Business Hi-Tech

CODA Footprint securizează reţelele la timpul potrivit

Cristian Săndescu

Cristian Săndescu

Autor: Ştefania Matei

23.03.2015, 00:03 606

Pe fundalul unei bătălii continue între ha­ckeri şi companiile de securitate, or­ga­nizaţiile lucrează sub ameninţarea difu­ză a atacurilor informatice. Majo­rita­­tea soluţiilor sunt reactive, iden­tificând intruziunile pe baza unor „semnături“, indicii-cheie găsite de ex­perţi umani. Inventarul de sem­­­­­nături maliţioase recu­nos­cute creşte de la zi la zi – dar este întotdeauna in­comp­let.

Echipa CODA Intelli­gence a propus la Hacka­tho­nul Innovation Labs 2015 o so­luţie alternativă pentru se­cu­­ri­zarea traficului in­forma­ţional al or­ga­ni­zaţiilor. Produsul CODA Foot­print realizează o analiză a re­ţe­lei şi îi al­cătu­ieşte o am­pren­tă dina­mică de securitate, por­nind de la configuraţiile hard­ware, soft­ware şi patter­nurile de trafic obser­vate în fiecare zi. Dacă soluţiile bazate pe semnături se află într-o goană continuă contra timpului, căutând să încorporeze indi­ciile celor mai recente ata­curi, so­lu­ţia Footprint încearcă să aducă timpul de partea sa. În fiecare mo­­­ment, prin acu­mularea de date privind traficul din re­ţea, capacitatea detectării şi inter­pre­tă­rii precise a ano­ma­liilor creşte. Un al doi­lea avantaj con­stă în puterea re­tros­­pec­tivei: odată ce este semnalizat un risc, clientul va dis­pune de istoricul complet al ata­cu­lui, ceea ce-i permite cău­tarea cau­zelor şi diag­noza timpurie a aces­­tuia. Cris­­tian Săn­descu, iniţiatorul pro­­­iec­­tu­lui: „Intru­­ziunile în organizaţii mari ur­mea­ză mai multe linii de atac pe par­­cur­sul a luni de zile, ceea ce le face di­ficil de de­tectat prin metode tradiţi­o­nale. Un exem­plu este atacul recent dez­văluit de Kas­persky Lab, prin care un grup de ha­ckeri a furat timp de peste un an cam un miliard de dolari din peste 100 de bănci.

La nivel mai general, doar 20% dintre organizaţii îşi dau seama singure că au căzut pradă unui atac; 80% sunt notificate din exterior, în medie cu 6 luni după intruziune“. Ideea i-a venit lui Cristian pornind de la experienţa sa de opt ani din domeniul securităţii, perioadă în care condus in cadrul CCT misiuni de audit, teste de penetrare şi diagnoza reţelelor pentru organizaţii mari.

Alt avantaj propus de CODA Footprint constă în formularea unor informaţii IT inteligibile pentru manageri. Actualmente procesele decizionale la vârful organizaţiilor acoperă în timp real doar riscurile din sfera de business; riscurile din zona IT sunt practic bazate pe nişte registre statice. Programul Footprint va oferi conducerii o reprezentare vizuală clară şi lipsită de jargon tehnic a vulnerabilităţilor infrastructurii şi aplicaţiilor informatice, precum şi a riscurilor asociate. 

CODA Intelligence a negociat deja o primă implementare a prototipului cu un client pilot. În următoarele trei luni echipa, incluzându-i pe Andrei Neagoe, Bogdan Calapod şi Octavian Grigorescu, va participa în programul de pre-accelerare Innovation Labs, având ocazia să-şi testeze ideea în dialog cu mentorii şi partenerii programului. În 25 mai, la evenimentul Innovation Labs DemoDay, CODA Intelligence îşi va prezenta soluţia în faţa potenţialilor clienţi şi investitori. Până atunci, este timp şi pentru experimentare, şi pentru consolidare.

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

AFACERI DE LA ZERO