News Update

News Update

CrowdStrike และ Microsoft ร่วมมือสร้างมาตรฐานการติดตาม Threat Actor

CrowdStrike และ Microsoft ประกาศความร่วมมือใหม่เพื่อจัดระเบียบการระบุ Cyber Threat Actor ระหว่างผู้ให้บริการด้านความปลอดภัยต่างๆ ด้วยการสร้างระบบ mapping ที่เชื่อมโยงชื่อเรียกต่างๆ ของกลุ่มแฮกเกอร์เดียวกัน ช่วยลดความสับสนที่เกิดจากระบบการตั้งชื่อที่แตกต่างกันและเร่งการตอบสนองของผู้ดูแลระบบ


ระบบใหม่นี้ทำงานเสมือน ‘Rosetta Stone’ สำหรับ Cyber Threat Intelligence ที่เชื่อมโยงตัวระบุ Adversary ระหว่างระบบโดยไม่บังคับใช้มาตรฐานการตั้งชื่อเดียว การลดความคลุมเครือในการติดป้ายกำกับ Adversary ทำให้ผู้ป้องกันสามารถตัดสินใจได้เร็วขึ้นและมั่นใจมากขึ้น เชื่อมโยง Threat Intelligence ระหว่างแหล่งต่างๆ และขัดขวางกิจกรรมของ Threat Actor ได้ดีกว่าก่อนที่จะก่อความเสียหาย ช่วยสนับสนุนการตัดสินใจที่เร็วขึ้น

ทั้งสองบริษัทได้แยกแยะ Adversary มากกว่า 80 ราย เช่น การยืนยันว่า Volt Typhoon ของ Microsoft และ VANGUARD PANDA ของ CrowdStrike เป็น Threat Actor ตัวเดียวกันที่ได้รับการสนับสนุนจากจีน และ Secret Blizzard กับ VENOMOUS BEAR อ้างอิงถึง Adversary เดียวกันที่เชื่อมโยงกับรัสเซีย

ในอนาคต CrowdStrike และ Microsoft จะทำงานร่วมกันต่อไปเพื่อขยายความสามารถนี้ โดยเชิญคู่ค้าอื่นๆ มาร่วมสนับสนุนและดูแลระบบ Threat Actor mapping ร่วมกัน

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept