Sdílení informací a Exchange
Cílem programu GSP (Government Security Program) společnosti Microsoft je vybudovat důvěru prostřednictvím transparentnosti. Od vzniku programu v roce 2003 společnost Microsoft poskytla přehled o našich technologiích a bezpečnostních artefaktech, které vlády a mezinárodní organizace mohou použít k ochraně sebe a jejich občanů. Nabídka Sdílení informací a Exchange umožňuje Společnosti Microsoft sdílet a vyměňovat si materiály o bezpečnostních hrozbách, ohroženích zabezpečení, neobvyklém chování, informacích o malwaru a problémech se zabezpečením souvisejících s produkty a službami Společnosti Microsoft nebo související s nimi.
Tato nabídka spojuje skupiny a prostředky v prostředí Microsoftu, aby pomohla vládám chránit občany, infrastrukturu a organizace.
Nabídka Sdílení informací a výměny informací (ISE) poskytuje
Název | Detail |
---|---|
Rozšířené oznámení o ohrožení zabezpečení | |
Škodlivé adresy URL | |
Informační kanály botnetu CTIP | |
Vyčištění metadat souborů | |
Partnerství |
Doručování datových kanálů
Informační kanály nabízené v rámci autorizace ISE se nacházejí v několika skupinách, mezi které patří Microsoft Security Response Center (MSRC),jednotka digitálních trestných činů (DCU), Bing a verze produktů a služby zabezpečení (PRSS).
Tým GSP poskytuje webovou aplikaci , která agenturám GSP umožňuje přístup k datovým kanálům ISE z jednoho rozhraní. Veškerá komunikace obsahující citlivá data se šifrují.
Popisy použití dat
Rozšířené oznámení o aktualizaci zabezpečení Obsahuje seznam všech cves (běžné ohrožení zabezpečení a ohrožení zabezpečení), které se řeší ve vydané verzi. Každá CVE obsahuje sadu informací, včetně popisu ohrožení zabezpečení (včetně metrik), indexu zneužití a ovlivněného softwaru.
Škodlivé adresy URL Bingu Obsahuje veřejně přístupné servery nebo služby, které byly identifikovány jako potenciálně škodlivé. Nové soubory se nahrají každé tři hodiny; úplné datové sady se generují za 5 dnů. Mnoho agentur importuje soubory JSON přímo do svých stávajících analytických nástrojů analýzy hrozeb.
Vyčištění metadat souborů (CFMD)
Informační kanál CFMD (Clean File Meta Data) obsahuje kryptografické podpisy (hash SHA256) pro soubory obsažené v produktech Microsoftu. Často se používají při forenzních vyšetřeních potenciálně ohrožených zařízení a pro povolení nebo zakázání spouštění souborů v kritických systémech.
Informační kanály botnetu CTIP: Napadený datový kanál
DCU poskytuje ohrožená data botnetu oběti prostřednictvím datového kanálu CTIP služby CTIP Infected device Infected device data feed, to enable network protection scenarios for CTIP subscribers, and help help mediation of the compromised systems with the goal of reducing the number of infected systems on the Internet. Mezi další informační kanály patří seznamy Příkazů a řízení (C2), IoT a Domains, které se často používají k omezení toku provozu na známé malwarové sítě přes brány firewall a ochranné DNS.
Kontaktujte nás
Další informace o Programu zabezpečení státní správy získáte od místního zástupce Microsoftu.