ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಯಾಕೆ ಮುಖ್ಯ? CloudSEK ಕಂಪನಿಯ CEO ಆದ Rahul Sasi ಅವರು Cyber Threat Intelligence ಬಗ್ಗೆ ಯಾಕೆ ಮಾತನಾಡಿದ್ದಾರೆ?
ಈ ಒಂದು ಫೀಲ್ಡಿನಲ್ಲಿ ವಿದ್ಯಾರ್ಥಿಗಳು ಉದ್ಯೋಗ ಪ್ರಾರಂಭ ಮಾಡಿದರೆ AI ಯುಗದಲ್ಲೂ ಕೂಡ ನಿಮ್ಮ ಕೆಲಸಕ್ಕೆ ಯಾವುದೇ ರೀತಿಯ ತೊಂದರೆಯಾಗುವುದಿಲ್ಲ ಎಂದು ಯಾಕೆ ಹೇಳಿದ್ದಾರೆ?
ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಅಂದರೆ ಏನು?
ಈಗಾಗಲೇ ನಾವು ನಮ್ಮ ವೆಬ್ಸೈಟ್ನಲ್ಲಿ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಅಂದರೆ ಏನು ಅದು ಯಾವ ರೀತಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂಬುದರ ಬಗ್ಗೆ ತಿಳಿಸಿಕೊಟ್ಟಿದ್ದೇವೆ ಆದರೆ ಈ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ಒಂದು ಪ್ರಮುಖ ಭಾಗವಾದ Cyber Threat Intelligence ಅಂದರೆ ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ತಿಳಿದುಕೊಳ್ಳೋಣ.
ಸಾಮಾನ್ಯವಾಗಿ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ಕಂಪನಿಗಳ ಮೇಲೆ ಅಥವಾ ಮನುಷ್ಯರು ಬಳಸುವ ಸ್ಮಾರ್ಟ್ ಡಿವೈಸಸ್ ಗಳ ಮೇಲೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆದ ನಂತರ ಅಟ್ಯಾಕ್ ಯಾವ ರೀತಿ ಆಯಿತು ಎಂಬುದರ ಬಗ್ಗೆ ತನಿಖೆ ಮಾಡಲಾಗುತ್ತದೆ.
ಆದರೆ ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೆ ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಯಾವ ರೀತಿಯ ಅಟ್ಯಾಕ್ ಆಗುತ್ತದೆ, ಯಾರು ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ? ಎಲ್ಲಿಂದ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ? ಹಾಗೂ ಇದರಿಂದ ಯಾವ ರೀತಿ ಪರಿಹಾರ ಕಂಡು ಹಿಡಿದು ಕೊಳ್ಳಬಹುದು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡಲಾಗುತ್ತದೆ.
ಇದರಿಂದ cyber ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೆ ನಾವು ಎಚ್ಚೆತ್ತು ಕೊಳ್ಳಬಹುದು.
ಈ ಒಂದು ಫೀಲ್ಡ್ Spy Intelligence ಆಗಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ.
ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಯಾವ ರೀತಿ ಯೋಚನೆ ಮಾಡುತ್ತಾರೆ?
ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗಬಹುದು ಎಂಬ ಮುನ್ಸೂಚನೆ ಬಂದ ತಕ್ಷಣವೇ Cyber threat ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಈ ವಿಷಯಗಳ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತ್ತಾರೆ:
- Cyber ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿರುವ ಗುಂಪುಗಳು ಯಾವುದು?
- ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಮಾಡುವ ಮುನ್ನ ಇವರು ಯಾವ ಟೂಲ್ಸ್ ಗಳನ್ನು ಬಳಸುತ್ತಾರೆ?
- ಇವರ ಉದ್ದೇಶಗಳು ಯಾವುದು?
- ಯಾವ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಗಳ ಮೇಲೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ?
- ಮುಂದೆ ಇವರ ಯೋಚನೆಗಳು ಏನು? ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ?
ಕಂಪನಿಗಳ ಮೇಲೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆದನಂತರ ಈ ಕಂಪನಿಗಳು ನಮಗೆ ಹಣ, reputation ಲಾಸ್ ಆಗಿದೆ ಎಂದು ಪಶ್ಚಾತಾಪ ಪಡುತ್ತಾರೆ. ನಂತರ ಕಂಪನಿಯ ಸೆಕ್ಯೂರಿಟಿ ಮತ್ತಷ್ಟು ಬಲಪಡಿಸಲು ಅದರ ಮೇಲೆ ಹಣ ಸುರಿಯುತ್ತಾರೆ.
ಆದರೆ ಈ ಒಂದು ಸೈಬರ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಇದ್ದರೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೇನೆ Predict and Prevent ಮಾಡಬಹುದು. ಈ ಅಟ್ಯಾಕರ್ಸ್ ಗ್ರೂಪ್ ಸಾಮಾನ್ಯವಾಗಿ ಈ ರೀತಿ attack ಮಾಡುತ್ತಾರೆ.
ಆದ್ದರಿಂದ ನಾವು ಈ ಎಲ್ಲಾ ಸುರಕ್ಷತೆಗಳನ್ನು ತಯಾರು ಮಾಡಿಕೊಳ್ಳಬೇಕು. ಎಂದು ಯೋಚಿಸುತ್ತಾರೆ.
ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಹೇಗೆ ಶುರುವಾಯಿತು?
ಇಂಟರ್ನೆಟ್ ಏನಿದೆ ಅದು ಹೊಸದಾಗಿ ಶುರುವಾದ ಸಂದರ್ಭದಲ್ಲಿ ಈ ಒಂದು ಸೆಕ್ಯೂರಿಟಿ ಅನ್ನುವ ಕಾನ್ಸೆಪ್ಟ್ ಏನಿದೆ ಇದಕ್ಕೆ ಅಷ್ಟು ಪ್ರಾಮುಖ್ಯತೆ ಕೊಡಲಾಗುತ್ತಿರುವುದಿಲ್ಲ.
ಕಂಪನಿ ಮಾಲೀಕರು ತಮ್ಮ ಗ್ರಾಹಕರಿಗೆ ಟೆಕ್ನಾಲಜಿ ವರ್ಕ್ ಆದರೆ ಸಾಕಾಗಿತ್ತು ಆದರೆ ಇದರ ಹಿಂದಿನ ಸೆಕ್ಯೂರಿಟಿ ತೊಂದರೆಗಳ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತ್ತಿದ್ದಿಲ್ಲ.
ಆದರೆ ಪ್ರತಿಯೊಂದು ಸ್ಥಳದಲ್ಲಿ ಕೆಟ್ಟ ಯೋಚನೆ ಮಾಡುವ ಮನುಷ್ಯರು ಇರುತ್ತಾರೆ.
ಯಾವ ರೀತಿ ಈ ಒಂದು ಸಂಸ್ಥೆಯನ್ನು ನಾಶ ಮಾಡುವುದು ಅದರಿಂದ ನಮಗೆ ಸಿಗುವ ಲಾಭಗಳು ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತಿರುತ್ತಾರೆ.
ಕಂಪನಿಗಳು ಬಳಸುತ್ತಿರುವ ಟೆಕ್ನಾಲಜಿಗಳನ್ನು ಯಾವ ರೀತಿ ದುರುಪಯೋಗ ಪಡಿಸಿಕೊಳ್ಳಬಹುದು ಎಂಬುದರ ಬಗ್ಗೆ ಈ ಸೈಬರ್ ಅಟಾಕರ್ಸ್ ಪ್ರತಿನಿತ್ಯ ಪ್ಲಾನ್ ಮಾಡುತ್ತಲೇ ಇರುತ್ತಾರೆ.
ಈ ಒಂದು ಕಾಲಘಟ್ಟದಲ್ಲಿ ಒಂದು ದೊಡ್ಡ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ನಡೆದಿತ್ತು.
ಅದರ ಹೆಸರು I Love You ಎಂದು ಕರೆಯಲಾಗಿತ್ತು.
ಇದು ಒಂದು ರೀತಿಯ ಕಂಪ್ಯೂಟರ್ worm ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ ಯಾಕಂದರೆ ಒಂದು ಬಾರಿ ಇದು ನಿಮ್ಮ ಕಂಪ್ಯೂಟರ್ ನಲ್ಲಿ ಇನ್ಸ್ಟಾಲ್ ಆದರೆ ಆಟೋಮೆಟಿಕ್ ಆಗಿ ನಿಮ್ಮ ಎಲ್ಲಾ ಕಂಪ್ಯೂಟರ್ ಫೈಲ್ ಗಳನ್ನು overwrite ಮಾಡುತ್ತಿತ್ತು ಹಾಗು Delete ಮಾಡುತ್ತಿತ್ತು.
ಇದರಿಂದ ವಿಶ್ವದಾದ್ಯಂತ ಕೋಟ್ಯಾಂತರ ಕಂಪ್ಯೂಟರ್ ಗಳು ಇನ್ಫೆಕ್ಟ್ ಆಗಿದ್ದವು.
ಗ್ಲೋಬಲ್ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಸಂಸ್ಥೆ ಯಾವ ರೀತಿ ಎಚ್ಚೆತ್ತುಕೊಂಡರು:
ಸಾಮಾನ್ಯವಾಗಿ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಆಂಟಿವೈರಸ್ ಗಳು ಇದ್ದವು ಇದು ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ವೈರಸ್ ಏನಾದರೂ ಕಂಡುಬಂದರೆ ಅದನ್ನು ತಡೆದು computer virus ಫೈಲ್ಗಳನ್ನು ಡಿಲೀಟ್ ಮಾಡುತ್ತಿತ್ತು ಆದರೆ ಇದರಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಇದ್ದಿಲ್ಲ.
ಇದು ಕೇವಲ ಒಂದು ಪ್ಯಾಟ್ರನ್ ಮೂಲಕ ಕೆಲಸ ಮಾಡುತ್ತಿದ್ದು.
ಈ ರೀತಿಯ ಒಂದು ಪ್ಯಾಟರ್ನ್ ಕಂಡು ಬಂದರೆ ಅದನ್ನು ತಡೆದು ಡಿಲೀಟ್ ಮಾಡು ಎಂದು Commands ಗಳನ್ನು ಬರೆಯಲಾಗುತ್ತಿತ್ತು ಅಷ್ಟೇ ಇದರಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಇರುತ್ತಿರಲಿಲ್ಲ.
ಆದರೆ ಸೈಬರ್ ಅಟ್ಯಾಕರ್ಸ್ ಬೇರೆ ರೀತಿಯ ಪ್ಯಾಟರ್ನ್ ಇರುವಂತಹ ವೈರಸ್ ಗಳನ್ನು ಸೃಷ್ಟಿ ಮಾಡಿ ಅದನ್ನು ಕಂಪ್ಯೂಟರ್ಗಳಿಗೆ ಕಳುಹಿಸಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದರು.
ಇದನ್ನು ಗಮನಿಸಿದ ಕಂಪ್ಯೂಟರ್ ಇಂಜಿನಿಯರ್ಸ್ ಯಾಕೆ ನಾವು ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಇಂಟೆಲಿಜೆನ್ಸ್ ತರಬಾರದು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡಲು ಶುರು ಮಾಡಿದರು.
ಇದರಿಂದ ನಮಗೆ ಬಂದದ್ದೇ Cyber Threat Intelligence
ಸೈಬರ್ ಥ್ರೆಟ್ Intelligence ಟೀಮ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತೆ?
ಈ ಒಂದು Team 4 ವಿವಿಧ ರೀತಿಯಲ್ಲಿ ಕೆಲಸ ಮಾಡುತ್ತಾರೆ:
- Strategic
- Operational
- Tactical
- Technical
1. Strategic ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:
ಇದು ಒಂದು ಕಂಪನಿಯ High ಲೆವೆಲ್ ಟೀಮ್ ಆಗಿರುತ್ತದೆ ಇದರಲ್ಲಿ ಸಾಮಾನ್ಯವಾಗಿ ಮ್ಯಾನೇಜರ್ ಹಾಗೂ ಕಂಪನಿಯ CEO ಕೆಲಸ ಮಾಡುತ್ತಾರೆ.
ಇಲ್ಲಿ ಕಂಪನಿಗೆ ಯಾವ ರೀತಿ ಬಿಸಿನೆಸ್ ಇಂಪ್ಯಾಕ್ಟ್ ಆಗುತ್ತದೆ ಹಾಗೂ ಇದರಿಂದ ಆಗುವ ಡ್ಯಾಮೇಜ್ ಗಳು ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡಲಾಗುತ್ತದೆ.
ಇಲ್ಲಿ ಬರಿ ಬಿಸಿನೆಸ್ ರಿಲೇಟೆಡ್ decision ಗಳನ್ನು ಮಾತ್ರ ತೆಗೆದುಕೊಳ್ಳಲಾಗುತ್ತದೆ ಯಾವುದೇ ರೀತಿಯ ಟೆಕ್ನಿಕಲ್ ಡೀಟೇಲ್ ಬಗ್ಗೆ ಕ್ರಮ ತೆಗೆದುಕೊಳ್ಳುವುದಿಲ್ಲ.
ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

2. Operational ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:
ಈ ಒಂದು ಟೀಮ್ ಬಂದು ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಆಗುತ್ತಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುತ್ತಾರೆ
- ಯಾರು ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ
- ಯಾಕೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ
- ಯಾವ ಪ್ರಚಾರಕ್ಕಾಗಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ.
- ಯಾವ ಸಂಸ್ಥೆಯ ಮೇಲೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ
- ಯಾವ ರೀತಿಯ ಟೆಕ್ನಿಕ್ ಗಳನ್ನು ಇವರು ಬಳಸುತ್ತಾರೆ
- ಮುಂದೆ ಏನಾಗುತ್ತದೆ?
ಈ ರೀತಿಯ ವಿಷಯಗಳ ಮೇಲೆ ಈ ಒಂದು ಟೀಮ್ ಫೋಕಸ್ ಮಾಡುತ್ತದೆ.
ಈ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಡೇಟಾ ಸೆಕ್ಯೂರಿಟಿ ಟೀಮಿಗೆ ಬಹಳ ಉಪಯೋಗಕ್ಕೆ ಬರುತ್ತದೆ.
ಇದರಿಂದ ಮುಂದೆ ಆಗುವ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಗಳನ್ನು ತಡೆಯಬಹುದು.
ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

3. Tactical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:
ಇಲ್ಲಿ SOC ಅನಲಿಸ್ಟ್ ಟೀಮ್ ಕೆಲಸ ಮಾಡುತ್ತದೆ. ಇವರು ಯಾವ ರೀತಿ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಅಟ್ಯಾಕ್ ಆಗುತ್ತಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುತ್ತಾರೆ. Attackers ಕಂಪ್ಯೂಟರ್ ಒಳಗೆ ಯಾವೆಲ್ಲ suspicious ಕಮಾಂಡ್ ಗಳು ರನ್ ಆದವು ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ಮಾಡುತ್ತಾರೆ.
SOC (Security Operations Center) ಅನಲಿಸ್ಟ್ ಬಹಳಷ್ಟು ಅಟಾಕರ್ಸ್ ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ ಎಂಬುದರ ಬಗ್ಗೆ ಒಂದು ಡೀಟೇಲ್ ಆದ ಟೆಕ್ನಿಕಲ್ ಮ್ಯಾಪಿಂಗ್ ಇರುತ್ತದೆ.
ಕಂಪ್ಯೂಟರ್ ಒಳಗೆ ಅಟ್ಯಾಕರ್ಸ್ ಗಳ ಬಿಹೇವಿಯರ್ ಯಾವ ರೀತಿ ಇರುತ್ತದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ಮಾಡುತ್ತಾರೆ. ಅಂದರೆ ಯಾವುದಾದರೂ ಡೇಟಾಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿಕೊಳ್ಳುತ್ತಿದ್ದಾರ?
ಅಥವಾ ಅಟ್ಯಾಕ್ ಆಗಿರುವ ಕಂಪ್ಯೂಟರ್ ಗಳಲ್ಲಿ ಇರುವ ಡೇಟಾಗಳನ್ನು attacker ಸರ್ವರ್ ಗಳಿಗೆ ಕಳುಹಿಸುತ್ತಿದ್ದಾರ ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ನಡೆಸುತ್ತಾರೆ.
ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

4. Technical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:
ಇಲ್ಲಿರುವ ಟೀಮ್ ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಆಗಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುವುದಿಲ್ಲ ಇವರು ಡೇಟಾ ಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತಾರೆ ಅಂದರೆ:
- IP Address
- ಯಾವ Domain
- File Hash
- ಯಾವ URL
ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

ಇವುಗಳನ್ನೇ ನಾವು Indicators of Compromise (IOCs) ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.
ಯಾಕೆ AI ಯುಗದಲ್ಲಿ CTI ಟೀಮ್ ಮುಖ್ಯ?
ಮೊದಲಿಗೆ ಈ ಮೂರು ಟಾಪಿಕ್ ಗಳ ಬಗ್ಗೆ ಡಿಫರೆನ್ಸ್ ತಿಳಿದುಕೊಳ್ಳಿ:
- Data
- Information
- Intelligence
Data:
ಇದರಲ್ಲಿ ನಮಗೆ ಸಾಮಾನ್ಯವಾಗಿ ಸಿಗುವುದು ಬರಿ IP ಅಡ್ರೆಸ್ ಮಾತ್ರ.
185.217.12.1 ಇದರಿಂದ ಯಾವುದೇ ರೀತಿಯ ಉಪಯೋಗವಾಗುವುದಿಲ್ಲ.
Information:
ಇದರಲ್ಲಿ ನಮಗೆ ಸ್ವಲ್ಪ ವಿಷಯಗಳು ಸಿಗುತ್ತದೆ.
IP: 185.217.12.1
Country: China
ASN: Tor Exit Node
ಆದರೆ ಇದು ಕೂಡ ನಮಗೆ ಅಷ್ಟು ಇನ್ಫರ್ಮೇಷನ್ ಸರಿಯಾಗಿ ನೀಡಿಲ್ಲ.
Intelligence:
ಈ ಒಂದು ಇಂಟೆಲಿಜೆನ್ಸ್ ನಿಂದ ಯಾವ IP ಬಳಸಿಕೊಂಡು ಯಾವ ಸರ್ವರ್ ಗಳನ್ನು (microsoft-servers.com) attacker ಸ್ಕ್ಯಾನ್ ಮಾಡಿದ ಎಂಬುದರ ಬಗ್ಗೆ ಡೇಟಾ ಸಿಗುತ್ತದೆ.
ಈ ಒಂದು ಅಟಾಕರ್ಸ್ ಗ್ರೂಪ್ ಫೈನಾನ್ಸಿಯಲ್ ಡೇಟಾ ಗಳನ್ನು ಕಲೆಕ್ಟ್ ಮಾಡುತ್ತಾರೆ ಎಂಬುದರ ಬಗ್ಗೆ ಮಾಹಿತಿ ಸಿಗುತ್ತದೆ. ನಂತರ ಅಟಾಕರ್ಸ್ ಯಾವ ರೀತಿ Ransomware install ಮಾಡುತ್ತಾರೆ.
ಎಂಬುದರ ಬಗ್ಗೆ ಕೂಡ ಮಾಹಿತಿ ಸಿಗುತ್ತದೆ.
ಇದರಲ್ಲಿ ನೀವು ನೋಡಬಹುದು ನಮಗೆ ಎಷ್ಟು ಇನ್ಫರ್ಮೇಷನ್ ಸಿಕ್ಕಿದೆ ಎಂದು ಇದನ್ನು ಬಳಸಿಕೊಂಡು ನಾವು ಈಗ ಸುಲಭವಾಗಿ Cyber ಅಟ್ಯಾಕ್ ಗಳನ್ನು ತಡೆಯಬಹುದು.
CloudSEK CEO Rahul Sasi ಅವರ ಮಾತು

ಯಾವ ಜಾಬ್ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ AI ಯುದ್ಧದಲ್ಲಿ ಸೇಫ್ ಆಗಿರುತ್ತದೆ ಎಂಬ ಪ್ರಶ್ನೆ ಸಾಕಷ್ಟು ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಈಗಾಗಲೇ ಕಾಡುತ್ತಿರುತ್ತದೆ.
ಇದಕ್ಕೆ ಉತ್ತರ CEO ಆದ ರಾಹುಲ್ ಅವರು ನೀಡಿದ್ದಾರೆ:
AI Pattern ಮ್ಯಾಚಿಂಗ್ ಮಾಡುವುದರಲ್ಲಿ ಬಹಳಷ್ಟು ಬಲಶಾಲಿಯಾಗಿದೆ ಆದ್ದರಿಂದ SOC Analyst ದಿನನಿತ್ಯ ಮಾಡುವ ಕೆಲಸ ಈಗ AI ಕ್ಷಣಮಾತ್ರದಲ್ಲೇ ಮಾಡಿ ಮುಗಿಸುತ್ತದೆ.
ಆದರೆ Cyber Threat Intelligence ಕೆಲಸ survive ಆಗುತ್ತದೆ. ಯಾಕಂದರೆ ಬಿಸಿನೆಸ್ Impact ಪರಿಶೀಲನೆ ಮಾಡುವುದಕ್ಕೆ Threat ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಮುಖ್ಯ.