
रीयल टाइम खतरा निगरानी उपकरण
आपकी कंपनी के संभावित खतरों की इंटरनेट पर निगरानी करना मैन्युअल रूप से करना असंभव कार्य है। इसलिए कंपनी के कई खतरे तब तक अनदेखे रहते हैं जब तक वे सार्वजनिक रूप से वायरल नहीं हो जाते। जिससे वित्तीय/प्रतिष्ठा को नुकसान होता है। यहीं पर RTTM कार्य करने आता है। RTTM (रियल टाइम खतरा निगरानी उपकरण) एक उपकरण है जो सभी पेस्टी, गिटहब, रेडिट आदि को रियल टाइम में स्क्रैप करने के लिए विकसित किया गया है, ताकि कॉन्फ़िगर किए गए खोज शब्दों की उपस्थिति की पहचान की जा सके। मिलान होने पर एक ईमेल ट्रिगर किया जाएगा। इस प्रकार कंपनी को कोड लीक, किसी भी हैक के ट्वीट होने आदि की स्थिति में प्रतिक्रिया देने और वायरल होने से पहले हमले के खिलाफ खुद को मजबूत करने की अनुमति मिलती है।
पिछले 2 वर्षों में उपकरण सरल खोज से विकसित हुआ है। संदर्भ के आधार पर बेहतर खोज करने के लिए कृत्रिम बुद्धिमत्ता लागू की गई है। यदि regex की आवश्यकता है तो वह भी समर्थित है। इस प्रकार व्यवहार मानव के करीब है और झूठी सकारात्मकता को कम करता है।
उपकरण का सबसे अच्छा हिस्सा यह है कि अलर्ट खतरे के इंटरनेट पर आने के 60 सेकंड से भी कम समय में ईमेल पर भेजा जाएगा। इस प्रकार वास्तविक समय में प्रतिक्रिया संभव होती है।
दुर्भावनापूर्ण उपयोगकर्ताओं के हाथों में वही उपकरण आक्रामक रूप से किसी भी नवीनतम हैक, कोड लीक आदि पर अपडेट प्राप्त करने के लिए उपयोग किया जा सकता है।
निगरानी की जाने वाली साइटों की सूची:
पास्टी साइटों के मामले में तर्क अलग है। इसका कारण यह है कि वे न तो खोज का समर्थन करते हैं और न ही स्ट्रीमिंग API का। इसलिए किसी भी उपयोगकर्ता द्वारा बनाई गई कोई भी नई पेस्टी, लिंक प्राप्त किया जाता है और kafka में डाल दिया जाता है। kafka से कोई भी नया जोड़ा गया लिंक उठाया जाता है और कॉन्फ़िगरेशन फ़ाइल में कॉन्फ़िगर किए गए मिलानों के लिए खोजा जाता है। मिलान मिलने पर, पास्टी साइट का लिंक sqlite DB में डाल दिया जाता है और एक ईमेल अलर्ट ट्रिगर किया जाता है।
पिछले 2 वर्षों में उपकरण सरल खोज से विकसित हुआ है। संदर्भ के आधार पर बेहतर खोज करने के लिए कृत्रिम बुद्धिमत्ता लागू की गई है। यदि regex की आवश्यकता है तो वह भी समर्थित है। इस प्रकार व्यवहार मानव के करीब है और झूठी सकारात्मकता को कम करता है।
लेखक:
योगदानकर्ता: