Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Narus Inc. была программного обеспечения компании и поставщика в больших данных аналитики для кибербезопасности .

История [ править ]

В 1997 году Ори Коэн, вице-президент по развитию бизнеса и технологий VDONet , вместе со Стасом Хирманом основал компанию Narus в Израиле . [1] В настоящее время они работают в Deutsche Telekom AG и не являются членами исполнительной группы Narus. [2] [3] [4] В 2010 году Narus стала дочерней компанией Boeing , расположенной в Саннивейле, Калифорния . [5] [6] В 2015 году Narus был продан Symantec . [7]

Управление [ править ]

В 2004 году Narus используется бывший заместитель директора Агентства национальной безопасности , Уильям Крауэлл в качестве режиссера. Из пресс-релиза, сообщающего об этом: [8]

Кроуэлл является независимым консультантом по безопасности и занимает несколько должностей в совете директоров различных технологических компаний и компаний, занимающихся вопросами безопасности.
С 11 сентября 2001 года Кроуэлл входил в состав Целевой группы Агентства перспективных исследовательских проектов Министерства обороны США (DARPA) по терроризму и сдерживанию, Комитета Национального исследовательского совета по науке и технологиям для противодействия терроризму и Целевой группы Фонда Маркл по национальной безопасности в информационный век.

Программное обеспечение Narus [ править ]

Программное обеспечение Narus в первую очередь захватывает различный сетевой трафик в реальном времени и анализирует результаты. [9] [10]

До 11 сентября Narus создавал инструменты операторского уровня для анализа сетевого трафика IP в целях выставления счетов, чтобы предотвратить то, что Narus назвал «утечкой доходов». После 9/11 Нарус добавил больше «возможностей семантического мониторинга» для слежки.

NarusInsight [ править ]

Narus известен создав NarusInsight, а суперкомпьютер системы, чья установка в AT & T «s Сан - Франциско магистрали Интернет привело к 2006 коллективный иск от Electronic Frontier Foundation против AT & T, Hepting v. AT & T . [11]

Технические характеристики и возможности системы [ править ]

Некоторые функции NarusInsight включают: [12]

  • Масштабируемость для поддержки наблюдения за большими сложными IP-сетями (такими как Интернет ).
  • Высокоскоростная обработка пакетов , позволяющая анализировать огромные объемы информации, передаваемой через Интернет.
  • Нормализация, корреляция, агрегирование и анализ обеспечивают модель поведения пользователя, элемента, протокола, приложения и сети в режиме реального времени. То есть он может отслеживать отдельных пользователей, отслеживать, какие приложения они используют (например, веб-браузеры, приложения для обмена мгновенными сообщениями, электронная почта) и что они делают с этими приложениями (например, какие веб-сайты они посетили, что они написали. в их сообщениях электронной почты / мгновенных сообщениях) и посмотреть, как действия пользователей связаны друг с другом (например, составление списков людей, которые посещают определенный тип веб-сайтов или используют определенные слова или фразы в своих сообщениях электронной почты.
  • Высокая надежность от сбора данных до обработки и анализа данных.
  • Функциональность NarusInsight может быть настроена для подачи определенной активности или IP-службы, такой как законный перехват системы безопасности или даже обнаружение и блокировка Skype .
  • Соответствие CALEA и ETSI .
  • Сертифицирован Телекоммуникационным инженерным центром (TEC) в Индии для законных систем перехвата и мониторинга для интернет-провайдеров .

Перехваченные данные поступают в NarusInsight Intercept Suite. [13] Эти данные хранятся и анализируются для наблюдения и судебно-медицинской экспертизы.

Другие возможности включают воспроизведение потокового мультимедиа (например, VoIP ), рендеринг веб-страниц, проверку электронной почты и возможность анализа полезной нагрузки / вложений электронной почты или протоколов передачи файлов. Партнерские продукты Narus, такие как Pen-Link , предлагают возможность быстрого анализа информации, собранной модулями направленного анализа или законного перехвата.

Одна машина NarusInsight может отслеживать трафик, равный максимальной пропускной способности (10 Гбит / с) примерно 39 000 линий DSL 256k или 195 000 телефонных модемов 56k . Но с практической точки зрения, поскольку отдельные подключения к Интернету не заполняются постоянно до предела, пропускная способность 10 Гбит / с одной установки NarusInsight позволяет ей отслеживать объединенный трафик нескольких миллионов пользователей широкополосного доступа.

Согласно пресс-релизу компании за 2007 год, последняя версия NarusInsight Intercept Suite (NIS) является «единственной в отрасли системой анализа сетевого трафика, которая поддерживает точное нацеливание в реальном времени, захват и реконструкцию трафика веб-почты ... включая Google Gmail , MSN. Hotmail и Yahoo! Mail ». [14] Однако в настоящее время большая часть трафика веб-почты может быть зашифрована по протоколу HTTPS , поэтому содержание сообщений можно отслеживать только с согласия поставщиков услуг.

NarusInsight также может выполнять семантический анализ того же трафика, что и происходит, другими словами анализировать содержание, значение, структуру и значимость трафика в режиме реального времени. Точное использование этих данных полностью не задокументировано, поскольку общественность не уполномочена видеть, какие виды деятельности и идеи отслеживаются. Однако июньские выпуски Эда Сноудена 2013 года о программе наблюдения PRISM ясно показали, что Нарус играет центральную роль.

Мобильный [ править ]

Narus при условии , Telecom Egypt с глубокой инспекции пакетов оборудования, технологии фильтрации контента , что позволяет сетевым администраторам проверять, отслеживать и целевой контент от пользователей Интернета и мобильных телефонов, как она проходит через маршрутизаторы. Национальные органы телекоммуникаций Пакистана и Саудовской Аравии являются глобальными клиентами Narus. [15]

Споры [ править ]

Комната прослушки AT&T [ править ]

Narus поставляется программное обеспечение и аппаратные средства , используемые в AT & T прослушка номеров, в соответствии с осведомителей Томас Дрейк , [16] и Марк Klein . [17]

См. Также [ править ]

  • Carnivore (программное обеспечение)
  • Закон о помощи в коммуникации для правоохранительных органов
  • Компьютерное наблюдение
  • ЭШЕЛОН
  • Хептинг против AT&T , судебный процесс 2006 года, в котором Electronic Frontier Foundation утверждает, что AT&T позволил АНБ полностью использовать Интернет и голосовую связьсвоих клиентов по IP с использованием оборудования Narus.
  • Линкольн (наблюдение)
  • Комната 641А
  • SIGINT
  • Полная информационная осведомленность
  • Verint Systems

Ссылки [ править ]

  1. ^ «Ори Коэн: исполнительный профиль и биография» . Bloomberg Businessweek . Проверено 17 сентября 2011 года . Он занимал должности вице-президента по развитию бизнеса и технологий VDOnet и главного исполнительного директора IntelliCom Ltd.
  2. ^ "Архивная копия" . Архивировано из оригинала на 2013-08-06 . Проверено 6 сентября 2013 .CS1 maint: заархивированная копия как заголовок ( ссылка )
  3. ^ Фогель, Рафаэль (11 июля 2006 г.). "Ори Коэн, частный сыщик" . Гаарец . Проверено 17 сентября 2011 года . Он был основан в 1997 году доктором Ори Коэном, Стасом Хирманом и четырьмя другими парнями из Израиля.
  4. ^ "Исполнительная команда" . Нарус. Архивировано из оригинала 3 марта 2013 года . Проверено 25 февраля 2013 года .
  5. ^ "Боинг покупает фирму по кибербезопасности Нарус" . Bloomberg Businessweek . Сент-Луис . Ассошиэйтед Пресс . 8 июля 2010. Архивировано из оригинала на 1 мая 2011 года . Проверено 18 сентября 2011 года . Boeing объявила о своем втором приобретении за последние несколько недель, заявив, что купит компанию по борьбе с кибератаками Narus.
  6. ^ "Боинг завершает приобретение Наруса" . benzinga.com . 29 июля 2010 . Проверено 18 сентября 2011 года . Компания Boeing (NYSE: BA) сегодня объявила о завершении приобретения Narus.
  7. ^ "Symantec приобретает подразделение кибербезопасности Boeing в попытке расширить возможности больших данных" . Forbes . Проверено 28 марта 2016 .
  8. ^ «Нарус назначает бывшего заместителя директора Агентства национальной безопасности в свой совет директоров» . Архивировано 6 февраля 2005 года . Проверено 14 сентября 2017 .CS1 maint: bot: исходный статус URL неизвестен ( ссылка )
  9. ^ "Боинг: Нарус" . Боинг . Архивировано из оригинала 2 сентября 2011 года . Проверено 17 сентября 2011 года . Компания Narus, находящаяся в полной собственности Boeing Company, со штаб-квартирой в Саннивейле, Калифорния, поддерживает глобальную базу государственных и коммерческих клиентов.
  10. ^ "Narus Networks Private Limited: Информация о частной компании" . Bloomberg Businessweek . Проверено 17 сентября 2011 года . Narus Networks Private Limited предоставляет сетевой трафик и аналитическое программное обеспечение в реальном времени, используемое для защиты от кибератак и угроз, нацеленных на большие сети Интернет-протокола.
  11. ^ "Мульти-районный судебный процесс АНБ" . Electronic Frontier Foundation . Июль 2011 г.
  12. ^ Список основных функций NarusInsight
  13. ^ «Архивная копия» (PDF) . Архивировано из оригинального (PDF) 23.06.2013 . Проверено 15 марта 2013 . CS1 maint: заархивированная копия как заголовок ( ссылка )
  14. ^ «Narus расширяет решение Traffic Intelligence для таргетинга веб-почты» . Рейтер. 2007-12-10. Архивировано из оригинала на 2009-05-01 . Проверено 13 февраля 2008 .
  15. ^ «Роль одной американской корпорации в жестоком подавлении Египта» . 2011-01-28.
  16. ^ "Заявление Дрейка в поддержку движения истцов" . Electronic Frontier Foundation . 2012-07-02.
  17. ^ Каков был причастность Израиля к сбору данных связи США для АНБ? The Marker, Haaretz, Associated Press и Reuters, 8 июня 2013 г., http://www.haaretz.com/news/diplomacy-defense/1.528529. Последнее посещение - 18 июля 2013 г.

Внешние ссылки [ править ]

  • Статья Wired News
  • Статья Wired News (информатор AT&T Марк Кляйн обсуждает Narus STA 6400)
  • Документы, включая изображения, электрические схемы, списки оборудования и даты установки, от Марка Кляйна из Wayback Machine (заархивировано 1 декабря 2007 г.)
  • Frontline Flash Video "Шпионаж на тылу" Телевизионный документальный фильм, первоначально показанный на канале PBS 15 мая 2007 года, с разделом под названием "Подслушивание АНБ в AT&T" с историей Марка Кляйна, разоблачающего прослушивание телефонных разговоров АНБ в защищенной комнате и Narus STA 6400 в AT&T объект в Сан-Франциско, Калифорния