Udostępnianie informacji i wymiana
Misją programu zabezpieczeń rządowych (GSP) firmy Microsoft jest budowanie zaufania poprzez przejrzystość. Od czasu powstania programu w 2003 r. firma Microsoft zapewniła wgląd w nasze artefakty technologii i zabezpieczeń, których rządy i organizacje międzynarodowe mogą używać do ochrony siebie i swoich obywateli. Oferta Udostępniania informacji i programu Exchange umożliwia firmie Microsoft udostępnianie i wymianę materiałów dotyczących zagrożeń bezpieczeństwa, luk w zabezpieczeniach, nietypowych zachowań, informacji o złośliwym oprogramowaniu i problemów z zabezpieczeniami dotyczących produktów i usług firmy Microsoft lub związanych z nimi.
Ta oferta łączy grupy i zasoby w środowisku firmy Microsoft, aby pomóc rządom chronić obywateli, infrastrukturę i organizacje.
Oferta udostępniania informacji i wymiany (ISE) zapewnia
Nazwisko | Szczegół |
---|---|
Zaawansowane powiadomienia o lukach w zabezpieczeniach | |
Złośliwe adresy URL | |
Kanały informacyjne botnetu CTIP | |
Czyszczenie danych metapliku | |
Partnerstwa |
Dostarczanie źródeł danych
Kanały informacyjne oferowane w ramach autoryzacji ISE znajdują się w kilku grupach, w tym Microsoft Security Response Center (MSRC), Digital Crimes Unit (DCU), Bing i Product Release and Security Services (PRSS).
Zespół GSP udostępnia aplikację internetową, która umożliwia agencjom GSP dostęp do źródeł danych ISE z jednego interfejsu. Cała komunikacja zawierająca poufne dane są szyfrowane.
Opisy użycia danych
Powiadomienie o zaawansowanej aktualizacji zabezpieczeń Pakiet powiadomień zawiera listę wszystkich cve (typowe luki w zabezpieczeniach i ekspozycji) adresowanych w wersji. Każdy CVE zawiera zestaw informacji, w tym opis luki w zabezpieczeniach (w tym metryki), indeks możliwości wykorzystania i oprogramowanie, którego dotyczy problem.
Złośliwe adresy URL Bing Złośliwe adresy URL kanał informacyjny Bing zawiera publicznie dostępne serwery lub usługi, które zostały zidentyfikowane jako potencjalnie złośliwe. Nowe pliki są przekazywane co trzy godziny; pełne zestawy danych są generowane w ciągu 5 dni. Wiele agencji importuje pliki JSON bezpośrednio do istniejących narzędzi analizy zagrożeń.
Czyszczenie danych metapliku (CFMD)
Źródło danych metadanych clean file (CFMD) zawiera skróty kryptograficzne (SHA256) dla plików zawartych w produktach firmy Microsoft. Są one często używane w badaniach kryminalistycznych potencjalnie zagrożonych urządzeń i w celu zezwolenia/nie zezwalania na wykonywanie plików w systemach krytycznych.
Źródła danych botnetu CTIP: zainfekowany kanał danych
DcU zapewnia naruszone dane botnetu ofiary za pośrednictwem usługi analizy zagrożeń CTIP usługi CTIP Infected device data feed, aby umożliwić scenariusze ochrony sieci dla subskrybentów CTIP i ułatwić korygowanie naruszonych systemów celem zmniejszenia liczby zainfekowanych systemów w Internecie. Inne źródła danych obejmują listy Command and Control (C2), IoT i Domains, które są często używane do ograniczania przepływu ruchu do znanych sieci złośliwego oprogramowania za pośrednictwem zapór i ochrony systemu DNS.
Skontaktuj się z nami
Skontaktuj się z lokalnym przedstawicielem firmy Microsoft, aby dowiedzieć się więcej o programie zabezpieczeń dla instytucji rządowych.