ข่าวไอที Blognone » เปิดตัว Google Threat Intelligence บริการข้อมูลความปลอดภัย รวมพลัง Mandiant, VirusTotal, Gemini

เปิดตัว Google Threat Intelligence บริการข้อมูลความปลอดภัย รวมพลัง Mandiant, VirusTotal, Gemini

7 พฤษภาคม 2024
10   0

กูเกิลเปิดตัว Google Threat Intelligence บริการสารสนเทศความปลอดภัยไซเบอร์แบบครบวงจร ที่รวมร่างผลิตภัณฑ์ด้านความปลอดภัยในเครือกูเกิล ได้แก่ Mandiant (ซื้อมาปี 2022), VirusTotal (ซื้อมาปี 2012) และพ่วงด้วยพลัง Gemini เข้ามาอีกอย่าง

กูเกิลบอกว่าจุดเด่นของ Google Threat Intelligence คือปริมาณข้อมูลจำนวนมหาศาลชนิดไม่มีใครสู้ได้ (unmatched visibility) เพราะกูเกิลมีข้อมูลความปลอดภัยของอุปกรณ์ 4 พันล้านชิ้น, บัญชีอีเมล 1.5 พันล้านบัญชี, บล็อคการโจมตีแบบ phishing วันละ 100 ล้านครั้ง, ฐานข้อมูลผู้ใช้ VirusTotal เกิน 1 ล้านคนทั่วโลก แล้วยังพ่วงด้วยแหล่งข้อมูลความปลอดภัยแบบเปิด (open source intelligence หรือ OSINT)

No Description

ข้อมูลจำนวนมหาศาลเหล่านี้ยังมาพ่วงกับกองทัพผู้เชี่ยวชาญการวิเคราะห์ความปลอดภัยจาก Mandiant ที่สืบสวนปัญหาความปลอดภัยให้องค์กรลูกค้าปีละ 1,100 กรณี และระบบอัตโนมัติพลัง Gemini 1.5 Pro ที่สามารถสแกนข้อมูลขนาดใหญ่ 1 ล้านโทเคน ช่วยลดแรงและระยะเวลาในการวิเคราะห์ข้อมูลความปลอดภัยลงได้มาก กูเกิลบอกว่า Gemini สามารถแปลงไฟล์ไบนารีของมัลแวร์ WannaCry อันโด่งดัง กลับมาเป็นซอร์สโค้ดเพื่อ reverse engineering มาศึกษาการทำงานของมัน โดยใช้เวลาเพียง 34 วินาทีเท่านั้น

Google Threat Intelligence ให้บริการในรูปแบบเว็บไซต์ ใช้ค้นหาข้อมูลความปลอดภัย "อะไรก็ได้" เช่น URL, อัพโหลดไฟล์ที่น่าสงสัย, ข้อมูลกลุ่มแฮ็กเกอร์ต่างๆ, ประเมินว่ามีกลุ่มไหนคุกคามความปลอดภัยขององค์กรเราบ้าง พร้อมบอกวิธีการรับมือ

No Description

ตัวมันเป็นบริการหนึ่งภายใต้ Google Cloud โดยมีแพ็กเกจ 3 ระดับคือ Standard, Enterprise, Enterprise+ แต่ยังไม่เปิดเผยราคาต่อสาธารณะ

ที่มา - Google

[source: https://www.blognone.com/node/139608]