
Pe fundalul unei bătălii continue între hackeri și companiile de securitate, organizațiile lucrează sub amenințarea difuză a atacurilor informatice. Majoritatea soluțiilor sunt reactive, identificând intruziunile pe baza unor „semnături“, indicii-cheie găsite de experți umani. Inventarul de semnături malițioase recunoscute crește de la zi la zi – dar este întotdeauna incomplet.
Echipa CODA Intelligence a propus la Hackathonul Innovation Labs 2015 o soluție alternativă pentru securizarea traficului informațional al organizațiilor. Produsul CODA Footprint realizează o analiză a rețelei și îi alcătuiește o amprentă dinamică de securitate, pornind de la configurațiile hardware, software și patternurile de trafic observate în fiecare zi. Dacă soluțiile bazate pe semnături se află într-o goană continuă contra timpului, căutând să încorporeze indiciile celor mai recente atacuri, soluția Footprint încearcă să aducă timpul de partea sa. În fiecare moment, prin acumularea de date privind traficul din rețea, capacitatea detectării și interpretării precise a anomaliilor crește. Un al doilea avantaj constă în puterea retrospectivei: odată ce este semnalizat un risc, clientul va dispune de istoricul complet al atacului, ceea ce-i permite căutarea cauzelor și diagnoza timpurie a acestuia. Cristian Săndescu, inițiatorul proiectului: „Intruziunile în organizații mari urmează mai multe linii de atac pe parcursul a luni de zile, ceea ce le face dificil de detectat prin metode tradiționale. Un exemplu este atacul recent dezvăluit de Kaspersky Lab, prin care un grup de hackeri a furat timp de peste un an cam un miliard de dolari din peste 100 de bănci.
La nivel mai general, doar 20% dintre organizații își dau seama singure că au căzut pradă unui atac; 80% sunt notificate din exterior, în medie cu 6 luni după intruziune“. Ideea i-a venit lui Cristian pornind de la experiența sa de opt ani din domeniul securității, perioadă în care condus in cadrul CCT misiuni de audit, teste de penetrare și diagnoza rețelelor pentru organizații mari.
Alt avantaj propus de CODA Footprint constă în formularea unor informații IT inteligibile pentru manageri. Actualmente procesele decizionale la vârful organizațiilor acoperă în timp real doar riscurile din sfera de business; riscurile din zona IT sunt practic bazate pe niște registre statice. Programul Footprint va oferi conducerii o reprezentare vizuală clară și lipsită de jargon tehnic a vulnerabilităților infrastructurii și aplicațiilor informatice, precum și a riscurilor asociate.
CODA Intelligence a negociat deja o primă implementare a prototipului cu un client pilot. În următoarele trei luni echipa, incluzându-i pe Andrei Neagoe, Bogdan Calapod și Octavian Grigorescu, va participa în programul de pre-accelerare Innovation Labs, având ocazia să-și testeze ideea în dialog cu mentorii și partenerii programului. În 25 mai, la evenimentul Innovation Labs DemoDay, CODA Intelligence își va prezenta soluția în fața potențialilor clienți și investitori. Până atunci, este timp și pentru experimentare, și pentru consolidare.
0 comments :
Trimiteți un comentariu