Alfabetet s Krönika lanserar säkerhet telemetry service Backstory

0
140

Boet Guard är dold mikrofon var inte menar att vara hemliga, säger Google
Ett fel kan det vara, men invasiva det är det verkligen.

Krönika har debuterade Bakgrundshistoria, en molnbaserad it-säkerhet telemetry service för företag syftar till att ge företag tillgång till stora design och källor när man undersöker sin egen säkerhet hållning.

Ägs av Google som är moderbolag i Alfabetet, Krönika är ett år gamla it-företag som har sitt ursprung från X moonshot fabriken.

Nu etablerat i sin egen rätt, företagets it-företag säger att företagets nya produkt är avsedd för en värld som tänker i petabyte,” och en som “kommer att ge företag ett stort steg över den nuvarande lagring av data och beräkna system håller tillbaka deras säkerhet.”

I en Medelstor inlägg denna vecka, Krönika dokumenterat hur ett år med att släppa nya funktioner till VirusTotal — som också är en del av företaget — lett till utmaningen att hitta “backstory” som binds samman malware, nya hot varningar, interna nätverk verksamhet och externa attacker.

Se även: Forskare som beviljats server med gov tjänstemän länk Sharpshooter attacker till Nordkorea

Som ett resultat, Backstory har utvecklats. Den globala cloud service beskrivs som ett sätt för företaget att “privat ladda upp, lagra och analysera deras inre säkerhet telemetri för att upptäcka och utreda eventuella it-hot.”

Lösningen fungerar genom att bygga upp ett lager över Googles infrastruktur som säkerhet telemetri data kan överföras, inklusive DNS-trafik, endpoint loggar, och proxy information.

Dessa uppgifter är sedan indexeras och analyseras, liksom jämfört mot hot intelligens varningar och signaler sammanställd av Krönika att upptäcka potentiellt skadlig aktivitet.

CNET: Facebook, Twitter: Vi plats troll baserade på hur de agerar, inte deras inlägg

Krönika säger att plattformen är även kunna analysera historiska data för att meddela administratörer av eventuella tidigare åtkomst till skadliga domäner eller malware-ladin-filer som kan indikera att ett nätverk är redan i riskzonen för kompromiss.

Som ett exempel, linuxkrnl.net domän som används i det Demokratiska partiets Nationella Kommitté (DNC) hacka, som tros vara Ryssland, är ansluten till ett stort antal IP-adresser och andra områden på VirusTotal.

Organisationer försöker att arbeta ut om inte de ända som är ansluten till en-eller flera-av dessa domäner kan saknas denna information felaktig telemetri data samlades in, eller var inte behålls längre än ett par veckor. Men Krönika hävdar att Bakgrundshistoria skulle hålla denna information, ge it-proffs tillgång till denna information inom några sekunder.

TechRepublic: 10 företagets nätverk misstag att öppna dörren för hackare

Efter att ha testat Backstory med företag företag som sträcker sig från 500 till 500 000 anställda, företaget säger att de licensavtal som har skräddarsytts för att undvika att en modell som bygger på användning av data, ett begrepp som ofta kan resultera i att företag som blåser genom deras säkerhet budgetar utan någon verklig förbättring för deras säkerhet ställningar.

“Alltför ofta, leverantörer debitera kunderna, baserat på den mängd information som de bearbetar,” Krönika säger. “Eftersom de flesta organisationer generera mer data för varje år, deras säkerhet räkningar fortsätter att stiga, men de är inte mer säker.”

Tidigare och relaterade täckning

Anledningen till varför “ji32k7au4a83” är ett vanligt och fruktansvärda lösenord
Googles Project Zero avslöjar zero-day macOS sårbarhet för allmänheten
Kinesiska hackare strike AMERIKANSKA universitet i-bud för militär teknik

Relaterade Ämnen:

Google

Säkerhet-TV

Hantering Av Data

CXO

Datacenter