АНБ отследило более 150 миллионов звонков американцев в 2016 году

АНБ отследило более 150 миллионов звонков американцев в 2016 году

АНБ отследило более 150 миллионов звонков американцев в 2016 году

Агентство национальной безопасности США перехватило информацию более чем о 150 миллионах звонков американцев в 2016 году, несмотря на принятый конгрессом закон, ограничивающий подобные возможности крупнейшей американской спецслужбы, говорится в докладе, подготовленном в офисе директора национальной разведки США.

Всего в 2016 году была собрана информация о 151 миллионе звонков по ордеру специального секретного суда по слежке за иностранцами (FISA). При этом в поле зрения АНБ за то же время попали всего 42 подозреваемых в терроризме.

В докладе утверждается, что за весь 2016 год в поле зрения спецслужб попали данные лишь одного американского гражданина, которые были "выловлены" в результате слежки, не связанной с разведывательными целями. Однако разведка не говорит, сколько американцев оказались в "сетях" прослушки в связи с собственно разведывательной деятельностью, пишет ria.ru.

АНБ массово собирало информацию о метаданных — времени и месте, продолжительности и адресатах звонков — после терактов 11 сентября 2001 года. В 2013 году экс-сотрудник АНБ и ЦРУ Эдвард Сноуден раскрыл существование масштабных программ перехвата звонков, после чего конгресс принял закон, ограничивающие возможности АНБ хранить и осуществлять поиск в базах метаданных в том, что касается американских граждан.

Для российских SOC наиболее востребованы Threat Intelligence, EDR и SIEM

По данным «Лаборатории Касперского», крупные компании (со штатом более 500 человек), предпочитают строить SOC, внедряя пять-шесть защитных продуктов; небольшие предприятия ограничиваются четырьмя.

Проведенный Kaspersky опрос, в котором приняли участие 1714 представителя разных сфер из 16 стран (включая Россию), показал, что при формировании набора инструментов SOC предпочтение отдается Threat Intelligence (48%), EDR (42%) и SIEM (40%).

Респонденты также заявили, что их организации ради повышения корпоративной кибербезопасности с помощью собственного собственного SOC готовы вложиться в решения классов XDR, NDR, MDR.

При этом участники опроса отметили, что эффективность работы внедренных технологий зависит от квалификации специалистов по ИБ, способных рассматривать угрозы в конкретном контексте, интерпретировать выводы, полученные автоматизированными средствами, и на их основе принимать решения относительно мер реагирования.

«При создании SOC важно не только правильно выбирать сочетание технологий, но и уделять должное внимание организации операционной деятельности, ставить ясные и точные цели перед подразделением и эффективно распределять ресурсы, как технические, так и специалистов, — подчеркнул Роман Назаров, руководитель Kaspersky SOC Consulting. — Четко выстроенные рабочие процессы и их постоянное улучшение позволяют аналитикам сосредоточиться на критически важных задачах и делают SOC ядром кибербезопасности».

RSS: Новости на портале Anti-Malware.ru