Раскрытие киберпреступлений станет оперативней

Раскрытие киберпреступлений станет оперативней

IETF готова принять решение о введении единого формата для обмена информацией о киберпреступлениях.

Internet Engineering Task Force (IETF) готова принять решение о введении единого формата для обмена информацией о киберпреступлениях. Утверждение нового стандарта поможет специалистам по интернет-безопасности, банковским структурам и прочим организациям более оперативно реагировать на сетевые угрозы.

За основу протокола были взяты спецификации IODEF (Incident Object Description Exchange Format), согласно которым все отчеты о нештатных ситуациях в Сети должны предоставляться в xml-формате. Обновленная версия оговаривает также такие дополнительные возможности, как использование однозначной отметки времени, выбор языка и отправка самплов вложением.

Наличие единого формата данных (в том числе по фишингу и интернет-мошенничеству) позволяет автоматизировать дифференцированный поиск по общей базе и процедуру анализа. Автоматизация этих процессов при современных объемах информации по интернет-угрозам давно стала необходимостью.

Если стандарт будет принят, говорят эксперты, осуществить его техническую реализацию будет легко. Сложнее утрясти правовые аспекты детализированного информационного обмена о киберугрозах, ведь законы о защите данных и частной жизни не везде едины. Например, IP-адрес можно расценивать как сведения личного порядка, хотя он является неотъемлемым элементом любого интернет-расследования.

Красная или синяя таблетка?

В Матрице безопасности выбор очевиден

Выберите реальность — подпишитесь