微軟(MSFT.US)和CrowdStrike(CRWD.US)合作互通網絡攻擊者信息

智通財經APP獲悉,微軟(MSFT.US)和CrowdStrike(CRWD.US)正在合作,以協調跨安全供應商識別和追蹤網絡威脅行爲者的方式。

兩家公司表示,通過映射網絡威脅行爲者的別名並跨平臺對齊攻擊者歸屬,這種合作減少了因不同命名系統而引起的混亂,並加速了網絡防禦者針對複雜攻擊者的響應。

兩家公司已經開發了一個共享的網絡威脅情報映射系統,該系統可以在不同供應商生態系統中連接攻擊者標識符,而無需強制採用單一的命名標準。

兩家公司稱,通過減少攻擊者標籤的模糊性,這種映射使防禦者能夠更快、更自信地做出決定。

CrowdStrike反攻擊行動主管Adam Meyers表示:“攻擊者隱藏在技術和不一致命名造成的混亂背後。作爲防禦者,我們的工作是保持領先,並讓安全團隊清楚地知道是誰在攻擊他們以及如何應對。”

兩家公司還表示,此次合作將協調CrowdStrike和微軟威脅研究團隊之間的攻擊者命名。目前雙方已經成功對超過80個攻擊者進行了“去重”。