Serviciile Targeted Cyber Threat Intelligence de la Dell SecureWorks ajuta organizatiile sa identifice si sa se protejeze impotriva atacurilor informatice directionate
serviciitargeted cyber threat intelligencedellretele de socializareamenintarisecuritate
Dell SecureWorks, unul dintre liderii industriei pe segmentul serviciilor de securitate a informatiei, a lansat o noua gama de sevicii "Targeted Threat Intelligence", create pentru a ajuta organizatiile sa fie proactive in identificarea, intelegerea si protejarea impotriva amenintarilor informatice directionate catre infrastructura cheie, date esentiale si executivi.
Serviciile includ trei oferte: Targeted Threat Surveillance, Enterprise Brand Surveillance si Executive Threat Surveillance, care completeaza oferta existenta de servicii Global Threat Intelligence a Dell SecureWorks.
Seviciul Targeted Threat Surveillance combina expertiza Dell SecureWorks in domeniul cercetarii prin renumita echipa CTU (Counter Threat Unit), vizibilitatea sa unica la nivel global in domeniul amenintarilor de securitate si o platforma de analiza a link-urilor de ultima generatie. Utilizand identificatori de retea si gazda, precum adrese IP si nume de domenii cheie, echipa de cercetare CTU poate monitoriza proactiv sursele de informatii proprietare, private si publice de inalta valoare ale Dell SecureWorks pentru a identifica indicatori de amenintare ce vizeaza infrastructura unei organizatii. Deoarece gruparile de infractori informatici si actorii APT (Advanced Persistent Threat) opereaza intr-o maniera greu de detectat, modalitatea cheie de a-i urmari este prin urmele digitale pe care la lasa.
Atunci cand este identificata o corelare initiala intre infrastructura unui client si aceste urme digitale, echipa de cercetare CTU imbina expertiza recunoscuta la nivel global cu o analiza avansata a informatiilor legate de amenintarile de securitate si o analiza a telemetriei amenintarilor, pentru a identifica si evalua indicatorii asociati si pentru a oferi o analiza a link-urilor si context suplimentar pentru evaluarea amenintarii reale ce ar putea fi semnalata de indicator. Ca rezultat, clientilor li se ofera informatii despre amenintari, pe baza carora pot actiona. De exemplu, echipa de cercetare CTU poate identifica relatiile dintre anumite programe malware si infrastructura unei organizatii, si poate oferi informatii despre capabilitatea operationala a unui program malware, relatiile cu infrastructura de atac folosita de acesta, telemetrie de directionare si indicatori ai amenintarii ce pot fi utilizati pentru detectie, protectie si raspuns.
Prin analizarea proactiva a retelei si identificatorilor de gazda ai unei organizatii utilizand fluxul continuu de informatii despre amenintari al Dell SecureWorks, obiectivul echipei de cercetare CTU este acela de a oferi informatii bine documentate si relevante privind amenintarile, pentru a ajuta organizatiile sa identifice si sa inteleaga mai bine amenintarile reale ce vizeaza activele lor esentiale si sa isi imbunatateasca protectia si capacitatea de reactie.
Echipa SRC (Security Risk and Consulting) a Dell SecureWorks lanseaza noile servicii “Enterprise Brand Surveillance” si “Executive Threat Surveillance”. Aceste servicii sunt create pentru a identifica amenintari informatice directionate din partea hackerilor activisti, infractorilor informatici sau a unor indivizi nemultumiti care ar putea sa se pregateasca sa atace o organizatie sau directorii sai executivi. Serviciile ofera monitorizare in timp real si utilizeaza multe surse de inteligenta umana, cautand conversatii, postari de proprietate intelectuala sau credentiale furate si alte indicatii care arata ca un brand sau executivii unei companii sunt vizati de un atac informatic. De asemenea, consultantii in domeniul securitatii si riscului vor cauta pe Internet informatii publice legate de o companie, care par inofensive dar ar putea fi folosite de hackeri pentru a compromite securitatea companiei, reputatia brandului sau directorii executivi. Acestea includ informatii gasite in fisiere publice, pe site-uri social media, in raspunsuri la cereri de oferte, metadate si oferte de locuri de munca.
Serviciul Enterprise Brand Surveillance ofera monitorizare in timp real a surselor de informatie, pentru identificarea amenintarilor ce vizeaza o organizatie, astfel incat clientii sa poata pregati rapid si eficient contramasuri pentru protejarea infrastructurii, activelor si reputatiei brandului lor.
Serviciul Executive Threat Surveillance este utilizat pentru monitorizarea si evaluarea riscurilor de securitate a informatiei ce vizeaza directorii executivi si angajatii. Serviciul monitorizeaza si raporteaza ceea ce se posteaza online despre si de catre executivii si angajatii unei organizatii, inclusiv in retelele de socializare.