Amazon 和 CrowdStrike 领导者表示,私人威胁情报可以迅速将网络犯罪分子绳之以法
快速阅读: 据《Cyber Scoop 独家新闻》最新报道,旧金山——亚马逊和CrowdStrike高管在RSAC 2025大会上强调,私营企业向网络安全机构和执法部门共享情报对打击网络犯罪至关重要。他们认为,科技公司应与有能力应对威胁的机构合作,提供详细信息以加快调查进程并追究犯罪分子责任。
旧金山——亚马逊和CrowdStrike的安全负责人周一在RSAC 2025大会中表示,从私营企业流向网络安全机构及执法部门的情报对于阻止恶意活动以及抓捕网络犯罪分子至关重要。亚马逊首席信息安全官C.J. 摩西斯指出,当私营领域与政府之间能够良好互动,积极参与并共享资源以实现保护好人的共同目标时,其积极成果显而易见。网络安全公司及整个行业已经意识到,联邦调查局和司法部要破坏网络犯罪活动并起诉相关涉案人员是多么困难且耗时。
摩西斯解释称,通过主动共享情报,科技公司能够将几乎完成的案件移交给权威机构,从而减轻调查负担并加速正义的实现。“我们会合作,以便案件得以妥善处理并移交至联邦调查局和司法部,这样他们就无需耗费大量资源从头开始,并试图弄清楚我们已经知晓的情况,”摩西斯说道。
广告技术及网络安全公司因其独特的位置能够看到并分享那些对政府而言要么不可获取、要么规模较小的信息。“我们身处前线,能够看到这些状况,因此我们必须具备或必须发展出相应的专业知识来进行防御,”摩西斯说道。
CrowdStrike高级副总裁亚当·迈尔斯提到,威胁情报的数据呈现倒置趋势,因为大型科技公司掌握的信号和信息比政府更多。“数据不再只是在空气中传播,”迈尔斯说,“数据存储于全球各地的服务器上,我们都能访问这些数据,这就要求私营公司在保护隐私的前提下,引导执法机构正确行动并分享所有相关信息。”
迈尔斯表示:“我们每天会看到超过6万亿个事件,在某些情况下,峰值时每秒可检测到5500万个事件。”“当你考虑这一数据量时,这种现象仅能在分子或细胞层面发生。”
当私营公司协作并以更集中化的方式展现其独特见解时,威胁情报会得到增强并变得更加实用。广告“每个组织,包括执法部门及其他公共部门组织,都在通过一个吸管观察这些威胁,”迈尔斯说道。
安全与技术研究所首席信任官史蒂夫·凯利指出,知道一些事情并有能力采取行动的组织必须付诸行动。“有时仅仅了解拼图的全貌就能帮助你将其拼接完整,”他说,“那些能帮助调查人员找到一条不需要花费18个月而是更短路径的线索或捷径非常有用。”
亚马逊尤其坚持与有能力应对威胁的机构分享信息。“我们认为这是最重要的部分:与那些有能力应对威胁的机构分享信息,”摩西斯说道。
威胁情报的最终目的是不仅暂时遏制恶意行为,更要找到、逮捕并定罪网络犯罪分子。“最终,键盘后方总会有人类存在,人类有动机,”摩西斯说道,“你必须处于理解这些动机的位置,以便更好地防范和阻止他们。”
“如果你唯一的阻止手段仅仅是切断网络连接,他们会寻找其他途径重新活跃,”他补充道,“如果你能切断网络连接并施加法律制裁,那就更好了,因为这实际上会彻底终结其犯罪活动。”
(以上内容均由Ai生成)