TOTUL despre SECURITATEA statului
Administratorii de rețea și specialiștii în securitate au avut mult timp instrumente și software pentru analiza fluxurilor de trafic prin intermediul sistemelor companiei, dar …
Administratorii de rețele și specialiștii din domeniul securității au avut mult timp instrumente și programe de analiză a fluxurilor de trafic pe care le efectuează prin intermediul sistemelor companiei, dar acum o pornire în Marlborough, Massachusetts vrea să facă procesul mult mai ușor.
Dejavu Technologies a lansat recent TrafficScape, un aparat care captează pachetele de rețea și le transformă în documente XML, care sunt apoi trase într-o bază de date care poate fi căutată printr-o bară de instrumente simplă.
Compania vizează software-ul cercetătorii medii care ar putea avea instinctul necesar pentru a efectua căutări inteligente prin rampă de date, dar care nu au o pregătire tehnică specializată, potrivit directorului executiv John Ricketson.[Citirea în continuare: Cel mai bun NAS cutii pentru streaming media și backup]
"Când ajunge să se ocupe de rețele, sunt necesare multe abilități de inginerie la nivel scăzut. Încercăm să obținem instrumentele pe care experții domeniilor le pot utiliza ", a spus el." Acești indivizi trebuie să aibă instrumentul să iasă din calea lor ".
TrafficScape poate captura o gamă largă de protocoale și tipuri de documente, inclusiv e-mail, apeluri VoIP, mesaje instantanee, fișiere PDF, căutări pe Internet și diverse alte forme de date, potrivit companiei, căutările se pot realiza în "aproape în timp real" sau într-un set de date stocate. caută și construiește interogări booleene mai detaliate, cum ar fi pentru toate documentele de rețea conținând cuvintele "aluminiu", "expediere" și "Dejavu", conform unei demonstrații.
Instrumentul permite de asemenea căutări care folosesc atributele rețelei - ca adrese IP și ID-uri de utilizator care sunt legate de o conversație dată.Astfel, s-ar putea căuta toate schimburile între doi utilizatori particulari, în care un anumit cuvânt cheie sau cuvinte vor apărea.
Conversații cu multe transmisii de rețea, cum ar fi o instant sesiunea de mesaje, sunt capturate și sau ganizat ca un grup într-un singur document. Chiar și listele de prieteni asociate cu un chat sunt capturate, oferind anchetatorilor o viziune potențial mai largă asupra identității și asociațiilor țintă.
Dincolo de ușurința utilizării, pentru a diferenția TrafficScape pe piață, Dejavu intenționează să găzduiască date despre Web 2.0, cum ar fi diferitele fluxuri de informații care curg către și de la site-uri complexe de rețele sociale precum Facebook, Ricketson a spus
. Următoarea versiune a produsului va adăuga, de asemenea, transcrierea automată a textului apelurilor VoIP și a fluxurilor video, care vor fi indexate și căutate.
În timp ce Dejavu ar putea avea câteva comportamente noi, o serie de alte companii, cum ar fi PacketMotion, vindeau de mai multe ori diferite tipuri de instrumente de analiză a traficului de rețea.
Prin urmare, TrafficScape trebuie să facă mișcările strategice corecte pe măsură ce intră în criză, potrivit analistului Forrester Research, John Kindervag.
"Dacă sunt prețuite destul de ieftin, ar putea să se joace", a spus el. "Cred ca acest tip de tehnologie este un lucru frumos de a avea, nu de a avea nevoie." Startups au tendinta de a supraestima valoarea lor pentru intreprinderi si pretul ei insisi din piete de la inceput. prețurile lor pe piață. "
TrafficScape este vândut fie ca un pachet care include dispozitivul de captare a datelor și o bază de date găzduită care stochează fișierele capturate, fie ca un instrument care împinge informațiile într-un alt motor de căutare ales de utilizator.
Dependența de preț este dependentă de dimensiunea nevoilor unui anumit client, a declarat Ricketson, care a refuzat să furnizeze specificații.
Dejavu se concentrează inițial pe clienții guvernamentali, precum și pe ISP-i, care l-au putut vinde ca o valoare adăugată clienții lor, potrivit lui Ricketson.
Mulți furnizori ISP sunt supuși ordinelor de judecată pentru a capta traficul în rețea, dar nu fac niciun fel de bani, a spus el. "Aceasta este o modalitate pentru ei de a furniza servicii înapoi clienților și să fie un generator de venituri."
Microsoft neagă că o vulnerabilitate din Windows Media Player a raportat Crăciunul este un risc de securitate. presupusa vulnerabilitate care afectează software-ul Windows Media Player, identificată de un cercetător de securitate în ajunul Crăciunului, reprezintă un risc de securitate pentru utilizatorii de PC-uri.
Microsoft a declarat pe 24 decembrie că reclamațiile postate pe site-ul Bugtraq al SecurityFocus eroare în Windows Media Player 9, 10 sau 11 pe Windows XP sau Vista permisă executarea codului la distanță sunt "false". 24 decembrie este cunoscută în majoritatea lumii ca Ajunul Crăciunului, cu o seară înainte de sărbătorile anuale de Crăciun.
Optzeci la sută până la 90 la sută din problemele de securitate cibernetică pot fi rezolvate dacă întreprinderile respectă cele mai bune practici , iar guvernul poate ajuta prin oferirea unor stimulente, cum ar fi programele de împrumuturi pentru microîntreprinderi, asigurări și premii, a declarat Larry Clinton, președinte și CEO al Alianței pentru Securitate Internet, un grup de advocacy pentru securitate.
ÎN ultimele săptămâni, unii parlamentari și experți în securitatea informatică au cerut noi reglementări privind securitatea cibernetică, însă reglementările ar fi statice într-un domeniu în continuă schimbare și ar putea pune U. S. industria la un dezavantaj competitiv, a spus Clinton. În plus, reglementările SUA ar ajunge doar la frontierele națiunii, a adăugat el.
KnownSec din Beijing, care a adunat virușii și alte informații cu un crawler care scanează aproape 2 milioane de site-uri Web chineze în fiecare zi, Zhao Wei, CEO al companiei de securitate, a declarat într-un interviu de la Beijing. El a planificat să prezinte o prezentare pe această temă la conferința de securitate a Forumului de intervenție în caz de incidente și de securitate (FIRST) din Kyoto, Japonia în această săptămână.
Baza de date acoperă mai multe site-uri web chinezești și oferă mai multe informații actualizate despre securitatea lor decât oricare altul, a spus Zhao în interviu. China produce cea mai mare parte a malware-ului mondial, a spus el.