Аналитика киберугроз – это перевод в цифровой формат результатов их анализа, включая подробную информацию об атаке (информация об атакующей стороне, время, вероятные цели, методы и способы взлома) и о предпринятых действиях. На практике государственные учреждения, крупные компании и даже рядовые пользователи отдельно друг от друга занимаются подобным анализом.
Новая разработка объединит в себе технологию метамоделирования1 компании BAE Systems, которая упрощает процесс обмена данными аналитики киберугроз, технологию автоматизации Fujitsu для эф-фективного реагирования на кибератаки и наработки обеих компаний в области противодействия ин-формационным атакам, которые разрабатываются с 2015 года. Система поддерживает функцию созда-ния и защищенной передачи данных с результатами анализа. Таким образом, организации могут обме-ниваться необходимой информацией для создания более полного представления о состоянии информа-ционной безопасности предприятия.
Система аналитики киберугроз, разработанная совместно с BAE Systems, предлагает следующие пре-имущества.
1. Безопасный и простой обмен информацией о результатах анализа киберугроз
При обмене информацией о результатах анализа киберугроз между различными компаниями действуют соответствующие правила, которые основываются на базе политики обеспечения информационной безопасности каждого конкретного участника процесса обмена данными. Информация, которая может быть передана другой стороне, извлекается из внутренней системы анализа киберугроз и пересылается по электронной почте или другим способом. В каждой компании используются свои методы извлечения данных, что создает сложности при соблюдении политик обмена данными. Кроме того, необходимость преобразования и хранения данных, отправленных по электронной почте, в формате, который может ис-пользоваться системой, приводит к тому, что обмен происходит неактивно.
Новая система предоставляет функцию передачи и получения результатов анализа киберугроз в форма-те, установленном OASIS CTI Technical Committee2, и функцию извлечения данных в соответствии с по-литиками обмена конфиденциальными сведениями.
2. Возможность создания и использования расширенных функций анализа киберугроз
1) Система оценки схожести образцов кода для поиска похожего вредоносного ПО.
Система определяет уровень сходства вредоносного кода на основе структуры исполнительных файлов ПО и характеристик их поведения. Это дает возможность легко и просто определять взаимосвязи между схожими кибератаками.
2) Графический анализ и редактирование информации о результатах анализа киберугроз.
Система включает функцию отображения общего описания составляющих элементов кибератак и мето-дов борьбы с ними и представляет схему взаимодействия между этими элементами. За счет выделения кибератак с элементами, идентичными или похожими на элементы изначальной атаки, и отображения их рядом в качестве связанных элементов, система позволяет визуально изучить связи между различными попыткам нарушения информационной безопасности. Путем корреляции нескольких атак специалисты получают возможность легко и просто определить их отдельные элементы, включая информацию об атакующей стороне, что раньше было весьма затруднительно.
3) Функция автоматизации для эффективного и углубленного анализа.
В системе предусмотрена функция, которая предлагает методы анализа и реагирования, которые подхо-дят лучшим образом. Решение принимается на основе вредоносного кода и IP-адресов. Это позволяет быстро и просто реагировать на интернет-атаки.
3. Тесное сотрудничество с BAE Systems
Американские военно-промышленные компании имеют большой опыт защиты своих данных от кибера-так. Анализируя попытки взлома, они накопили достаточно знаний и создали методики для противодей-ствия попыткам нарушения информационной безопасности. В частности, компания BAE Systems на про-тяжении многих лет использует глобальный центр безопасности (Global SOC)3 и разработала эффектив-ные методики для надежной защиты с использованием минимального количества человеческих ресур-сов.
Новая система позволит даже начинающим специалистам в области противодействия кибератакам опе-ративно выполнять анализ угроз на профессиональном уровне и предлагать эффективные меры по борьбе с ними. В дальнейшем система будет использоваться и дорабатываться в лаборатории Fujitsu Advanced Artifact Analysis Laboratory4, которая занимается анализом безопасности для группы компаний Fujitsu Group. Fujitsu планирует начать коммерческое использование новой разработки в 2016 финансо-вом году.