CyberCop представляет собой комплекс инструментов, направленный на выявление и нейтрализацию неправомерных действий в виртуальном пространстве. В его основе лежит технология глобального мониторинга, сбора и анализа данных о способах подготовки и совершения киберпреступлений, выявления закономерностей и выработки алгоритмов превентивных мер, а также механизмов фиксации фактов и следов преступлений в Сети.
Система CyberCop состоит из трех основных модулей:
CyberCrimeMonitor — центральный модуль, отвечающий за хранение, обработку и корреляцию информации о преступлениях в сфере высоких технологий;
FraudMonitor — подсистема, предназначенная для фиксации и предотвращения мошенничества в системах интернет-банкинга;
BrandPointProtection — модуль, который позволяет осуществлять автоматизированный мониторинг сети Интернет на предмет нарушения прав авторов и правообладателей, незаконного использования корпоративных брендов и осуществления фишинговых атак.
Модульность системы позволяет охватить большое число потребителей, которые могут работать как с CyberCop в целом, так и с его отдельными частями.
Отличительной чертой киберпреступности является ее глобальность, поэтому CyberCop предназначен не только для российских структур, но и для зарубежных банков, иностранных криминалистических компаний и правоохранительных органов.
Реализация проекта рассчитана на полтора года, хотя уже сейчас в распоряжении Group-IB есть действующие элементы системы. Подготовлен интерфейс для автоматизированного мониторинга, сбора и регистрации мошеннических операций, который ляжет в основу создания подсистемы FraudMonitor. Работает интерфейс автоматизированного мониторинга регистрации доменных имен и выявления недобросовестного использования бренда, который ляжет в основу создания модуля BrandPointProtection
«Особенность проекта заключается в применении нового подхода к борьбе с киберпреступностью, основанного на разработке системы интеллектуального моделирования и прогнозирования действий злоумышленников, — сообщил генеральный директор Group-IB Илья Сачков. — CyberCop позволяет выявлять характерное поведение нарушителей как во время атаки, так и при подготовке к ней. Такой поход реализуется в мире впервые, и мы надеемся, что наше решение станет незаменимым помощником в борьбе с киберзлом».
«Компания Group-IB является одной из немногих организаций, оказывающих полный комплекс услуг по расследованию инцидентов информационной безопасности. Мы поддерживаем данный проект, так как его реализация позволит сделать важные шаги в создании новых технологий для ИТ-безопасности и даст новый импульс развитию этого сегмента ИТ- индустрии», - прокомментировал директор по развитию IT-проектов Фонда «Сколково» Сергей Шубин.