IBMは、その広範な情報セキュリティデータアーカイブがIBM X-Force Exchangeクラウドプラットフォームで利用可能になったことを発表しました。 このコラボレーション型サイバー犯罪コラボレーションプラットフォームには、脅威、IBMおよび世界中の企業が実装した推奨事項、およびリアルタイムの攻撃指標に関する大量の要約情報が含まれています。
現在、サイバー攻撃の80%が組織的な犯罪者グループによって実行されているため、脅威に関する信頼できる情報が特に不足しています。 ハッカーがよりモバイルになったという事実にもかかわらず、被害者の行動は変わっていません。 現在、常勤のサイバーセキュリティ部門の大部分(65%)は、サイバー攻撃と戦うために、多くの独立した信頼できる情報源と信頼できない情報源を使用しています。
X-Force Exchangeプラットフォームには、QRadarなどの研究データとテクノロジーの最も包括的なポートフォリオ、数千の世界的な顧客の経験、IBM Managed Security Servicesのアナリストと専門家の知識とスキルを含む、豊富なIBMセキュリティ情報があります。
オープンで非常に効率的なクラウドインフラストラクチャのおかげで、ユーザーは互いに対話し、次のような多くの情報ソースにアクセスできます。
- 世界最大かつ最も包括的な脆弱性カタログの1つ。
- 監視結果に基づく脅威情報。フレームワークでは、毎日150億件のセキュリティイベントが監視されています。
- 2億7000万のエンドポイントコンピューティングデバイスからのウイルスに関する要約情報。
- 250億以上のサイトと画像に基づいた脅威に関する要約情報。
- 800万のスパムテクノロジーとフィッシング攻撃に関する基本的な知識。
- 約100万の悪意のあるIPアドレスの詳細。
現在、X-Force Exchangeは、IBMが提供する700 TBの生データです。 同時に、プラットフォームは1時間ごとに脅威の可能性について最大1,000の新しい指標を追加するため、情報量は増え続け、更新され、共有されます。 このようなリアルタイムデータは、サイバー犯罪と戦うために重要です。
「IBM X-Force Exchangeプラットフォームは、今日企業が直面している高セキュリティのサイバー脅威に対抗するためのコラボレーションを促進します」とIBM Securityの責任者であるBrendan Hannigan氏はコメントしています。 「私たちは、研究データ、顧客体験、テクノロジー、専門家コミュニティへのアクセスにより、サイバー脅威と戦うために、独自のグローバルネットワークの立ち上げを開始しています。 さらに、他の企業がプラットフォームに参加し、蓄積された知識を共有することをお勧めします。これにより、ハッカーに対抗するために必要なつながりとパートナーシップの形成プロセスを加速するよう努めています。
情報セキュリティの脅威に関する情報を共有するための、オープンで自動化された便利なプラットフォーム
IBM Securityによって作成された新しいIBM X-Force Exchangeクラウドプラットフォームにより、組織はセキュリティインシデントに関連するデータを簡単に共有できるだけでなく、IBMの専門家や他のプラットフォームパートナーからの記事にアクセスできます。 X-Force Exchangeのベータ版のリリース以来、共同開発者の多くがコミュニティに参加しています。
ユーザーは、自身のネットワークまたはIBMデータベースから脅威に関するリアルタイムの集約情報を自由に受信および交換し、次の方法で脅威を簡単に検出および防止できます。
- 同僚、アナリスト、研究者からの情報の正確性を簡単に伝えたり検証したりできる便利なインターフェイス。
- サードパーティが提供する脅威に関する大量の要約情報。その量と品質は、ユーザーベースの増加により将来的にのみ増加します。
- 最も重要な情報が最前面にある結果の簡単な収集と分類のためのツールのセット。
- 情報セキュリティアナリストおよび研究者向けのインターネット経由のオープンアクセス。
- プラットフォーム、デバイス、およびアプリケーション間の要求を容易にするプログラムインターフェイスのライブラリ。これにより、企業は一般化された情報を迅速に使用し、脅威と戦うための対策を講じることができます。
- プラットフォーム内で、IBMはSTIXおよびTAXIIをサポートします。STIXおよびTAXIIは、脅威情報の自動収集のベンチマークになりつつあり、情報の取得と交換を容易にし、既存のセキュリティシステムに完全に統合します。
情報セキュリティのコンテキストでのサイバー攻撃
組織は初めて、検出された脅威を確認できるプラットフォームを介して、情報セキュリティアナリストやIBM開発者、および業界の同僚と直接対話できます。また、サイバー犯罪と戦っている他の企業とその結果を共有できます。
たとえば、プログラマーはプラットフォーム上で「悪意のある」とマークする新しいウイルスプログラムを検出できます。 その後、別の会社のセキュリティアナリストがネットワーク内でこのドメインを見つけ、同僚や専門家と相談して危険を確認します。 その後、彼は会社のすべてのデジタル素材に対してこのプログラムをブロックし、悪意のあるトラフィックを阻止すると同時に、プラットフォームの他の参加者に脅威について通知することができます。 情報セキュリティ部門の責任者は、この悪意のあるトラフィックのソースをプラットフォームのパブリックベースに追加して、業界の同僚が他の企業のシステムに感染する前に脅威を迅速に封じ込め、防止できるようにします。
詳細については、 ここをクリックしてください 。