Kezd beérni a Fortinet és a Palo Alto Networks kezdeményezése: újabb cégek csatlakoztak az általuk létrehozott Cyber Threat Alliance-hoz.
Hirdetés
 

Idén májusban kezdeményezte a Fortinet és a Palo Alto Networks a Cyber Threat Alliance (CTA) szövetség létrehozását, amelyhez sikerült megnyerni a McAfee-t (Intel Security) és a Symantecet is. A szervezet szerepéről a Biztonságportál készített összefoglalót. A CTA hivatalos oldalán olvasható ismertető szerint a szervezet célja az, hogy gyártófüggetlen információcserélő platformot biztosítson a tagoknak ahhoz, hogy hatékonyabb védelmi módszereket dolgozhassanak ki.

Az összefogás persze alapvetően kényszer hatására született: a biztonsági piac szereplői ugyanis felismerték, hogy egyedül nem lesznek képesek megbirkózni a kiberbűnözés és a különféle kibertámadások globális térhódításával.

Nem az első kísérlet, de a legígéretesebb

Arra eddig is volt példa, ha csak eseti jelleggel is, hogy például malware-információkat osztottak meg egymás között a biztonsági cégek, sőt általános információcserélő platformokat is létrehozta. Ez utóbbiak azonban gyártó- vagy iparágspecifikus kezdeményezések voltak. Az AlienVault hozta létre az Open Threat Exchange (OTX) kezdeményezést, amely a csatlakozó tagoknak a fenyegetettségi adatok megosztását és elemzését ígéri. A HP ugyanezt a célt tűzte ki a tavaly szeptemberben létrehozott Threat Centrallal, amely szintén a csatlakozók közötti információmegosztással segítené a hatékonyabb védekezést.

Idén májusban a Check Point is elindította a saját platformját, a ThreatCloud IntelliStore-t, amelyhez egy sor cég csatlakozott, többek között a iSight Partners, a CrowdStrike vagy a NetClean. A Check Point lényegében a különböző védelmi megoldásokat próbálta egy helyre összegyűjteni és integrálni, hogy a saját és a partner cégek ügyfelei gyorsabban reagálhassanak az aktuális fenyegetettségekre. Iparági összefogásra pedig jó példa az amerikai kereskedelmi cégek által létrehozott R-CISC (Retail Cyber Intelligence Sharing Center), melyről egy kattintásnyira írtunk részletesen.

Kölcsönös információmegosztás és verseny

A CTA annyiban több a korábbi kezdeményezéseknél, hogy gyártófüggetlen platformot biztosítana az információcserére. Ráadásul azt is pontosan szabályozza, hogy a tagok milyen jellegű és mennyiségű információt kell, hogy megosszanak egymással. A szabályzat szerint vírusmintákat, botnetekkel kapcsolatos adatokat, például vezérlő szerverekről információkat, biztonsági rések és azokat hasznosító oldalak információit, valamint olyan adatokat, amelyek segítenek az APT-k (fejlett perzisztens fenyegetettségek) hatékonyabb felismerésében.

Az agresszív támadásokkal szemben nemcsak innovatív technológiákkal és szakértelemmel kell fellépni, hanem mélyebb iparági összefogással is. A szövetségnek köszönhetően egy olyan keretrendszer jön létre, amely lehetőséget ad a komplex támadások megismerésére, és túlmutat a vírusminták elemzésén – indokolta Gert-Jan Schenk, a McAfee EMEA-régióért és Kanadáért felelős elnöke a csatlakozást. Schenk egyébként külön örvendetesnek tartja, hogy úgy jött létre a szervezet, hogy a piaci szereplőket semmiféle szabályozás nem kényszerítette erre, ami szerinte megint csak az összefogás erejére és szükségességére utal.

Piaci hírek

Peking rácsapott Mark Zuckerberg mancsára

A Meta múlt év végén jelentette be, hogy felvásárolja a Manus kínai startupot. Az ígéretes képességű MI-fejlesztő akvizíciójára azonban egy most zárult hatósági vizsgálat miatt nem kerülhet sor.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.