ذكري المظهر

خوارزميات متقدمة تم إدراجها لمحاربة Cyberwars

J2SE002- مدخل الى الخوارزميات وحل المشكلات Algorithms

J2SE002- مدخل الى الخوارزميات وحل المشكلات Algorithms
Anonim

First Estonia. ثم جورجيا. على نحو متزايد ، أصبحت الإمكانات النظرية للحرب السيبرانية حقيقة قاسية. ويقول تقرير جديد إن الانتشار غير المضبوط لأسلحة الحرب الإلكترونية يمكن مقارنته بانتشار الأسلحة النووية. على الأقل فرع واحد من الجيش الأمريكي ، تأخذ البحرية الأمريكية التهديد على محمل الجد وترصد التهديدات السيبرانية على أساس يومي.

لمكافحة هذا التهديد المتزايد أعلنت شركة Guidance Software يوم الاثنين نسخة استباقية جديدة من برمجياتها الجنائية الرقمية الكلاسيكية ، EnCase ، قيد الاستخدام بالفعل من قبل الحكومة وإنفاذ القانون في جميع أنحاء العالم لإجراء تحقيقات الاستجابة للحوادث. من خلال الشراكة مع Bit9 و HBGary ، تعتقد Guidance Software أن EnCase CyberSecurity يملأ الحاجة المستقبلية للدفاع عن شبكات الكمبيوتر ، و مكافحة التجسس ، و الوكالات الحكومية المسؤولة عن الاستجابة للحوادث. وفي إضافة تحليلات للتهديدات والذاكرة ، تقول شركة التحقيقات الرقمية التي تتخذ من باسادينا بولاية كاليفورنيا ، إن الوكالات الحكومية ستتمكن الآن من استعادة أجهزة الكمبيوتر بالكامل من هجمات الكود الضارة ، وتحديد أجهزة الكمبيوتر المعرضة للمخاطر على نطاق واسع ، والبرامج القتالية المتطورة ، وإجراء الكودات العميقة. تحليل الثنائيات المشبوهة أو العمليات.

Bit9 هي شركة رائدة في تقنية القائمة البيضاء ، وتمتلك قاعدة بيانات تضم عدة آلاف من الملفات "الجيدة" و "السيئة". وقد اشتركت بالفعل مع برنامج Guidance للبرمجيات الخاصة بها Encase Bit9 Analyzer. ضمن منتج EnCase CyberSecurity الجديد ، سيتم دمج خدمة سمعة EnCase Bit9 Analyzer لتوفير أنواع متعددة من التحقيقات الرقمية ، بما في ذلك الطب الشرعي و eDiscovery. لنفترض مثلاً أن هناك استجابة نموذجية للرد على الحوادث على مستوى المؤسسة تشمل 100000 ملف. قد يكون العثور على ملف أجنبي واحد وثيق الصلة بالتحقيق أمرًا شاقًا. قال دوغ كاهيل ، نائب الرئيس لتطوير الأعمال في Bit9 ، "إن استخدام محلل EnCase Bit9 من قبل الوكالات الفيدرالية وشركات الخدمات المالية وتجار التجزئة وشركات التصنيع وغيرها يتيح للفرق وفريق الطب الشرعي أن يزيل الملفات" المعروفة جيدًا "بسرعة توفير وقت التحقيق وخفض تكلفة التحقيق. "

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

ولكن محركات الأقراص الفعلية ليست أماكن الاختباء الوحيدة للبرامج الضارة اليوم.

" وقال جريج هوغلاند ، الرئيس التنفيذي ومؤسس HBGary: إن المتسللين عبر الإنترنت يقومون على نحو متزايد بحقن البرمجيات الخبيثة في الذاكرة. "معظم البرمجيات الخبيثة هي مجرد بديل ، وإعادة تغليف نفسها بحيث لا تستطيع أجهزة فحص الفيروسات اكتشافها. تحليلات الذاكرة هي طريقة أفضل للكشف عن البرامج الضارة." ونتيجة لذلك ، ستقوم Guidance Software أيضًا بدمج قدرات HBGary Responder Pro التحليلية للذاكرة والكشف عن البرامج الضارة في Encase CyberSecurity.

Guidance Software تقول EnCase Cybersecurity ستكون متاحة في الربع الثالث من عام 2009.

Robert Vamosi خطر ، احتيال ، والمحلل الأمني ​​لـ "جافلين ستراتيجي آند ريسيرتش" وكاتب مستقل لأمن الكمبيوتر يغطي المتسللين المجرمين وتهديدات البرامج الضارة.