно идентифицировать компьютеры с повышенным риском, бороться с развивающимися вредоносными программами, а также вести глубокий код анализ подозрительных двоичных файлов или процессов.

Бит9 является лидером в технологии белого списка и владеет базой данных из нескольких тысяч «хороших» и «плохих» файлов. Он уже сотрудничает с программным обеспечением Guidance для анализатора Encase Bit9. В рамках нового продукта EnCase CyberSecurity служба репутации EnCase Bit9 Analyzer будет интегрирована для предоставления нескольких типов цифровых исследований, включая судебную экспертизу и eDiscovery. Скажем, например, типичное общенациональное расследование инцидентов включает 100 000 файлов; поиск одного иностранного файла, который является следствием расследования, может быть сложным. Дуг Кэхилл (Doug Cahill), вице-президент по развитию бизнеса в битве 9, сказал: «Использование анализатора EnCase Bit9 федеральными агентствами, компаниями финансовых услуг, розничными торговцами, производственными фирмами и другими лицами позволяет исследователям и криминалистам быстро ликвидировать« известные хорошие »файлы, ускоряя расследование, экономия времени и снижение стоимости расследования ».

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Но физические диски не являются единственными скрывающимися местами для вредоносного ПО сегодня.

Cyberattackers все чаще внедряют вредоносное ПО в память », - сказал Грег Хоглунд, генеральный директор и основатель HBGary. «Большинство вредоносных программ - это всего лишь вариант, переупаковка, поэтому антивирусные сканеры не могут их обнаружить. Аналитика памяти - лучший способ обнаружения вредоносного ПО». В результате программное обеспечение Guidance Software также будет интегрировать аналитические возможности памяти HBGary Responder Pro и обнаружение вредоносных программ в Encase CyberSecurity.

Программное обеспечение руководства говорит, что EnCase Cybersecurity будет доступна в третьем квартале 2009 года.

Роберт Вамоси - это риск, мошенничество, и аналитик по безопасности Javelin Strategy & Research и независимый писатель компьютерной безопасности, охватывающий преступных хакеров и вредоносные угрозы.