
Image by wocintechchat, from Unsplash
CISA запускает Thorium, бесплатную автоматизированную платформу для анализа вредоносного ПО
Агентство по кибербезопасности и защите инфраструктуры (CISA) вместе с Национальными лабораториями Сандиа представили Thorium — бесплатный и мощный инструмент для анализа вредоносных программ, который призван усилить кибербезопасность.
Спешите? Вот краткие факты:
- Thorium может анализировать более 10 миллионов файлов в час с помощью масштабируемой автоматизации.
- Thorium помогает командам быстрее обнаруживать угрозы, интегрируя несколько инструментов против вредоносных программ.
- Платформа предоставляется бесплатно и разработана для использования в федеральном и частном секторах.
Объявленный в четверг, Thorium — это масштабируемая, автоматизированная платформа, предназначенная для помощи киберзащитникам в быстром анализе угроз вредоносного ПО и проведении криминалистического анализа. Он объединяет коммерческие, открытые и пользовательские инструменты в единую, простую в использовании систему, которая ускоряет обнаружение угроз и реакцию на них.
«Мы постоянно разрабатываем новые инструменты или приобретаем их для выполнения этого рода задач, и одной из проблем, с которой мы сталкиваемся, является организация и эффективное применение этих инструментов,» — сказал Майк Комптон, заместитель начальника отдела анализа кода и медиа в CISA, как сообщает The Record.
«Sandia помогла нам определить это и принялась помогать нам разработать решение, чтобы облегчить нам эту работу,» — добавил он.
Thorium автоматизирует рутинные задачи, такие как сбор файлов, анализ кода и индексирование результатов, что снижает их рабочую нагрузку. Система безупречно интегрируется в текущие операции по обеспечению кибербезопасности, требуя только базовой настройки, и способна обрабатывать миллионы файлов в час благодаря масштабируемой облачной инфраструктуре.
«Thorium — это не панацея. Он не сможет решить все ваши проблемы […] но это шаг вперед в создании платформы, которой может пользоваться вся сообщество, и к которой мы все можем внести свой вклад», — добавила Комптон, как сообщает The Record.
Майкл Карсон, инженер по кибербезопасности в Sandia, возглавлявший этот проект, заявил The Record, что инструмент сокращает как время, так и стоимость анализа вредоносных программ. Он добавляет, что это особенно полезно для организаций, которые не обладают внутренними командами по киберобороне.
По словам заместителя директора CISA Джермейна Робака, цель состояла в том, чтобы «дать возможность более широкому сообществу специалистов по кибербезопасности использовать продвинутые инструменты для анализа вредоносных программ и проведения компьютерной экспертизы.»
Бесплатная платформа Thorium позволяет командам автоматизировать ключевые операции в области киберзащиты, улучшая при этом их способности к сотрудничеству между организациями.