Comodo опубликовала на GitHub исходный код EDR-системы

Comodo опубликовала на GitHub исходный код EDR-системы

Comodo опубликовала на GitHub исходный код EDR-системы

Comodo на этой неделе открыла исходный код системы обнаружения целевых атак на конечных точках сети (Endpoint Detection and Response, EDR). Таким образом, компания стала первым крупным вендором, сделавшим подобный шаг.

Речь идёт о системе OpenEDR, исходный код которой Comodo выложила на GitHub. К слову, ещё в сентябре компания обещала открыть OpenEDR.

Напомним, что EDR-системы предназначены для более проактивного похода, что отличает их от классических антивирусных решений. Endpoint Detection and Response мониторит подозрительную активность на конечных точках и в локальной сети.

Если такая система обнаружит странное поведение, ИТ-специалистам придёт специальное уведомление. В результате у компании будет шанс провести оперативное расследование выявленной аномалии.

Что касается Comodo, то решение опубликовать исходный код хорошо прокомментировал Алан Кнепфер, директор по доходам:

«Мы открываем нашу EDR-систему, поскольку ощущаем потребность вовлекаться в борьбу с киберугрозами, так как число последних постоянно растёт. И дело тут не в прибыли и возможности что-то кому-то продать».

Технический разбор OpenEDR можно найти по этой ссылке, а форум поддержки находится здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве будут судить аферистов, нагревших онлайн-доставку на миллион руб.

Усилиями столичного угрозыска полиции удалось выявить и пресечь систематическую кражу товаров через популярный веб-сервис доставки. Задержаны трое предполагаемых участников мошеннической схемы.

Расследование показало, что для оформления доставки аферисты год назад создали поддельные аккаунты из-под разных номеров телефона. Забрав дорогую электронику либо продукты питания, они отменяли заказ, а возвращенные деньги использовали на свои нужды.

Двое подозреваемых выступали в роли таких клиентов, третий устроился в службу доставки курьером по поддельным данным, чтобы забирать товар, который впоследствии сообщники с успехом сбывали.

На настоящий момент сотрудникам уголовного розыска удалось выявить 100 эпизодов подобного мошенничества. Суммарный ущерб по ним составил более 1 млн рублей.

Уголовное дело открыто в Северном Тушино (СЗАО Москвы) в рамках ч. 2 ст. 159 УК РФ (коллективное мошенничество по сговору, до пяти лет лишения свободы). Задержания произведены в Подмосковье и Питере; фигуранты заключены под стражу либо находятся под домашним арестом с ограничением рода занятий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru