Кіріспе
Интернет-шапқын орталығы (ISC) – SANS Technology Institute бағдарламасы, SANS Institute филиалы. Ол Интернеттегі қауқыпты әрекеттердің деңгейін, әсіресе ірі масштабты инфрақұрылымдық оқиғаларға байланысты бақылайды.
Тарих
ISC "Incidents.org" сайтынан пайда болды, бұл сайтты алғашқыда SANS институты Y2K кезеңінде жеке және мемлекеттік секторлардың ынтымақтастығын көмектесу үшін құрды. 2000 жылы Incidents.org DShield-пен бірлесіп, Бірлескен оқиғалар дерекқорын (CID) құруға кірісті. Ол әртүрлі ұйымдар мен агенттіктерден қауіпсіздік туралы ақпаратты жинап, жаппай талдау жүргізді. 2001 жылдың 22 наурызында SANS CID әртүрлі нысандарға жасалған "Арыстан" құрттарының шабуылын ертерек анықтауға жауапты болды. CID ұйымдастырған жылдам ескерту және қарсы шаралар осы құрттың келтірген зиянын бақылауға көмектесті, әйтпесе зардаптар одан да ауыр болуы мүмкін еді. Кейін DShield Incidents.org құрамына жақын интеграцияланды, SANS институты DShield-ті демеушілікке алған кезде. CID, оның үлестірілген сенсорлық желісі ауа райы орталығы атмосфералық дауылды анықтап, қадағалап, ескертулер бергені сияқты жұмыс істейтіндігін ескере отырып, "Интернет дауыл орталығы" деп қайта аталды. Осы уақыттан бері ISC бақылау операцияларын кеңейтті; оның веб-сайтында күніне жиырма миллионнан астам "түсірілімді анықтау журналының жазбалары" тіркелгені айтылады. Ол интернет қауымдастығына қауіпсіздікке қауіп төндіретін талдаулар мен ескертулер беруді жалғастыруда. 2005 жылдың соңғы сағаттары мен 2006 жылдың алғашқы апталарында Интернет дауыл орталығы WMF осалдығына байланысты Infocon бойынша сол кездегі ең ұзақ "сары" деңгейде болды. ISC-нің ең маңызды ерекшелігі – күнделікті "Оператордың күнделігі", оны 40 ерікті оқиғаларды басқарушының бірі дайындап, күнінің оқиғаларын қорытындылайды. Ол көбінесе жаңа шабуыл тенденцияларының алғашқы ашық көзі болып табылады және белгілі бір шабуылдарды жақсырақ түсіну үшін қосымша ақпарат сұрап, ынтымақтастықты белсенді түрде жеңілдетеді. Қазіргі уақытта Интернет дауыл орталығында 8 ел мен көптеген саладан өкілдер бар, шамамен 40 ерікті жұмыс істейді.
public private sector cooperation during the Y2K cutover. In 2000, Incidents. org started to cooperate with DShield to create a Consensus Incidents Database (CID). It collected security information from cooperating sites and agencies for mass analysis. On March 22, 2001, the SANS CID was responsible for the early detection of the "Lion" worm attacks on various facilities. The quick warning and counter efforts organized by the CID were instrumental in controlling the damage done by this worm, which otherwise might have been considerably worse. Later, DShield was integrated closer into incidents. org as the SANS Institute started to sponsor DShield. The CID was renamed the "Internet Storm Center" in acknowledgement of the way it uses the distributed sensor network similar to the way a weather reporting center will detect and track an atmospheric storm and provide warnings. Since that time the ISC has expanded its monitoring operations; its website cites a figure of over twenty million "intrusion detection log entries" per day. It continues to provide analyses and alerts of security threats to the Internet community. During the last hours of 2005 and the first weeks of 2006, the Internet Storm Center went to its longest period at the time to "yellow" on the Infocon for the WMF vulnerability. The most prominent feature of the ISC is a daily "Handler Diary" which is prepared by one of the 40 volunteer incident handlers and summarized the events of the day. It frequently is the first public source for new attack trends and actively facilitates cooperation by soliciting more information to understand particular attacks better. The Internet Storm Center is currently staffed with approximately 40 volunteers, representing 8 countries and many industries.