Сегодня особенно ощущается нехватка надежной информации об угрозах, так как 80% кибератак проводят организованные преступные группы, в распоряжении которых есть вся необходимая информация, инструментарий и практический опыт для осуществления подобных действий. Несмотря на то, что хакеры стали более мобильными, поведение их жертв не изменилось. На данный момент большинство (65%) штатных отделов кибербезопасности используют множество независимых надежных и ненадежных источников информации для борьбы с кибератаками.
Платформа X-ForceExchange имеет в своем распоряжении огромный объем обобщенной информации IBM о безопасности, в том числе самый полный портфель исследовательских данных и технологий, таких как QRadar, опыт тысячи глобальных заказчиков, а также знания и навыки аналитиков и экспертов подразделения IBM ManagedSecurityServices. Благодаря открытой и высокоэффективной облачной инфраструктуре пользователи смогут взаимодействовать друг с другом и получат доступ к многочисленным источникам информации, включая:
• один из самых крупных и полных каталогов уязвимостей в мире;
• информацию об угрозах на основе результатов мониторинга, в рамках которого ежедневно отслеживается 15 млрд. событий безопасности;
• обобщенную информацию о вирусах от 270 млн конечных вычислительных устройств;
• обобщенную информацию об угрозах на базе более чем 25 млрд сайтов и изображений;
• фундаментальные знания по вопросам 8 млн спам-технологий и фишинговых атак;
• сведения о почти 1 млн вредоносных IP- адресов.
Сегодня X-ForceExchange представляет собой 700 ТБ необработанных данных, предоставленных IBM. При этом объемы информации будут и дальше расти, обновляться и совместно использоваться за счет того, что платформа будет каждый час добавлять до 1 тыс. новых индикаторов о возможных угрозах. Такие данные, поступающие в режиме реального времени, имеют решающее значение для борьбы с киберпреступностью.
«Платформа IBM X-ForceExchange будет содействовать развитию сотрудничества попротиводействию растущему числу киберугроз высокой сложности, с которыми сегодня сталкиваются компании, – комментирует Брендан Ханниган (Brendan Hannigan), руководитель направления IBM Security. – Мы инициируем запуск собственной широкой глобальной сети для борьбы с киберугрозами с доступом к исследовательским данным, опыту заказчиков, технологиям и экспертному сообществу. Кроме того, мы призываем и другие предприятия присоединиться к нашей платформе и поделиться накопленными знаниями, так как стремимся ускорить процесс формирования связей и партнерских отношений, необходимых для противодействия хакерам».
Открытая, автоматизированная и удобная платформа для обмена информацией об угрозах информационной безопасности
Новая облачная платформа IBM X-ForceExchange, созданная подразделением IBM Security, позволит организациям легко обмениваться данными, связанными с инцидентами в системах безопасности, а также иметь доступ к статьям экспертов IBM и других партнеров платформы. С момента запуска бета-версии X-ForceExchange к сообществу присоединилось множествоее соразработчиков.
Свободно получая и обмениваясь в режиме реального времени обобщенной информацией об угрозах из собственных сетей или базы данных IBM, пользователи могут легко обнаружить и предупреждать угрозы за счет:
•удобного интерфейса, с помощью которого можно легко общаться или проверить достоверность информации у коллег, аналитиков и исследователей;
• большогообъема обобщенной информации об угрозах, которую предоставили третьи лица, количество и качество которой в будущем будет только расти за счет увеличения базы пользователей;
• набора инструментов для легкого сбора и классификации результатов, где самая важная информация находится на переднем плане;
•открытого доступа через Интернет для аналитиков по вопросам информационной безопасности и научных сотрудников;
• библиотеки программных интерфейсов для облегчения запросов междуплатформами, устройствами и приложениями, которая позволит предприятиям оперативно задействовать обобщенную информацию и принять меры для борьбы с угрозами.
В пределах платформы IBM будет оказывать поддержку STIX и TAXII, которые постепенно становятся эталоном для автоматизированного сбора информации об угрозах, для более легкого извлечения и обмена информацией, а также полной интеграции в существующие системы безопасности.
Кибератаки в контексте информационной безопасности
Впервые организации могут напрямую взаимодействовать с аналитиками по вопросам информационной безопасности и разработчикамиIBM, а также своими коллегами по отрасли через платформу, на которой они могут проверить обнаруженные угрозы, а также поделиться своими находками с другими компаниями, борющимися с киберпреступностью.
Например, программист может обнаружить новую вирусную программу, отметив ее на платформе как «вредоносную». После этого, аналитик по вопросам безопасности другой компании найдет этот домен в своей сети и проконсультируется с коллегами и экспертами для подтверждения его опасности. Затем, он может заблокировать данную программу для всех цифровых материалов своей компании, остановив вредоносный трафик, и одновременно оповестить других участников платформы об угрозе.
Руководитель Управления информационной безопасности добавит этот вредоносный источник трафика к общедоступной базе на платформе, чтобы его коллеги по отрасли смогли оперативно сдержать и предотвратить угрозу, прежде чем она поразит системы других компаний.