Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Cyveillance имеет богатую историю предоставления ориентированных на клиента услуг по анализу угроз для защиты наиболее важных активов предприятий по всему миру. Компания Cyveillance, основанная в 1997 году, предлагает подход к обеспечению безопасности на основе разведывательных данных с открытым исходным кодом посредством непрерывного, всестороннего мониторинга и анализа миллионов сетевых источников данных для защиты информации клиентов, инфраструктуры и сотрудников от физических и сетевых угроз. [1]

Фон [ править ]

Cyveillance была основана в 1997 году и базируется в Рестоне, штат Вирджиния , США .

Продукт компании Cyveillance Intelligence Center, основанный на подписке, представляет собой размещаемое решение. Компании нанимают Cyveillance для отслеживания интернет-рисков, таких как утечки информации; фишинговые и вредоносные атаки и другие схемы онлайн-мошенничества; продажа украденных номеров кредитных и дебетовых карт; угрозы руководителям и событиям; подделка; и злоупотребление товарными знаками и брендами.

Секретная служба США заключает контракт с Cyveillance на поиск доступной информации, касающейся Секретной службы и ее миссий. Информация, полученная с помощью Cyveillance, включается в систему управления информацией о защитных исследованиях PRISM (программа наблюдения) , существующую систему секретных служб. [2]

Cyveillance была куплена в мае 2009 года британской фирмой QinetiQ за первоначальное денежное вознаграждение в размере 40 миллионов долларов. [3] Текущее руководство также имело право на дополнительные 40 миллионов долларов в годовщину закрытия в зависимости от достижения определенных показателей производительности.

В 2020 году Cyveillance была приобретена ZeroFOX, компанией по защите цифровых рисков из Балтимора.

Среди клиентов Cyveillance компании финансовых услуг, энергетики, технологий, розничной торговли и фармацевтики. Cyveillance предоставляет интернет-аналитику с открытым исходным кодом более чем 400 клиентам, включая половину из списка Fortune 100.

Хронология [ править ]

Cyveillance была основана в 1997 году Брэнди Томасом, Кристофером Янгом, Марком Билднером и Джейсоном Томасом. Первоначально он назывался Online Monitoring Services, но в 1998 году был переименован в Cyveillance. С 1997 по 2009 год Cyveillance была частной компанией, пока QinetiQ North America, поставщик информационных технологий и инженерных решений для правительства США, не приобрела Cyveillance в мае 2009 года. [4] В 2013 году QinetiQ North America расширила команду управления Cyveillance, назначив технического специалиста. и менеджеры по маркетингу. [5] В октябре 2020 года ZeroFOX приобрела Cyveillance, новаторскую систему защиты от цифровых рисков, основанную на интеллектуальных технологиях. [6]

Управление [ править ]

Старшее руководство QinetiQ:

  • Лео Куинн, генеральный директор. [7]

Команда управления Cyveillance:

  • Скотт Кейн, президент. [8]
  • Джеймс Карналл, вице-президент отдела киберразведки. [8]
  • Дуг Дангремонд, вице-президент по продажам. [8]
  • Майкл Маллен, вице-президент по службам безопасности [8]
  • Крис О'Феррелл, технический директор. [8]
  • Эрик Олсон, вице-президент по продуктовой стратегии. [8]
  • Джоан Шварц, вице-президент по персоналу [8]
  • Темпи Райт, вице-президент по маркетингу и коммуникациям. [8]

Критика [ править ]

Многие веб-сайты жаловались на трафик Cyveillance по следующим причинам:

  1. Их роботы обращаются ко многим страницам и поэтому используют сравнительно большую полосу пропускания. [ необходима цитата ]
  2. Их роботы отправляют множество поддельных HTTP-атак, которые являются прикрытием для смертоносных (прием, чтение, запись) тайм-аутов, которые легко нарушают работу серверов Apache и IIS.
  3. Они игнорируют стандарт исключения robots.txt , который определяет страницы, к которым не должны получать доступ роботы. [ необходима цитата ]
  4. Они используют фальсифицированную строку пользовательского агента , обычно притворяясь некоторой версией Microsoft Internet Explorer в какой-либо версии Windows , что является обманчивым и может нарушить анализ журнала. (Это один из способов идентифицировать поискового робота, поскольку он часто указывает «Windows XP» в пользовательском агенте. Настоящая система Windows XP фактически идентифицирует себя как «Windows NT 5.1». На этот метод не следует полагаться для точной идентификации, однако, поскольку известно, что Cyveillance время от времени изменяет свои строки пользовательского агента. Фактически он изменил их на «Mozilla / 4.0 (совместимый; MSIE 7.0; Windows NT 5.2)» и «Mozilla / 4.0 (совместимый; MSIE 7.0; Windows NT 5.1) ". Ниже приведен образец реального HTTP-сервера Apache. Пример файла журнала, показывающий IP-адрес, принадлежащий Cyveillance, и фальшивую строку идентификации браузера User-Agent:
38 .100.21.65 - - [ 05 / Янв / 2013: 17: 31: 19 -0500 ]  "GET / HTTP / 1.1"  200  6163  "-"  "Mozilla / 4.0 (совместимый; MSIE 7.0; Windows NT 5.2)" 38 .100.21.65 - - [ 05 / Янв / 2013: 17: 31: 19 -0500 ]  "GET /styles.css HTTP / 1.1"  200  5092  "-"  "Mozilla / 4.0 (совместимо; MSIE 7.0; Windows NT 5.2) "
  1. Компания не всегда отвечает на письма о прекращении и воздержании. [ необходима цитата ]
  2. Поскольку они фальсифицируют своего строкового агента и иным образом скрывают свою личность (они также могут отображаться в веб-журналах как PSINet), отдельные лица могут не знать о существовании Cyveillance и данных, которые он собирает и сообщает Секретной службе. [2]

2 июля 2014 года Cyveillance отправила на GitHub уведомление о нарушении Закона США " Об авторском праве в цифровую эпоху" (DMCA) от имени Qualcomm, что привело к блокировке 116 файлов (и репозиториев, в которых они находились) на GitHub. [9] Некоторые из заблокированных репозиториев принадлежали CyanogenMod , Sony Mobile и даже одному из собственных репозиториев Qualcomms, что наводит на мысль о том, что уведомления генерируются автоматически и плохо проверяются. [10] 5 июля 2014 года Qualcomm отозвала все уведомления об удалении, извинилась и будет проверять все файлы. [11]

Внешние ссылки [ править ]

  • Cyveillance
  • Статья ACLU: «Секретная служба передает свой интернет-мониторинг частной британской фирме»
  • Заявление Министерства внутренней безопасности о влиянии на конфиденциальность Программы киберпространства секретных служб США (Cyveillance)
  • Статья CNET о партнерстве Microsoft и Cyveillance
  • Статья EWeek о партнерстве Intersections-Cyveillance
  • Корпоративный обзор BusinessWeek
  • Статья BusinessWeek
  • Крис Гулкер - Что думать о Cyveillance?
  • Кто такое Cyveillance и почему это должно вас волновать?
  • Активность кибонаблюдения на сайте судебной коррупции
  • Злоупотребления в корпоративной сети: самые серьезные нарушители от Cyveillance до PicScout включают сетевые блоки Cyveillance

Ссылки [ править ]

  1. ^ "Cyveillance в действии". Блог Cyveillance Блог Cyber ​​Intelligence RSS. Np, nd Web. 27 июня 2013 г. < https://www.cyveillance.com/web/corporate/ >.
  2. ^ a b «Архивная копия» (PDF) . Архивировано из оригинального (PDF) 08 марта 2016 года . Проверено 29 июля 2016 .CS1 maint: archived copy as title (link)
  3. ^ "Архивная копия" . Архивировано из оригинала на 2009-05-09 . Проверено 10 июля 2009 .CS1 maint: archived copy as title (link)
  4. ^ [«Компания QinetiQ NA из Маклина закрывает подписку на Cyveillance Buy | TechJournal». TechJournal RSS. Np, 7 июля 2009 г. Web. < http://www.techjournal.org/2009/07/mclean-based-qinetiq-na-closes-on-cyveillance-buy/ Архивировано 10 ноября 2013 г. в Wayback Machine >.]
  5. ^ [«Спонсоры». QinetiQ North America расширяет команду управления интернет-видеонаблюдением за счет назначения технических специалистов и руководителей по маркетингу. Np, 6 июня 2013 г. Web. < http://roboticstomorrow.com/news/2013/06/11/qinetiq- [ постоянная мертвая ссылка ] north-america-expands-cyveillance-management-team-with-assign- of-Technical-and-Marketing-Executives / 21868>.]
  6. ^ «ZeroFOX приобретает Cyveillance, укрепляя глобальное лидерство в защите цифровых рисков» . 6 октября 2020 . Дата обращения 7 октября 2020 .
  7. ^ «Наше высшее руководство». Наше высшее руководство. Np, nd Web. 9 июля 2013 г. < http://www.qinetiq.com/about/leadership/Pages/senior-management.aspx Архивировано 12 мая 2013 г. на Wayback Machine >.
  8. ^ a b c d e f g h «Команда управления сайваблюдением». Блог Cyveillance Блог Cyber ​​Intelligence RSS. Np, nd Web. 09 июля 2013 г. < https://www.cyveillance.com/web/corporate/mgt_team.php >.
  9. ^ "Уведомление Cyveillance DMCA отправлено на GitHub" . Архивировано из оригинала на 2014-07-09.
  10. ^ «Qualcomm выпускает уведомления об удалении DMCA для 116 репозиториев GitHub, включая их собственные» . Ausdroid .
  11. ^ «Qualcomm отзывает запрос на удаление DMCA и приносит свои извинения всем участникам» . Ausdroid .