Jump to content

Открытый обмен угрозами

Открытый обмен угрозами
Разработчик(и) AlienVault
(теперь AT&T Cybersecurity )
Тип Безопасность / SIEM
Веб-сайт cybersecurity.att.com/open-threat-exchange

Open Threat Exchange (OTX) — это краудсорсинговая платформа компьютерной безопасности. [ 1 ] В нем участвуют более 180 000 участников из 140 стран, которые ежедневно сообщают о более чем 19 миллионах потенциальных угроз. [ 2 ] Это бесплатно. [ 3 ]

Основанная в 2012 году, [ 4 ] OTX был создан и управляется AlienVault (теперь AT&T Cybersecurity), разработчиком коммерческих решений с открытым исходным кодом для управления кибератаками. [ 5 ] Совместный обмен угрозами был создан отчасти в качестве противовеса хакерам-преступникам, успешно работающим вместе и обменивающимся информацией о вирусах, вредоносных программах и других кибератаках. [ 6 ]

Компоненты

[ редактировать ]

OTX размещается в облаке. Обмен информацией охватывает широкий спектр вопросов, связанных с безопасностью, включая вирусы, вредоносное ПО, обнаружение вторжений и брандмауэры. Его автоматизированные инструменты очищают, агрегируют, проверяют и публикуют данные, которыми делятся участники. [ 4 ] Данные проверяются платформой OTX, а затем удаляются из информации, идентифицирующей участвующего участника. [ 6 ]

В 2015 году в OTX 2.0 была добавлена ​​социальная сеть, которая позволяет участникам делиться, обсуждать и исследовать угрозы безопасности, в том числе через ленту угроз в реальном времени. [ 7 ] Пользователи могут делиться IP-адресами или веб-сайтами, с которых произошли атаки, или искать конкретные угрозы, чтобы узнать, не оставил ли кто-нибудь уже такую ​​информацию. [ 8 ]

Пользователи могут подписаться на «Пульс» — анализ конкретной угрозы, включая данные о IoC, воздействии и целевом программном обеспечении. Импульсы можно экспортировать в форматы STIX, JSON, OpenloC, MAEC и CSV и использовать для автоматического обновления локальных продуктов безопасности. [ 7 ] Пользователи могут голосовать и комментировать конкретные импульсы, чтобы помочь другим выявить наиболее важные угрозы. [ 9 ]

OTX сочетает в себе социальный вклад с автоматизированными межмашинными инструментами, которые интегрируются с основными продуктами безопасности, такими как межсетевые экраны и оборудование для обеспечения безопасности периметра. [ 8 ] Платформа может читать отчеты о безопасности в форматах .pdf, .csv, .json и других открытых форматах. Соответствующая информация извлекается автоматически, что помогает ИТ-специалистам легче анализировать данные. [ 8 ]

Конкретные компоненты OTX включают панель мониторинга с подробной информацией о наиболее вредоносных IP-адресах по всему миру и для проверки статуса конкретных IP-адресов; уведомления, если IP-адрес или домен организации обнаружен на хакерском форуме, в черном списке или внесен в список OTX; и функцию просмотра файлов журналов, чтобы определить, имело ли место соединение с известными вредоносными IP-адресами. [ 6 ]

В 2016 году AlienVault выпустила новую версию OTX, позволяющую участникам создавать частные сообщества и дискуссионные группы для обмена информацией об угрозах только внутри группы. Эта функция предназначена для облегчения более углубленного обсуждения конкретных угроз, конкретных отраслей и различных регионов мира. Данные об угрозах из групп также могут распространяться среди подписчиков поставщиков управляемых услуг с использованием OTX». [ 10 ]

Технология

[ редактировать ]

OTX — это платформа больших данных, которая объединяет обработку естественного языка и машинное обучение для облегчения сбора и корреляции данных из многих источников, включая сторонние каналы угроз, веб-сайты, внешние API и локальные агенты. [ 11 ]

Партнеры

[ редактировать ]

В 2015 году AlienVault заключила партнерское соглашение с Intel для координации информации об угрозах в режиме реального времени на OTX. [ 12 ] В том же году было объявлено о аналогичной сделке с Hewlett Packard . [ 1 ]

Конкуренты

[ редактировать ]

И у Facebook , и у IBM есть платформы обмена угрозами. Facebook ThreatExchange находится в стадии бета-тестирования, и для присоединения требуется заявка или приглашение. [ 13 ] IBM запустила IBM X-Force Exchange в апреле 2015 года. [ 14 ]

  1. ^ Jump up to: а б Рэйвуд, Дэн (24 апреля 2015 г.). «Партнер HP и AlienVault в рамках инициативы по распределению киберугроз» . ITPortal.com . Проверено 8 ноября 2015 г.
  2. ^ «Первое в мире по-настоящему открытое сообщество по анализу угроз» . AlienVault . Проверено 6 мая 2018 г.
  3. ^ Морфи, Эрика (29 июля 2015 г.). «AlienVault OTX: проливаем свет на угрозы безопасности предприятия» . Провод CMS . Проверено 14 декабря 2015 г.
  4. ^ Jump up to: а б «Открытый обмен угрозами AlienVault» . Журнал ИнфоБезопасность. 23 февраля 2012 года . Проверено 13 декабря 2015 г.
  5. ^ Миллер, Рон (19 августа 2015 г.). «AlienVault получила раунд на 52 миллиона долларов с прицелом на IPO» . ТехКранч . Проверено 8 ноября 2015 г.
  6. ^ Jump up to: а б с Хандельвал, Свати (14 июля 2014 г.). «Краудовый анализ угроз: открытый обмен угрозами AlienVault» . Хакерские новости . Проверено 14 декабря 2015 г.
  7. ^ Jump up to: а б Леннон, Майк (28 июля 2015 г.). «AlienVault запускается с последним открытым обменом угрозами» . Неделя безопасности . Проверено 13 декабря 2015 г.
  8. ^ Jump up to: а б с Миллер, Рон (4 апреля 2015 г.). «AlienVault объявляет о расширении обмена социальными угрозами» . ТехКранч . Проверено 13 декабря 2015 г.
  9. ^ Мерфи, Ян (29 июля 2015 г.). «AlienVault стремится к анализу социальных угроз» . Корпоративные времена . Проверено 15 декабря 2015 г.
  10. ^ Джагер, Жаклин (11 августа 2016 г.). «AlienVault представляет последнюю версию Open Threat Exchange» . Неделя соответствия . Проверено 22 сентября 2016 г.
  11. ^ Баркер, Ян (август 2015 г.). «Открытый обмен угрозами обеспечивает коллективный подход к борьбе с атаками» . бетаньюс . Проверено 8 ноября 2015 г.
  12. ^ Нил, Дэвид (13 мая 2015 г.). «Intel и AlienVault сотрудничают в обмене информацией об угрозах в режиме реального времени» . Спрашивающий. Архивировано из оригинала 18 мая 2015 года . Проверено 8 ноября 2015 г. {{cite news}}: CS1 maint: неподходящий URL ( ссылка )
  13. ^ Джовитт, Том (12 февраля 2015 г.). «Facebook представляет платформу ThreatExchange» . Технеделя Европы . Проверено 14 декабря 2015 г.
  14. ^ Константин, Лукиан (16 апреля 2015 г.). «IBM раскрывает свои данные об угрозах в рамках новой платформы обмена информацией о безопасности» . Мир ПК . Проверено 14 декабря 2015 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a55399754dab48d6abab60c6e3d266da__1717700160
URL1:https://arc.ask3.ru/arc/aa/a5/da/a55399754dab48d6abab60c6e3d266da.html
Заголовок, (Title) документа по адресу, URL1:
Open Threat Exchange - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)