Skip to main content

Sajber bezbednost

19. februar 2025

 

Šta je obaveštajna informacija o pretnjama? Vaš vodič za održavanje bezbednosti vašeg poslovanja

Relativno nova grana sajber bezbednosti koja se zove obaveštajna služba o pretnjama suprotstavlja se novim opasnostima pre nego što izazovu štetu.

Ruke na tastaturi sa ikonama podataka koje se međusobno povezuju.

Christine Gibson

Saradnik

Sajber kriminal postaje nesrećna životna činjenica. U 2023. godini, povrede podataka u SAD-u pogodile su više od 353 miliona ljudi, a ransomvare napadi pogodili su 73% organizacija širom sveta. Očekuje se da će globalni troškovi sajber kriminala do 2029. godine premaš iti 15.6 biliona dolara

Za preduzeća, efekti mogu biti razorni. Prošle godine kršenja podataka koštala su organizacije u proseku 4.88 miliona dolara, što je povećanje od 10% u odnosu na 2023. godinu. Teže kvantifikovati, ali potencijalno još štetnije, je šteta ugledu. Preduzeća pogođena sajber napadima prijavlju ju značajne izaz ove u privlačenju novih kupaca, prema istraživanju Hiscoka iz 2024. godine. Sve u svemu, 43% tih preduzeća reklo je da je izgubilo kupce, a 21% je reklo da je izgubilo poslovne partnere. 

obaveštajna služba

/in-'te-lə-jən(t)s/ • imenica

  1. sposobnost učenja ili razumevanja ili suočavanja sa novim ili pokušajnim situacijama
  2. informacije o neprijatelju ili mogućem neprijatelju ili području
  3. čin razumevanja
 b

Kako metode hakera postaju sve sofisticiranije, čak i današnje napredne mere bezbednosti možda neće biti dovoljne. Iako je sajber kriminal star koliko i internet, procvat e-trgovine nakon pandemije nadjačao je njegov razvoj, a rastuća dostupnost alata za veštačku inteligenciju olakšala je automatizaciju masovnih napada.  

Srećom, relativno nova grana sajber bezbednosti, nazvana obaveštajna informacija o pretnjama, razvija se kako bi se suprotstavila novim opasnostima pre nego što nanesu štetu. Evo šta treba da znate o tome. 

Šta je obaveštajna informacija o pretnjama?

Obaveštajna informacija o pretnjama je proces prikupljanja i analize informacija na mreži radi predviđanja i procene potencijalnih rizika koje predstavljaju ljudi i grupe neprijateljske prema organizaciji ili njenim članovima. Stručnjaci za obaveštajne podatke o pretnjama koriste ove uvide kako bi sprečili potencijalne napade, kao što su povrede podataka, phishing prevare i ransomvare napadi. Dok kontinuirano pregledavaju aktivnosti na mreži, timovi za obaveštavanje o pretnjama integrišu dokaze i kontekst za širokokutni pogled na digitalne rizike organizacije.   

Ovaj proces pomaže organizacijama da donose informisane odluke o jačanju njihove bezbednosti.

Na primer, da bi se odvratili od sajber napada, timovi za obaveštavanje o pretnjama kontinuirano prate podzemne forume i hakersko brbljanje za znakove predstojećih pretnji protiv preduzeća. Analizirajući obrasce u diskusijama, razvoj zlonamjernog softvera i procurile akreditive, stručnjaci mogu identifikovati potencijalne tačke napada pre nego što se iskoriste. Ako obaveštajni podaci ukazuju na to da grupa za ransomvare cilja organizacije u određenoj industriji, bezbednosni timovi mogu proaktivno ojačati odbranu, zakrpati ranjivosti i primeniti mere lova na pretnje kako bi ublažili rizik pre nego što dođe do napada. 

Zašto je obaveštajna informacija o pretnjama važna?

Kako digitalizacija preoblikuje industriju, kriminalna taktika se uvek razvija. Ali traženjem i identifikovanjem potencijalnih pretnji na mreži pre nego što se materijalizuju, timovi za obaveštavanje o pretnjama pomažu preduzećima da proaktivno ojačaju svoju odbranu.  

Koje vrste podataka se koriste u obavještajnim podacima o pretnjama?

Obaveštajna informacija o pretnjama koristi različite izvore podataka, u rasponu od signala koji su javno dostupni na Internetu do podataka sa mesta do kojih je teže doći i koje često koriste akteri sajber pretnji. Stručnjaci za obaveštajne podatke o pretnjama mogu koristiti te informacije da utvrde da li je pretnja valjana i, ako jeste, onda smisle najbolji način da je ublaže. 

Koje su glavne vrste obaveštajnih podataka o pretnjama?

Četiri primarne vrste obaveštajnih podataka o pretnjama su strateška, taktička, tehnička i operativna. Svaka služi posebnoj svrsi i zadovoljava različite nivoe donošenja odluka unutar organizacije. 

Operativna obaveštajna informacija o pretnjama fokusira se na mehaniku određenih kampanja, pružajući uvid u motivaciju i sposobnosti napadača.  

Strateški obaveštajni timovi za pretnje zauzimaju širi pogled, nudeći holističko razumevanje većeg pejzaža kroz dugoročnu analizu trendova i stalno posmatranje dinamike na makro nivou, uključujući geopolitičke uslove i promene u industriji, koje bi mogle doprineti budućim štrajkovima.  

Tehnička obaveštajna služba o pretnjama fokusira se na unutrašnje funkcionisanje upada, kao što su pristupni putevi hakera, potpisi zlonamernog softvera i IP adrese, kako bi se predvideli potencijalni uticaji na sisteme. 

A obaveštajni timovi za taktičke pretnje prate tehnike i postupke prebacivanja kriminalaca, pomažući organizacijama da ostanu korak ispred.  

Kako se AI i mašinsko učenje koriste u inteligenciji o pretnjama?

Sistemi veštačke inteligencije i mašinskog učenja sve se više koriste u inteligenciji pretnji za automatizaciju prikupljanja i analize ogromnih količina informacija na mreži, ubrzavajući vreme odziva i smanjujući troškove. 

Modeli mašinskog učenja mogu kategorizovati podatke, prevesti tekst na strani jezik i razaznati suptilne obrasce u istorijskim informacijama kako bi predvideli buduće napade. Da bi pomogli ljudskim analitičarima da daju prioritet pretnjama, AI sistemi analiziraju dolazne dokaze, smanjujući vreme koje analitičari troše na lažno pozitivne rezultate.  

Šta su platforme za obaveštajne podatke o pretnjama?

Platforme za obaveštajne podatke o pretnjama sadrže analizu, istraživanje trendova i nalaze koji su razvijeni nakon pregleda i analize informacija iz te raznolikosti izvora podataka na mreži. Korisnici zatim koriste ove softverske sisteme za primanje relevantnih upozorenja i procenu potencijalnih pretnji u realnom vremenu preko interneta i u stvarnom svetu. 

Pored stvaranja prioritetnih i kontekstualnih upozorenja za ljudske analitičare, platforme za obaveštajne podatke o pretnjama prenose obaveštajne podatke na bezbednosne alate kao što su zaštitni zidovi i sistemi za otkrivanje i prevenciju upada, poboljšavajući njihovu sposobnost da blokiraju zlonamerne aktivnosti. 

PRIČA

Unutar Recorded Future: Startup bankomatosfera, klasični rok i budućnost sajber bezbednosti

Newsroom Mastercard posetio je sedište ove obaveštajne kompanije za pretnje baš dok dva tima kombinuju sajber snage.

P & A

Kako Recorded Future pronalazi i prati sajber pretnje? Objašnjava njen šef nauke o podacima.

 "To je u osnovi trka: koliko brzo će ove informacije koristiti akteri pretnji u odnosu na to koliko brzo mogu da saznaju i saniraju", kaže Matt Kodama.