
Image by wocintechchat, from Unsplash
CISA Wprowadza Thorium, Darmową Automatyczną Platformę do Analizy Malware
Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) we współpracy z Narodowymi Laboratoriami Sandia, wprowadziła Thorium – bezpłatne, potężne narzędzie do analizy złośliwego oprogramowania, które ma na celu poprawę bezpieczeństwa cybernetycznego.
Spieszysz się? Oto szybkie fakty:
- Thorium może analizować ponad 10 milionów plików na godzinę dzięki skalowalnej automatyzacji.
- Thorium pomaga zespołom szybciej wykrywać zagrożenia, integrując wiele narzędzi do walki z złośliwym oprogramowaniem.
- Platforma jest bezpłatna i przeznaczona do użytku w sektorze publicznym i prywatnym.
Ogłoszono w czwartek, że Thorium to skalowalna, zautomatyzowana platforma zaprojektowana, aby pomóc obrońcom cybernetycznym szybko badać zagrożenia związane z złośliwym oprogramowaniem i przeprowadzać analizy kryminalistyczne. Łączy komercyjne, otwarte i niestandardowe narzędzia w jeden prosty w obsłudze system, który przyspiesza wykrywanie zagrożeń i reakcję na nie.
„Ciągle rozwijamy nowe narzędzia lub nabywamy nowe, aby wykonywać tego typu rzeczy, a jednym z problemów, z którymi się borykamy, jest organizowanie i efektywne wykorzystanie tych narzędzi,” powiedział Mike Compton, zastępca szefa sekcji analizy kodów i mediów w CISA, jak donosi The Record.
„Sandia pomogła nam zidentyfikować ten problem i podjęła próbę pomocy w opracowaniu rozwiązania, które ułatwiłoby nam pracę,” dodał.
Thorium automatyzuje rutynowe zadania, takie jak gromadzenie plików, analiza kodu i indeksowanie wyników, co redukuje ich obciążenie pracą. System bezproblemowo integruje się z obecnymi operacjami z zakresu cyberbezpieczeństwa, wymagając tylko podstawowej konfiguracji, i ma możliwość przetwarzania milionów plików na godzinę dzięki skalowalnej infrastrukturze chmurowej.
„Thorium to nie jest srebrny pocisk. Nie rozwiąże wszystkich twoich problemów […] ale jest krokiem naprzód w tworzeniu platformy, której może używać cała społeczność i do której wszyscy możemy przyczynić się,” dodała Compton, jak podaje The Record.
Michael Carson, inżynier ds. cyberbezpieczeństwa w Sandia, który prowadził projekt, powiedział The Record, że narzędzie to skraca zarówno czas, jak i koszty analizy malware. Dodaje, że jest to szczególnie pomocne dla organizacji, które nie mają wewnętrznych zespołów obrony cybernetycznej.
Według zastępcy dyrektora CISA, Jermaine’a Roebucka, celem była „wzmocnienie szerszej społeczności cyberbezpieczeństwa, aby zorganizować korzystanie z zaawansowanych narzędzi do analizy malware i analizy śladów cyfrowych.”
Darmowa platforma Thorium umożliwia zespołom automatyzację kluczowych operacji obrony cybernetycznej, jednocześnie poprawiając ich zdolności do współpracy między organizacjami.