ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ | 2026 ರಲ್ಲಿ ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಇದು Best Career Option 

ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಯಾಕೆ ಮುಖ್ಯ? CloudSEK ಕಂಪನಿಯ CEO ಆದ Rahul Sasi ಅವರು Cyber Threat Intelligence ಬಗ್ಗೆ ಯಾಕೆ ಮಾತನಾಡಿದ್ದಾರೆ?

ಈ ಒಂದು ಫೀಲ್ಡಿನಲ್ಲಿ ವಿದ್ಯಾರ್ಥಿಗಳು ಉದ್ಯೋಗ ಪ್ರಾರಂಭ ಮಾಡಿದರೆ AI ಯುಗದಲ್ಲೂ ಕೂಡ ನಿಮ್ಮ ಕೆಲಸಕ್ಕೆ ಯಾವುದೇ ರೀತಿಯ ತೊಂದರೆಯಾಗುವುದಿಲ್ಲ ಎಂದು ಯಾಕೆ ಹೇಳಿದ್ದಾರೆ?

ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಅಂದರೆ ಏನು?

ಈಗಾಗಲೇ ನಾವು ನಮ್ಮ ವೆಬ್ಸೈಟ್ನಲ್ಲಿ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಅಂದರೆ ಏನು ಅದು ಯಾವ ರೀತಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂಬುದರ ಬಗ್ಗೆ ತಿಳಿಸಿಕೊಟ್ಟಿದ್ದೇವೆ ಆದರೆ ಈ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ಒಂದು ಪ್ರಮುಖ ಭಾಗವಾದ Cyber Threat Intelligence ಅಂದರೆ ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ತಿಳಿದುಕೊಳ್ಳೋಣ.

ಸಾಮಾನ್ಯವಾಗಿ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ ಫೀಲ್ಡಿನಲ್ಲಿ ಕಂಪನಿಗಳ ಮೇಲೆ ಅಥವಾ ಮನುಷ್ಯರು ಬಳಸುವ ಸ್ಮಾರ್ಟ್ ಡಿವೈಸಸ್ ಗಳ ಮೇಲೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆದ ನಂತರ ಅಟ್ಯಾಕ್ ಯಾವ ರೀತಿ ಆಯಿತು ಎಂಬುದರ ಬಗ್ಗೆ ತನಿಖೆ ಮಾಡಲಾಗುತ್ತದೆ.

ಆದರೆ ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೆ ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಯಾವ ರೀತಿಯ ಅಟ್ಯಾಕ್ ಆಗುತ್ತದೆ, ಯಾರು ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ? ಎಲ್ಲಿಂದ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ? ಹಾಗೂ ಇದರಿಂದ ಯಾವ ರೀತಿ ಪರಿಹಾರ ಕಂಡು ಹಿಡಿದು ಕೊಳ್ಳಬಹುದು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡಲಾಗುತ್ತದೆ.

ಇದರಿಂದ cyber ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೆ ನಾವು ಎಚ್ಚೆತ್ತು ಕೊಳ್ಳಬಹುದು.

ಈ ಒಂದು ಫೀಲ್ಡ್ Spy Intelligence ಆಗಿ ಕೆಲಸ ಮಾಡುತ್ತದೆ.

ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಯಾವ ರೀತಿ ಯೋಚನೆ ಮಾಡುತ್ತಾರೆ?

ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗಬಹುದು ಎಂಬ ಮುನ್ಸೂಚನೆ ಬಂದ ತಕ್ಷಣವೇ Cyber threat ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಈ ವಿಷಯಗಳ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತ್ತಾರೆ:

  • Cyber ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿರುವ ಗುಂಪುಗಳು ಯಾವುದು? 
  • ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಮಾಡುವ ಮುನ್ನ ಇವರು ಯಾವ ಟೂಲ್ಸ್ ಗಳನ್ನು ಬಳಸುತ್ತಾರೆ?
  • ಇವರ ಉದ್ದೇಶಗಳು ಯಾವುದು?
  • ಯಾವ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ ಗಳ ಮೇಲೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ?
  • ಮುಂದೆ ಇವರ ಯೋಚನೆಗಳು ಏನು? ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ?

ಕಂಪನಿಗಳ ಮೇಲೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆದನಂತರ ಈ ಕಂಪನಿಗಳು ನಮಗೆ ಹಣ, reputation ಲಾಸ್ ಆಗಿದೆ ಎಂದು ಪಶ್ಚಾತಾಪ ಪಡುತ್ತಾರೆ. ನಂತರ ಕಂಪನಿಯ ಸೆಕ್ಯೂರಿಟಿ ಮತ್ತಷ್ಟು ಬಲಪಡಿಸಲು ಅದರ ಮೇಲೆ ಹಣ ಸುರಿಯುತ್ತಾರೆ.

ಆದರೆ ಈ ಒಂದು ಸೈಬರ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಇದ್ದರೆ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಆಗುವ ಮುಂಚೇನೆ Predict and Prevent ಮಾಡಬಹುದು. ಈ ಅಟ್ಯಾಕರ್ಸ್ ಗ್ರೂಪ್ ಸಾಮಾನ್ಯವಾಗಿ ಈ ರೀತಿ attack ಮಾಡುತ್ತಾರೆ.

ಆದ್ದರಿಂದ ನಾವು ಈ ಎಲ್ಲಾ ಸುರಕ್ಷತೆಗಳನ್ನು ತಯಾರು ಮಾಡಿಕೊಳ್ಳಬೇಕು. ಎಂದು ಯೋಚಿಸುತ್ತಾರೆ.

ಸೈಬರ್ ಥ್ರೆಟ್ ಇಂಟೆಲಿಜೆನ್ಸ್ ಹೇಗೆ ಶುರುವಾಯಿತು?

ಇಂಟರ್ನೆಟ್ ಏನಿದೆ ಅದು ಹೊಸದಾಗಿ ಶುರುವಾದ ಸಂದರ್ಭದಲ್ಲಿ ಈ ಒಂದು ಸೆಕ್ಯೂರಿಟಿ ಅನ್ನುವ ಕಾನ್ಸೆಪ್ಟ್ ಏನಿದೆ ಇದಕ್ಕೆ ಅಷ್ಟು ಪ್ರಾಮುಖ್ಯತೆ ಕೊಡಲಾಗುತ್ತಿರುವುದಿಲ್ಲ. 

ಕಂಪನಿ ಮಾಲೀಕರು ತಮ್ಮ ಗ್ರಾಹಕರಿಗೆ ಟೆಕ್ನಾಲಜಿ ವರ್ಕ್ ಆದರೆ ಸಾಕಾಗಿತ್ತು ಆದರೆ ಇದರ ಹಿಂದಿನ ಸೆಕ್ಯೂರಿಟಿ ತೊಂದರೆಗಳ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತ್ತಿದ್ದಿಲ್ಲ. 

ಆದರೆ ಪ್ರತಿಯೊಂದು ಸ್ಥಳದಲ್ಲಿ ಕೆಟ್ಟ ಯೋಚನೆ ಮಾಡುವ ಮನುಷ್ಯರು ಇರುತ್ತಾರೆ. 

ಯಾವ ರೀತಿ ಈ ಒಂದು ಸಂಸ್ಥೆಯನ್ನು ನಾಶ ಮಾಡುವುದು ಅದರಿಂದ ನಮಗೆ ಸಿಗುವ ಲಾಭಗಳು ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡುತಿರುತ್ತಾರೆ.

ಕಂಪನಿಗಳು ಬಳಸುತ್ತಿರುವ ಟೆಕ್ನಾಲಜಿಗಳನ್ನು ಯಾವ ರೀತಿ ದುರುಪಯೋಗ ಪಡಿಸಿಕೊಳ್ಳಬಹುದು ಎಂಬುದರ ಬಗ್ಗೆ ಈ ಸೈಬರ್ ಅಟಾಕರ್ಸ್ ಪ್ರತಿನಿತ್ಯ ಪ್ಲಾನ್ ಮಾಡುತ್ತಲೇ ಇರುತ್ತಾರೆ.

ಈ ಒಂದು ಕಾಲಘಟ್ಟದಲ್ಲಿ ಒಂದು ದೊಡ್ಡ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ನಡೆದಿತ್ತು.

ಅದರ ಹೆಸರು I Love You ಎಂದು ಕರೆಯಲಾಗಿತ್ತು.

ಇದು ಒಂದು ರೀತಿಯ ಕಂಪ್ಯೂಟರ್ worm ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ ಯಾಕಂದರೆ ಒಂದು ಬಾರಿ ಇದು ನಿಮ್ಮ ಕಂಪ್ಯೂಟರ್ ನಲ್ಲಿ ಇನ್ಸ್ಟಾಲ್ ಆದರೆ ಆಟೋಮೆಟಿಕ್ ಆಗಿ ನಿಮ್ಮ ಎಲ್ಲಾ ಕಂಪ್ಯೂಟರ್ ಫೈಲ್ ಗಳನ್ನು overwrite ಮಾಡುತ್ತಿತ್ತು ಹಾಗು Delete ಮಾಡುತ್ತಿತ್ತು.

ಇದರಿಂದ ವಿಶ್ವದಾದ್ಯಂತ ಕೋಟ್ಯಾಂತರ ಕಂಪ್ಯೂಟರ್ ಗಳು ಇನ್ಫೆಕ್ಟ್ ಆಗಿದ್ದವು.

ಗ್ಲೋಬಲ್ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಸಂಸ್ಥೆ ಯಾವ ರೀತಿ ಎಚ್ಚೆತ್ತುಕೊಂಡರು:

ಸಾಮಾನ್ಯವಾಗಿ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಆಂಟಿವೈರಸ್ ಗಳು ಇದ್ದವು ಇದು ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ವೈರಸ್ ಏನಾದರೂ ಕಂಡುಬಂದರೆ ಅದನ್ನು ತಡೆದು computer virus ಫೈಲ್ಗಳನ್ನು ಡಿಲೀಟ್ ಮಾಡುತ್ತಿತ್ತು ಆದರೆ ಇದರಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಇದ್ದಿಲ್ಲ. 

ಇದು ಕೇವಲ ಒಂದು ಪ್ಯಾಟ್ರನ್ ಮೂಲಕ ಕೆಲಸ ಮಾಡುತ್ತಿದ್ದು.

ಈ ರೀತಿಯ ಒಂದು ಪ್ಯಾಟರ್ನ್ ಕಂಡು ಬಂದರೆ ಅದನ್ನು ತಡೆದು ಡಿಲೀಟ್ ಮಾಡು ಎಂದು Commands ಗಳನ್ನು ಬರೆಯಲಾಗುತ್ತಿತ್ತು ಅಷ್ಟೇ ಇದರಲ್ಲಿ ಯಾವುದೇ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಇರುತ್ತಿರಲಿಲ್ಲ.

ಆದರೆ ಸೈಬರ್ ಅಟ್ಯಾಕರ್ಸ್ ಬೇರೆ ರೀತಿಯ ಪ್ಯಾಟರ್ನ್ ಇರುವಂತಹ ವೈರಸ್ ಗಳನ್ನು ಸೃಷ್ಟಿ ಮಾಡಿ ಅದನ್ನು ಕಂಪ್ಯೂಟರ್ಗಳಿಗೆ ಕಳುಹಿಸಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದರು. 

ಇದನ್ನು ಗಮನಿಸಿದ ಕಂಪ್ಯೂಟರ್ ಇಂಜಿನಿಯರ್ಸ್ ಯಾಕೆ ನಾವು ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಇಂಟೆಲಿಜೆನ್ಸ್ ತರಬಾರದು ಎಂಬುದರ ಬಗ್ಗೆ ಯೋಚನೆ ಮಾಡಲು ಶುರು ಮಾಡಿದರು.

ಇದರಿಂದ ನಮಗೆ ಬಂದದ್ದೇ Cyber Threat Intelligence

ಸೈಬರ್ ಥ್ರೆಟ್ Intelligence ಟೀಮ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತೆ?

ಈ ಒಂದು Team 4 ವಿವಿಧ ರೀತಿಯಲ್ಲಿ ಕೆಲಸ ಮಾಡುತ್ತಾರೆ:

  1. Strategic
  2. Operational
  3. Tactical
  4. Technical

1. Strategic ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:

ಇದು ಒಂದು ಕಂಪನಿಯ High ಲೆವೆಲ್ ಟೀಮ್ ಆಗಿರುತ್ತದೆ ಇದರಲ್ಲಿ ಸಾಮಾನ್ಯವಾಗಿ ಮ್ಯಾನೇಜರ್ ಹಾಗೂ ಕಂಪನಿಯ CEO ಕೆಲಸ ಮಾಡುತ್ತಾರೆ. 

ಇಲ್ಲಿ ಕಂಪನಿಗೆ ಯಾವ ರೀತಿ ಬಿಸಿನೆಸ್ ಇಂಪ್ಯಾಕ್ಟ್ ಆಗುತ್ತದೆ ಹಾಗೂ ಇದರಿಂದ ಆಗುವ ಡ್ಯಾಮೇಜ್ ಗಳು ಏನು ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡಲಾಗುತ್ತದೆ. 

ಇಲ್ಲಿ ಬರಿ ಬಿಸಿನೆಸ್ ರಿಲೇಟೆಡ್ decision ಗಳನ್ನು ಮಾತ್ರ ತೆಗೆದುಕೊಳ್ಳಲಾಗುತ್ತದೆ ಯಾವುದೇ ರೀತಿಯ ಟೆಕ್ನಿಕಲ್ ಡೀಟೇಲ್ ಬಗ್ಗೆ ಕ್ರಮ ತೆಗೆದುಕೊಳ್ಳುವುದಿಲ್ಲ.

ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

Strategic ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ - ಸೈಬರ್ ಥ್ರೆಟ್


2. Operational ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:

ಈ ಒಂದು ಟೀಮ್ ಬಂದು ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಆಗುತ್ತಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುತ್ತಾರೆ 

  • ಯಾರು ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ
  • ಯಾಕೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ
  • ಯಾವ ಪ್ರಚಾರಕ್ಕಾಗಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಿದ್ದಾರೆ.
  • ಯಾವ ಸಂಸ್ಥೆಯ ಮೇಲೆ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ
  • ಯಾವ ರೀತಿಯ ಟೆಕ್ನಿಕ್ ಗಳನ್ನು ಇವರು ಬಳಸುತ್ತಾರೆ
  • ಮುಂದೆ ಏನಾಗುತ್ತದೆ? 

ಈ ರೀತಿಯ ವಿಷಯಗಳ ಮೇಲೆ ಈ ಒಂದು ಟೀಮ್ ಫೋಕಸ್ ಮಾಡುತ್ತದೆ. 

ಈ ರೀತಿಯ ಇಂಟೆಲಿಜೆನ್ಸ್ ಡೇಟಾ ಸೆಕ್ಯೂರಿಟಿ ಟೀಮಿಗೆ ಬಹಳ ಉಪಯೋಗಕ್ಕೆ ಬರುತ್ತದೆ.

ಇದರಿಂದ ಮುಂದೆ ಆಗುವ ಸೈಬರ್ ಅಟ್ಯಾಕ್ ಗಳನ್ನು ತಡೆಯಬಹುದು.

ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

Operational ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ - ಸೈಬರ್ ಥ್ರೆಟ್


3. Tactical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:

ಇಲ್ಲಿ SOC ಅನಲಿಸ್ಟ್ ಟೀಮ್ ಕೆಲಸ ಮಾಡುತ್ತದೆ. ಇವರು ಯಾವ ರೀತಿ ಕಂಪ್ಯೂಟರ್ಗಳಲ್ಲಿ ಅಟ್ಯಾಕ್ ಆಗುತ್ತಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುತ್ತಾರೆ. Attackers ಕಂಪ್ಯೂಟರ್ ಒಳಗೆ ಯಾವೆಲ್ಲ suspicious ಕಮಾಂಡ್ ಗಳು ರನ್ ಆದವು ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ಮಾಡುತ್ತಾರೆ.

SOC (Security Operations Center) ಅನಲಿಸ್ಟ್ ಬಹಳಷ್ಟು ಅಟಾಕರ್ಸ್ ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಮಾಡುತ್ತಾರೆ ಎಂಬುದರ ಬಗ್ಗೆ ಒಂದು ಡೀಟೇಲ್ ಆದ ಟೆಕ್ನಿಕಲ್ ಮ್ಯಾಪಿಂಗ್ ಇರುತ್ತದೆ.

ಕಂಪ್ಯೂಟರ್ ಒಳಗೆ ಅಟ್ಯಾಕರ್ಸ್ ಗಳ ಬಿಹೇವಿಯರ್ ಯಾವ ರೀತಿ ಇರುತ್ತದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ಮಾಡುತ್ತಾರೆ. ಅಂದರೆ ಯಾವುದಾದರೂ ಡೇಟಾಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿಕೊಳ್ಳುತ್ತಿದ್ದಾರ?

ಅಥವಾ ಅಟ್ಯಾಕ್ ಆಗಿರುವ ಕಂಪ್ಯೂಟರ್ ಗಳಲ್ಲಿ ಇರುವ ಡೇಟಾಗಳನ್ನು attacker ಸರ್ವರ್ ಗಳಿಗೆ ಕಳುಹಿಸುತ್ತಿದ್ದಾರ ಎಂಬುದರ ಬಗ್ಗೆ ಪರಿಶೀಲನೆ ನಡೆಸುತ್ತಾರೆ.

ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

Tactical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್

 

4. Technical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್:

ಇಲ್ಲಿರುವ ಟೀಮ್ ಯಾವ ರೀತಿ ಅಟ್ಯಾಕ್ ಆಗಿದೆ ಎಂಬುದರ ಬಗ್ಗೆ ಚರ್ಚೆ ಮಾಡುವುದಿಲ್ಲ ಇವರು ಡೇಟಾ ಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತಾರೆ ಅಂದರೆ:

  • IP Address
  • ಯಾವ Domain 
  • File Hash
  • ಯಾವ URL

ಇವರ ರಿಪೋರ್ಟ್ ಗಳು ನೋಡುವುದಕ್ಕೆ ಈ ರೀತಿ ಇರುತ್ತದೆ:

Technical ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್

ಇವುಗಳನ್ನೇ ನಾವು Indicators of Compromise (IOCs) ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.

ಯಾಕೆ AI ಯುಗದಲ್ಲಿ CTI ಟೀಮ್ ಮುಖ್ಯ?

ಮೊದಲಿಗೆ ಈ ಮೂರು ಟಾಪಿಕ್ ಗಳ ಬಗ್ಗೆ ಡಿಫರೆನ್ಸ್ ತಿಳಿದುಕೊಳ್ಳಿ:

  • Data 
  • Information 
  • Intelligence

Data:

ಇದರಲ್ಲಿ ನಮಗೆ ಸಾಮಾನ್ಯವಾಗಿ ಸಿಗುವುದು ಬರಿ IP ಅಡ್ರೆಸ್ ಮಾತ್ರ.

185.217.12.1 ಇದರಿಂದ ಯಾವುದೇ ರೀತಿಯ ಉಪಯೋಗವಾಗುವುದಿಲ್ಲ.

Information:

ಇದರಲ್ಲಿ ನಮಗೆ ಸ್ವಲ್ಪ ವಿಷಯಗಳು ಸಿಗುತ್ತದೆ.

IP: 185.217.12.1

Country: China

ASN: Tor Exit Node

ಆದರೆ ಇದು ಕೂಡ ನಮಗೆ ಅಷ್ಟು ಇನ್ಫರ್ಮೇಷನ್ ಸರಿಯಾಗಿ ನೀಡಿಲ್ಲ.

Intelligence:

ಈ ಒಂದು ಇಂಟೆಲಿಜೆನ್ಸ್ ನಿಂದ ಯಾವ IP ಬಳಸಿಕೊಂಡು ಯಾವ ಸರ್ವರ್ ಗಳನ್ನು (microsoft-servers.com) attacker ಸ್ಕ್ಯಾನ್ ಮಾಡಿದ ಎಂಬುದರ ಬಗ್ಗೆ ಡೇಟಾ ಸಿಗುತ್ತದೆ.

ಈ ಒಂದು ಅಟಾಕರ್ಸ್ ಗ್ರೂಪ್ ಫೈನಾನ್ಸಿಯಲ್ ಡೇಟಾ ಗಳನ್ನು ಕಲೆಕ್ಟ್ ಮಾಡುತ್ತಾರೆ ಎಂಬುದರ ಬಗ್ಗೆ ಮಾಹಿತಿ ಸಿಗುತ್ತದೆ. ನಂತರ ಅಟಾಕರ್ಸ್ ಯಾವ ರೀತಿ Ransomware install ಮಾಡುತ್ತಾರೆ.

ಎಂಬುದರ ಬಗ್ಗೆ ಕೂಡ ಮಾಹಿತಿ ಸಿಗುತ್ತದೆ. 

ಇದರಲ್ಲಿ ನೀವು ನೋಡಬಹುದು ನಮಗೆ ಎಷ್ಟು  ಇನ್ಫರ್ಮೇಷನ್ ಸಿಕ್ಕಿದೆ ಎಂದು ಇದನ್ನು ಬಳಸಿಕೊಂಡು ನಾವು ಈಗ ಸುಲಭವಾಗಿ Cyber ಅಟ್ಯಾಕ್ ಗಳನ್ನು ತಡೆಯಬಹುದು.

CloudSEK CEO Rahul Sasi ಅವರ ಮಾತು

Rahul Sasi ಅವರ ಮಾತು about Cyber threat intelligence
Rahul Sasi LinkedIn Post About Cyber Threat Intelligence

ಯಾವ ಜಾಬ್ ಸೈಬರ್ ಸೆಕ್ಯೂರಿಟಿ AI ಯುದ್ಧದಲ್ಲಿ ಸೇಫ್ ಆಗಿರುತ್ತದೆ ಎಂಬ ಪ್ರಶ್ನೆ ಸಾಕಷ್ಟು ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಈಗಾಗಲೇ ಕಾಡುತ್ತಿರುತ್ತದೆ. 

ಇದಕ್ಕೆ ಉತ್ತರ CEO ಆದ ರಾಹುಲ್ ಅವರು ನೀಡಿದ್ದಾರೆ:

AI Pattern ಮ್ಯಾಚಿಂಗ್ ಮಾಡುವುದರಲ್ಲಿ ಬಹಳಷ್ಟು ಬಲಶಾಲಿಯಾಗಿದೆ ಆದ್ದರಿಂದ SOC Analyst ದಿನನಿತ್ಯ ಮಾಡುವ ಕೆಲಸ ಈಗ AI ಕ್ಷಣಮಾತ್ರದಲ್ಲೇ ಮಾಡಿ ಮುಗಿಸುತ್ತದೆ.

ಆದರೆ Cyber Threat Intelligence ಕೆಲಸ survive ಆಗುತ್ತದೆ. ಯಾಕಂದರೆ ಬಿಸಿನೆಸ್ Impact ಪರಿಶೀಲನೆ ಮಾಡುವುದಕ್ಕೆ Threat ಇಂಟೆಲಿಜೆನ್ಸ್ ಟೀಮ್ ಮುಖ್ಯ.

Author

  • Sachin E Author and owner of Code Kannada

    Hi ನಾನು ಸಚಿನ್ E Web Developer and Security Tester from Karnataka, currently working @bandwings. I regularly attends cybersecurity conferences and writes everything I learn — in Kannada, for free.

Knowledge becomes more valuable when it is shared

CodeKannada ಜೊತೆ Connect ಆಗಿ

ಹೆಚ್ಚಿನ articles, updates ಮತ್ತು Career tips ಗಾಗಿ join ಆಗಿ