Nogle af IBM's X-Force-medarbejdere er tidligere FBI- og CIA-ansatte. Plakat fra IBM's stand på InfoSecurity Europe 2009. Foto: Dan Mygind

IBM's X-Force-sikkerhedsfolk passer på dig

Annonce:
 
ANNONCE:
 

De passer på os:
Tastatur_briller_topfoto
På Computerworld vil vi i den kommende tid bringe en række artikler om de folk, der står klar til at redde kastanjerne ud af ilden, når den danske it-sikkerhed kompromitteres.

Læs også:

Han er i højeste beredskab, når Redmond ringer.

Skal sårbarheder offentliggøres?
X-Force har en politik om altid at kontakte produktleverandøren, når der findes en sårbarhed.

Det er først, når producenten er klar med en patch, at sårbarheden gøres kendt i den brede offentlighed.

Den politik er dog ikke altid blevet fulgt.

I 2005 skulle ISS-sikkerhedsforskeren Michael Lynn præsentere en sårbarhed i Cisco-routere på hacker-konferencen Black Hat.

Hvis sårbarheden blev udnyttet kunne den forårsage omfattende forstyrrelser i internet-trafikken.

I sidste øjeblik beordrede ISS Michael Lynn til at droppe præsentationen. Michael Lynn valgte i stedet at sige op, så han kunne præsentere sårbarheden på Black Hat-konferencen.

 
 
I 2006 købte IBM Internet Security Systems - i daglig tale blot kaldet ISS.

Det har ikke noget at gøre med den danske servicekoncern ISS, men ligesom sin danske navnefælle har sikkerhedsfirmaet ISS travlt med at holde rent i virksomheder verden over.

Ikke med kost og spand, men ved hjælp af diverse sikkerhedsløsninger og produkter, der skal holde servere, netværk og arbejdsstationer rene og usmittede af diverse malware.

Her indgår folkene fra X-Force som en vigtig del af den strategi.

Der er ikke tale om superhelte fra det farverige Marvel-univers, men om en række it-sikkerhedsfolk, der forsker, analyserer og afprøver sikkerheden i diverse it-produkter.

Niklas Blomberg har titel af senior security expert og er lokal X-Force-ekspert hos IBM Sverige. Han fungerer som bindeled mellem sikkerhedsforskerne i X-Force og ISS' kunder i Norden.

Offentliggør når patch er klar
"Der er mange forskellige måder at finde sårbarheder på. Der en eksempelvis interne forskningsprojekter hvor teknologier, der er specielt interessante undersøges nærmere for sårbarheder," siger Niklas Blomberg.

Hvis X-Force opdager sårbarheder i et givet produkt, så kontaktes den pågældende leverandør straks.

"Når vi opdager en sårbarhed, så gør vi den pågældende leverandør opmærksom på problemet. Vi offentliggør først sårbarheden, når leverandøren er klar med en patch," siger Anders Blomberg.

Honeypot-netværk tiltrækker angribere
Ligesom antivirus-producenter som Symantec og McAffee anvender man blandt andet et honeypot-netværk, der specielt er sat op til at tiltrække angribere.

På den måde kan sikkerhedsfolkene på nærmeste hold studere, hvordan nye malware-former opfører sig og hvilken adfærd, der kendetegner dem.

Adfærdsanalyse for malware
Det er vigtigt at kende de enkelte stykker malware, men ikke mindst de forskellige typer malwares opførsel er vigtig.

Ved hjælp af behavioural analysis - eller adfærdsanalyse - kortlægges adfærdsmønsteret for kendt malware.
Det kan være med til at give fingerpeg om nye, endnu ikke erkendte trusler.

"Identificering af en trussel skal finde sted inden angrebet finder sted og inden sårbarheden er identificeret," siger Niklas Blomberg.

Det lyder nærmest magisk, men det er muligt med en række af de teknikker og metoder som anvendes i X-Force og ISS' produkter.

Fortsættes ...
« forrige side
1 2 3 4






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.