Google wprowadza narzędzie GRR do obsługi incydentów informatycznych
Google wprowadza narzędzie GRR do obsługi incydentów informatycznych
Google zainwestowało w nowe narzędzie do obsługi incydentów informatycznych, które ma na celu poprawę reakcji na zagrożenia. Po doświadczeniach z atakiem na swoją infrastrukturę, firma postanowiła podzielić się z branżą rozwiązaniem, które może znacząco ułatwić procesy związane z computer forensic.
Nowe narzędzie, znane jako Google Rapid Response (GRR), pozwala na szybką analizę incydentów. W obliczu cyberataków, kluczowe staje się zrozumienie, co dokładnie się wydarzyło oraz gdzie znajdował się punkt wejścia. Google przekonuje, że wiele z tych problemów można sprowadzić do efektywnego wyszukiwania danych.
Przykładowo, użytkownicy mogą zlecić wyszukiwanie komputerów, na których w ciągu ostatnich 10 dni usunięto event logi lub które mają zainstalowany specyficzny sterownik. Takie funkcjonalności mogą znacznie przyspieszyć procesy dochodzeniowe i zwiększyć bezpieczeństwo organizacji.
Na podstawie: Źródła








