Android

Các thuật toán nâng cao gia nhập Cyberwars

DẤU HIỆU THẦN NÔNG THÍCH BẠN

DẤU HIỆU THẦN NÔNG THÍCH BẠN
Anonim

Estonia đầu tiên. Rồi Georgia. Càng ngày, tiềm năng lý thuyết cho cyberwar đang trở thành hiện thực khó khăn. Một báo cáo mới cho rằng sự gia tăng không kiểm soát vũ khí chiến tranh không gian mạng có thể so sánh với vũ khí hạt nhân. Ít nhất một chi nhánh của quân đội Mỹ, Hải quân Hoa Kỳ đe dọa nghiêm trọng và theo dõi các mối đe dọa trên mạng hàng ngày.

Để chống lại mối đe dọa ngày càng tăng này, Guidance Software đã công bố vào hôm thứ Hai một phiên bản chủ động mới của phần mềm kỹ thuật số cổ điển của nó, EnCase, đã được sử dụng bởi chính phủ và thực thi pháp luật trên toàn thế giới để tiến hành các cuộc điều tra phản ứng sự cố. Bằng cách hợp tác với Bit9 và HBGary, Guidance Software tin rằng EnCase CyberSecurity đáp ứng nhu cầu trong tương lai đối với các cơ quan chính phủ có nhiệm vụ bảo vệ mạng, phản công và phản ứng sự cố. Trong việc thêm các mối đe dọa và phân tích bộ nhớ, công ty điều tra kỹ thuật số tại Pasadena, California cho biết các cơ quan chính phủ sẽ có thể khôi phục hoàn toàn các máy tính khỏi các cuộc tấn công mã độc. phân tích các tập tin nhị phân hoặc quá trình đáng ngờ.

Bit9 là công ty hàng đầu về công nghệ danh sách trắng và sở hữu một cơ sở dữ liệu gồm hàng nghìn tệp "tốt" và "xấu". Nó đã hợp tác với phần mềm hướng dẫn cho bộ phân tích EnView Bit9 của nó. Trong sản phẩm EnCase CyberSecurity mới, dịch vụ danh tiếng EnCase Bit9 Analyzer sẽ được tích hợp để cung cấp nhiều loại điều tra kỹ thuật số, bao gồm cả pháp y và khám phá điện tử. Ví dụ: một cuộc điều tra phản ứng sự cố toàn bộ doanh nghiệp điển hình bao gồm 100.000 tệp; tìm ra một tập tin nước ngoài có thể nảy mầm để điều tra có thể gây khó khăn. Doug Cahill, Phó chủ tịch, phát triển kinh doanh tại Bit9, nói rằng việc sử dụng máy phân tích EnCase Bit9 của các cơ quan liên bang, công ty dịch vụ tài chính, nhà bán lẻ, công ty sản xuất và những người khác cho phép các nhà điều tra và pháp y nhanh chóng loại bỏ thời gian tiết kiệm điều tra và giảm chi phí điều tra. "

[Đọc thêm: Cách gỡ phần mềm độc hại khỏi PC Windows của bạn]

Nhưng ổ đĩa vật lý không phải là nơi ẩn náu duy nhất cho phần mềm độc hại ngày nay.

" Các kẻ tấn công mạng ngày càng đang đưa phần mềm độc hại vào bộ nhớ, "Greg Hoglund, CEO và người sáng lập HBGary nói. "Hầu hết các phần mềm độc hại chỉ là một biến thể, đóng gói lại chính nó để máy quét vi-rút không thể phát hiện chúng. Phân tích bộ nhớ là cách tốt hơn để phát hiện phần mềm độc hại". Do đó, phần mềm hướng dẫn cũng sẽ tích hợp khả năng phân tích bộ nhớ và phát hiện phần mềm độc hại của HBGary Responder Pro vào Encase CyberSecurity.

Phần mềm hướng dẫn cho biết EnCase Cybersecurity sẽ có mặt trong quý 3 năm 2009.

Robert Vamosi là một rủi ro, gian lận và nhà phân tích bảo mật cho Javelin Strategy & Research và một nhà văn bảo mật máy tính độc lập bao gồm các tin tặc hình sự và các mối đe dọa phần mềm độc hại.