アンドロイド

サイバーウォーズと戦うために参加した高度アルゴリズム

XahTV 2020-05-14

XahTV 2020-05-14
Anonim

この増加する脅威に対抗するためにGuidance Softwareは月曜日に、古典的なデジタルフォレンジックソフトウェアであるEnCaseインシデント対応調査を実施するために世界中の政府と法執行機関によって既に使用されています。 Guidance SoftwareはBit9とHBGaryと提携することにより、EnCase Cyber​​Securityがコンピュータネットワークの防衛、防諜、インシデント対応の政府機関の将来のニーズを満たすと考えています。カリフォルニア州パサデナのデジタル調査会社は、脅威とメモリ分析を追加することで、悪意のあるコードの攻撃からコンピュータを完全に回復し、企業全体の危険なコンピュータを事前に特定し、進化するマルウェアに対処し、疑わしいバイナリやプロセスの分析

Bit9はホワイトリスト技術のリーダーであり、数千の「良い」ファイルと「悪い」ファイルのデータベースを所有しています。すでにEncase Bit9 Analyzer用のGuidance Softwareと提携しています。新しいEnCase Cyber​​Security製品では、EnCase Bit9 Analyzerレピュテーションサービスが統合され、フォレンジックやeDiscoveryなど、さまざまな種類のデジタル調査が提供されます。たとえば、一般的な企業全体のインシデント対応調査には10万件のファイルが含まれています。調査に密接な関係がある1つの外国ファイルを見つけることは難しいかもしれません。 Bit9のビジネス開発担当バイスプレジデントのDoug Cahillは、「EnCase Bit9 Analyzerを連邦政府機関、金融サービス企業、小売業者、製造企業などが利用することで、調査官や法医学チームは迅速に「既知の良い」ファイルを排除し、調査の時間を節約し、調査費用を削減することができます」。

[詳しい読書:Windows PCからマルウェアを削除する方法]

現在のところ、物理ドライブはマルウェアの唯一の隠れ場所ではありません。サイバー攻撃者はますますマルウェアをメモリに注入しています」とHBGaryのCEOで創業者であるGreg Hoglundは語っています。 「ほとんどのマルウェアは、ウイルススキャナがそれらを検出できないように、再パッケージ化されたばかりです。メモリ解析はマルウェアを検出する優れた方法です」その結果、ガイダンスソフトウェアは、HBGary Responder Proのメモリ解析機能とマルウェア検出機能をEncase Cyber​​Securityに統合します。

Guidance Softwareは、EnCaseサイバーセキュリティは2009年第3四半期に利用可能となるとしています。

Robert Vamosiはリスク、詐欺、Javelin Strategy&Researchのセキュリティアナリスト、犯罪者のハッカーやマルウェアの脅威をカバーする独立したコンピュータセキュリティ作家。