accesskey_mod_content

ADA, a nova solución do CCN-CERT que mellora a detección de ciberamenazas de tipo malware

  • Escoitar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia dispoñible unicamente con fins históricos e de hemeroteca. A información e ligazóns mostradas correspóndense cos que estaban operativos á data da súa publicación. Non se garante que continúen activos actualmente".

10 febreiro 2021

ADA analiza todo tipo de arquivos (.zip, .pdf, documentos de office) e URLs para detectar ciberamenazas de tipo malware e comportamentos anómalos nos ficheiros examinados.

O CCN-CERT(Abre en nova xanela) do Centro Criptolóxico Nacional (CCN) desenvolveu a súa nova solución de  análise avanzada de código daniño: ADA(Abre en nova xanela) , plataforma coa que se mellora a detección de ciberamenazas de tipo malware en arquivos, ficheiros (.zip, pdf, documentos de office, etc.) e URLs.

ADA integra as funcionalidades de detección de soluciónelas  MARTA (Abre en nova xanela)MARÍA(Abre en nova xanela) . De esta forma, mediante la combinación de análisis dinámicos y estáticos de las muestras, y con el empleo de herramientas de análisis forense, esta nueva solución incrementa las capacidades de identificación de vectores de ataque e infección y de amenazas tanto conocidas como desconocidas.

Con ADA, os usuarios poderán realizar análises avanzadas de arquivos recibidos por correo electrónico ou descargados en Internet nunha contorna asilado, o que impide que a información analizada nesta plataforma sexa consultada por outros usuarios e organismos. Así mesmo, poderán consultar os resultados das análises realizadas nos informes executivos que elabora a propia solución, con gráficas dinámicas, mapas interactivos, diagramas de comportamento e estatísticas de uso e comparación.

Esta nueva solución ofrece protección adicional frente a posibles ciberamenazas, reduciendo así la superficie de exposición de los sistemas y aumentando las capacidades de prevención de organismos y organizaciones ante la constante evolución y complejidad de los ciberataques.

Principais funcionalidades de ADA

La solución permite controlar, gestionar y acceder a los resultados de todas las tecnologías de análisis que integra desde un solo interfaz unificado. Entre sus principales funcionalidades se encuentran:

  • Análisis dinámico multi-tecnología: ADA envía la muestra de malware a diversas tecnologías de análisis dinámico gracias a la integración con MARTA; las coordina, orquesta y recoge los resultados, los cuales son normalizados y unificados para su consumo por parte de los usuarios.
  • Análisis estático en profundidad: integra la solución MARÍA para obtener un potente análisis de firmas de virus y además añade capacidades de desensamblado, análisis forense y recogida de metadatos sobre las muestras enviadas, ofreciendo un análisis estático con la misma profundidad que un análisis dinámico.
  • Histórico de análise: ADA almacena e consolida os resultados xerados, de forma que poden ser consultados con rapidez, xa sexa para ampliar unha investigación ou para enriquecer os resultados de cada nova análise. Ademais, grazas á profundidade da visión estatística achegada, permite facer un seguimento da evolución das ameazas.

Fonte orixinal da noticia(Abre en nova xanela)

  • Seguridade