CyberCop представляет собой комплекс инструментов, направленный на выявление и нейтрализацию неправомерных действий в виртуальном пространстве. В его основе лежит технология глобального мониторинга, сбора и анализа данных о способах подготовки и совершения киберпреступлений, выявления закономерностей и выработки алгоритмов превентивных мер, а также механизмов фиксации фактов и следов преступлений в Сети.
Система CyberCop состоит из трех основных модулей:
° CyberCrimeMonitor — центральный модуль, отвечающий за хранение, обработку и корреляцию информации о преступлениях в сфере высоких технологий;
° FraudMonitor — подсистема, предназначенная для фиксации и предотвращения мошенничества в системах интернет-банкинга;
° BrandPointProtection — модуль, который позволяет осуществлять автоматизированный мониторинг сети Интернет на предмет нарушения прав авторов и правообладателей, незаконного использования корпоративных брендов и осуществления фишинговых атак.
Модульность системы позволяет охватить большое число потребителей, которые могут работать как с CyberCop в целом, так и с его отдельными частями.
Так, CyberCrimeMonitor рассчитан на государственные и частные службы безопасности: он предоставляет централизованное хранилище данных о правонарушениях и автоматизированный сбор и обработку новой информации, имеющей отношение к киберперступности. FraudMonitor и BrandPointProtection предназначаются прежде всего для банков и финансовых организаций, так как позволяют проводить профилактику и предотвращение мошеннических операций разного рода, а также дают возможность проведения самостоятельных внутренних расследований и корректного сбора цифровых доказательств.
При создании CyberCop специалисты Group-IB ставят перед собой задачу создать не просто программный комплекс по противодействию киберпреступности, а сделать эффективную среду по обмену и обработке данных о преступлениях в сфере информационных технологий, что повысит уровень раскрываемости подобных нарушений.
Отличительной чертой киберпреступности является ее глобальность, поэтому CyberCop предназначен не только для российских структур, но и для зарубежных банков, иностранных криминалистических компаний и правоохранительных органов.
Реализация проекта рассчитана на полтора года, хотя уже сейчас в распоряжении Group-IB есть действующие элементы системы. Подготовлен интерфейс для автоматизированного мониторинга, сбора и регистрации мошеннических операций, который ляжет в основу создания подсистемы FraudMonitor. Работает интерфейс автоматизированного мониторинга регистрации доменных имен и выявления недобросовестного использования бренда, который ляжет в основу создания модуля BrandPointProtection.
«Особенность проекта заключается в применении нового подхода к борьбе с киберпреступностью, основанного на разработке системы интеллектуального моделирования и прогнозирования действий злоумышленников, — говорит Илья Сачков, генеральный директор Group-IB. — CyberCop позволяет выявлять характерное поведение нарушителей как во время атаки, так и при подготовке к ней. Такой поход реализуется в мире впервые, и мы надеемся, что наше решение станет незаменимым помощником в борьбе с киберзлом».
«Грант «Сколково» это подтверждение того, что передовые технологии Group-IB реализованные в проекте CyberCop чрезвычайно востребованы в России и в мире в связи с ростом киберугроз – говорит Геннадий Курбатов, исполнительный директор LETA Group. Эти деньги помогут Group-IB реализовать проект в кратчайшие сроки, что без поддержки «Сколково» было бы невозможно».
Редактор раздела: Алена Журавлева (info@mskit.ru)
Рубрики: Безопасность