Евгений Касперский поддержал инициативу Еврокомиссии

«Предложение Еврокомиссии о создании Европейского центра по борьбе с киберпреступностью — это долгожданная инициатива, и я всячески приветствую и поддерживаю ее. Потребность в такой организации существует уже в течение нескольких лет: с каждым годом мы становимся все более мобильными, но в то же время зависимыми от цифровых технологий и Интернета.



Стоит отметить, что это не первая инициатива подобного рода. В настоящее время уже существуют две крупные организации, которые готовы взять на себя ведущую роль в деле борьбы с киберпреступностью на международном уровне. Это Подразделение по борьбе с терроризмом (Action Against Terrorism Unit) ОБСЕ — организации, действующей под эгидой ООН, а также Интерпол, который планирует в 2014 году открыть Отделение по борьбе с киберпреступностью в Сингапуре. Однако очевидно, что чем больше организаций будут действовать в этом направлении, тем лучше.

В развитии Интернета наступает новый, третий этап. Его можно назвать стадией регулирования, которая приходит на смену стадии инноваций и последовавшей за ней стадии инцидентов. Конечно же, стадия инцидентов еще не завершилась, но эпоха регулирования Интернета уже не за горами, хотя этот процесс сейчас в самом начале. Во многих странах уже созданы группы реагирования на компьютерные инциденты (CERT, Computer Emergency Response Teams) и приняты законы по противодействию киберпреступности. Однако во многих случаях правоохранительные органы сталкиваются с нехваткой средств и компетентных специалистов, что затрудняет их борьбу с киберкриминалом.

В то же время очевидно, что в наши дни задача по борьбе с киберпреступностью не может быть эффективно решена какой-либо отдельной организацией. Киберпреступники с легкостью преодолевают географические и политические границы, а их жертвами могут стать пользователи в любой части света. Правоохранительные же органы имеют ограниченную юрисдикцию — они не могут самостоятельно проводить расследования на территории других государств. Поэтому сотрудничество с коллегами на международном уровне совершенно необходимо.

«Лаборатория Касперского» уже сотрудничает с IMPACT — Международной организацией многостороннего сотрудничества против киберугроз (Multilateral Partnership Against Cyber Threats), подразделением Международного союза электросвязи ООН. По личному опыту я знаю, что такое сотрудничество крайне способствует повышению эффективности этой борьбы. Опираясь на свои экспертные знания и опыт, мы предоставляем наиболее актуальные технические данные о широко распространенном или опасном вредоносном ПО, которые при содействии IMPACT могут быть использованы в ходе текущих расследований или для возбуждения новых дел. Например, чтобы расследовать недавний случай мошенничества и выявить стоящих за ним киберпреступников, потребовалось всего два месяца.

Было бы слишком оптимистично ожидать, что новый орган позволит полностью ликвидировать киберпреступность, однако подобная организация может значительно усложнить жизнь киберпреступников и сделать их деятельность гораздо более рискованной, что само по себе уже неплохо».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла Kaspersky Symphony XDR 2 с единой консолью для управления ИБ бизнеса

Специалисты «Лаборатории Касперского» выпустили новую версию системы Kaspersky Symphony XDR, получившую номер 2.0. Одним из главных нововведений разработчики отмечают платформу Kaspersky Single Management Platform (SMP).

Будучи единым интерфейсом, обеспечивающим целостное представление информации и централизованное управление данными и процессами, SMP помог реализовать гибкие инструменты для автоматизации процессов реагирования на инциденты.

В результате заказчик может составить целостную картину атаки с помощью графа расследований, а также располагает новыми способами управления киберинцидентом.

 

В новой версии системы добавлен специальный граф, который использует информацию об инцидентах, оповещения, события, телеметрию EDR, данные Kaspersky Threat Intelligence и контекстное обогащение, чтобы выстраивать и отображать взаимосвязи между разными объектами.

Единый граф позволяет сохранить ход расследования на графике, чтобы пользователи могли выполнить свою часть расследования и передать ссылку коллеге-аналитику для дальнейших действий. ИБ-специалисты могут редактировать граф в том числе вручную: искать недостающие элементы с помощью поиска событий и добавлять релевантные события на граф.

Ещё одна особенность — автоматизированное реагирование на инциденты с помощью плейбуков. Эта функциональность поможет ускорить рутинные операции и минимизировать количество ошибок в часто повторяющихся ситуациях.

В Kaspersky Symphony XDR 2.0 поработали и над интерфейсом для управления киберинцидентами. Безопасники теперь могут сортировать оповещения, обогащать данные, размечать инциденты с помощью матрицы MITRE ATTACK и запускать действия по реагированию.

Панель мониторинга в SMP позволяет ИБ-командам создавать собственные виджеты с различными настройками, а также раскладки с виджетами для требуемых типов событий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru