Unified-Security-Management-Entwickler "AlienVault" gab kürzlich die Expansion seiner Threat-Informationsplattform Open-Threat-Exchange (OTX) bekannt. Ab sofort stehen Security-Verantwortlichen noch mehr Informationsquellen zur Verfügung, um eine effektive Abwehr gegenüber Cyber-Bedrohungen aufzubauen sowie die Incident-Response-Methodik zu optimieren
Auf der kostenlosen Online-Plattform Open-Threat-Exchange können sich Anwender untereinander oder mit Experten über Tools, Projekte und Services bezüglich der Bekämpfung von Threats austauschen. Die erweiterte OTX-Initiative soll die branchenweit einzige öffentliche und kooperative Gemeinschaft für Security-Personal sein. IT-Leiter können sich mit ihren Kollegen direkt in Verbindung setzen, kostenlose Tools für Sicherheits-Monitoring finden und von Industrie- und Sicherheitsexperten mehr über aktuelle Bedrohungen und entsprechende Abwehrtaktiken erfahren. OTX umfasst ab sofort sechs verschiedene Elemente.
Drei Bereiche bieten den IT-Verantwortlichen Services, um Cyber-Bedrohungen zu überwachen, zu erkennen und schnell reagieren zu können. Die Informationen unterstützen die Nutzer insbesondere bei ihren Incident-Response-Vorgängen.
Die Service-Bereiche gliedern sich wie folgt:
Der OTX-Reputation-Monitor ist laut Alien-Vault die größte Crowdsourcing-Datenbank für Bedrohungsinformationen weltweit. Das IT-Personal kann diese Plattform auf zwei Wegen nutzen: Die Lösung verfolgt, wie Alien-Vaults-USM-Plattform oder das OSSIM-Interface die Interaktion mit Assets innerhalb der Organisation durchführen, zum Beispiel, welche internen Systeme mit Malware-infizierten IP-Adressen in Verbindung stehen. Durch diese Überwachung können IT-Verantwortliche effektiver auf Alarme reagieren. Zudem gibt es mit dem OTX-Reputation-Monitor-Alert einen kostenlosen Service, um externe IP-Assets zu überwachen.
Die OTX Services sind kostenfreie Dienstleistungen (einschließlich OTX Reputation Monitor Alert Service) für Security-Personal, das die AlienVault Open Threat Exchange-Plattform nutzt.
Die OTX Projects sind Open Source-Projekte, die sich auf gemeinsame Bedrohungsinformationen und Incident Response fokussieren, speziell auf AlienVaults Open Source-Projekt OSSIM. In OSSIM können Nutzer unter anderem das weltweit meistverbreitete Open Source-SIEM-Produkt downloaden.