A lefoglalt fájlokban található rosszindulatú programok késleltették a nyomozást
A világ minden táján a kriminalisztikai ügynökségek nyomást éreznek a digitális bizonyítékkezelési eljárásaik modernizálására. Az IBM szerint a büntetőügyek 90%-ában digitális bizonyítékok vannak jelen, és a digitális kriminalisztikai szakértelem iránti kereslet folyamatosan növekszik. A bűnüldöző szervek számára a kriminalisztikai elemzés integritása és sebessége közvetlenül befolyásolhatja a büntetőügyek kimenetelét.
Sehol sem kritikusabb ez, mint a digitális forenzikában, egy olyan területen, ahol a rosszindulatú programok a gyanúsítottaktól gyűjtött bizonyítékokban rejtőzhetnek, potenciálisan megrongálva az eszközöket vagy késleltetve az igazságszolgáltatást. Az amerikai bírósági adatok azt mutatják, hogy a büntetőügyek átlagos időtartama körülbelül 7 hónap, a polgári ügyeké pedig 10 hónap. Ez a hosszabb időkeret megköveteli a bűnüldöző szervektől, hogy idővel nagy mennyiségű digitális bizonyítékot kezeljenek, ami növeli az erős kiberbiztonsági protokollok szükségességét azok integritásának biztosítása érdekében.
Bár az egyes határidők és folyamatok hossza országonként eltérő, a hasonló biztonsági kihívások egyetemesek – és ügyfelünk sem kivétel. A digitális bizonyítékok mennyiségének növekedésével szembesülve, mobile telefonoktól és laptopoktól külső meghajtókig és felhőalapú adatokig, a hivatalnak biztosítania kellett, hogy a rosszindulatú fájlok ne veszélyeztessék a rendszereiket vagy a nyomozás pontosságát.
Az általunk kezelt digitális bizonyítékok mennyisége az elmúlt években drámaian megnőtt. De ezek közül a fájlok közül sok mélyen beágyazott rosszindulatú szoftverekkel fertőzött. Ha ezek közül valamelyik bejut, az megfertőzheti a forenzikus környezetünket, vagy akár egy egész ügyet is késleltethet.
Laborigazgató
Ez a kockázat nem elméleti volt. A régi víruskereső eszközök gyakran nem észlelték a gyakori fájltípusokban megbúvó kifinomult fenyegetéseket. Eközben a manuális elemzési módszerek lassúak és erőforrás-igényesek voltak, ami jelentős késedelmekhez vezetett a bizonyítékok feldolgozásában.
„Néhány esetben napokig el sem tudtuk kezdeni az elemzést a kártevő-keresési folyamat szűk keresztmetszetei miatt. Ez egyszerűen nem volt fenntartható azzal a terheléssel, amelyet várhatóan kezelni fogunk.” – Laborigazgató
Többrétegű fenyegetésmegelőzés integrálása
OPSWATfejlett fenyegetésmegelőző megoldásainak bevezetésével az ügynökség átalakította a bizonyítékok begyűjtési folyamatát. Minden digitális bizonyíték most már egy multiscanning viselkedéselemzést magában foglaló folyamaton halad át, mielőtt a kriminalisztikai eszközökhöz kerülne.
- Metascan™ Multiscanning több mint 30 AV motorral: MetaDefender Core több mint 30 kártevőirtó motorral vizsgálta át az összes digitális fájlt, ami drámaian megnövelte az észlelési arányt az egymotoros víruskereső eszközökhöz képest.
- Továbbfejlesztett kártevőelemzés: A gyanús vagy ismeretlen fájlokat automatikusan egy biztonságos sandbox futtatták, hogy valós időben megfigyelhessék viselkedésüket, így feltárva azokat a kifinomult fenyegetéseket is, amelyeket a szignatúra-alapú észlelés nem vette volna észre.
- Fejlett Threat Intelligence : Val vel OPSWAT gépi tanuláson és mesterséges intelligencián alapuló hasonlóságkeresés, mintakeresés és reputációkeresés API ügyfelünk nagyobb sebességgel és hatékonysággal tudta észlelni és felkutatni a kiberfenyegetéseket , így hasznos információkhoz jutott a folyamatban lévő nyomozások támogatásához.

OPSWAT multiscanning és sandbox emulációalapú sandbox köszönhetően mind a részletességet, mind a gyorsaságot biztosítjuk. A fájlok ellenőrzése és a megfelelő jelölésük perceken belül megtörténik, nem pedig órák alatt.
Kiberbiztonsági szakember
Az eredmény: Gyorsabb nyomozások, biztonságosabb bizonyítékkezelés
A hatás azonnali és mérhető volt az ügynökség forenzikus munkafolyamataiban:
A fájlok 100%-a átvizsgálva az elemzés előtt
A lefoglalt eszközökről származó összes fájlt mostantól biztonságosnak ellenőrizték a kriminalisztikai vizsgálat előtt, kiküszöbölve az elemzőeszközöket és az eredmények integritását fenyegető kockázatokat.
Kártevő kockázat kiküszöbölve
A fájlokba ágyazott fenyegetéseket a Deep CDR™ technológia segítségével proaktív módon semlegesítették, míg a fejlett fenyegetéseket OPSWATemulációalapú sandbox segítségével alaposan elemezték.
Gyorsabb ügyfeldolgozás
Az automatizálás órákról percekre csökkentette az iratkezelési időt, felgyorsítva az ügyek ütemezését és lehetővé téve a bűnüldöző szervek számára a gyorsabb fellépést.
Minimalizált szerszámsérülések
A telepítés óta jelentősen csökkent a laboratóriumokban használt forenzikus eszközök meghibásodásainak vagy zavarainak száma.
Modern fenyegetésmegelőzés a továbbfejlesztett kriminalisztikához
Egy nagy kockázatú környezetben működő kriminalisztikai ügynökség számára elengedhetetlen a bizonyítékok biztonságos és hatékony kezelése. OPSWAT MetaDefender Core Sandbox olyan eszközökkel látta el ezt a kormányzati ügynökséget, amelyek biztosítják, hogy minden laboratóriumukba bekerülő digitális bizonyíték fenyegetésmentes, teljes mértékben nyomon követhető és elemzésre kész legyen.
A szerv a szkennelési infrastruktúrájának modernizálásával – amely magában foglalja multiscanning, a viselkedéselemzést és a globális fenyegetési információkat – mostantól gyorsabb ügyintézést, megbízhatóbb digitális nyomozást és a digitális bizonyítékok biztonságosabb kezelését teszi lehetővé.
Készen áll arra, hogy megvédje kritikus munkafolyamatait a fájlalapú fenyegetésektől?
