Введение
Интернет-центр "Шторм" (ISC) — это программа Технологического института SANS, входящего в состав Института SANS, которая отслеживает уровень злонамеренной активности в Интернете, особенно в отношении масштабных инцидентов, затрагивающих инфраструктуру.
История
ИСК вырос из "Incidents.org", сайта, первоначально созданного Институтом SANS для содействия сотрудничеству государственного и частного секторов во время перехода к 2000 году (проблеме Y2K). В 2000 году Incidents.org начал сотрудничать с DShield для создания Базы данных общих инцидентов (CID). Она собирала информацию о безопасности от сотрудничающих сайтов и организаций для массового анализа. 22 марта 2001 года SANS CID обеспечил раннее обнаружение атак червя "Lion" на различные объекты. Оперативное предупреждение и контрмеры, организованные CID, сыграли ключевую роль в ограничении ущерба от этого червя, который в противном случае мог быть значительно серьезнее. Позже DShield был тесно интегрирован в Incidents.org, поскольку Институт SANS начал финансировать DShield. CID был переименован в "Центр интернет-штормов" в знак признания использования распределенной сети датчиков, аналогично тому, как метеорологический центр обнаруживает и отслеживает атмосферные штормы и предоставляет предупреждения. С тех пор ISC расширил свою деятельность по мониторингу; на его веб-сайте указано более двадцати миллионов "записей журналов обнаружения вторжений" в день. Он продолжает предоставлять анализ и оповещения об угрозах безопасности интернет-сообществу. В последние часы 2005 года и первые недели 2006 года Центр интернет-штормов находился на самом длительном на тот момент "желтом" уровне оповещения Infocon из-за уязвимости WMF. Наиболее заметной особенностью ISC является ежедневный "Дневник дежурного", который составляется одним из 40 добровольцев-аналитиков инцидентов и суммирует события дня. Он часто является первым общедоступным источником информации о новых тенденциях атак и активно способствует сотрудничеству, запрашивая дополнительную информацию для лучшего понимания конкретных атак. В настоящее время в Центре интернет-штормов работают около 40 добровольцев из 8 стран и различных отраслей.
public private sector cooperation during the Y2K cutover. In 2000, Incidents. org started to cooperate with DShield to create a Consensus Incidents Database (CID). It collected security information from cooperating sites and agencies for mass analysis. On March 22, 2001, the SANS CID was responsible for the early detection of the "Lion" worm attacks on various facilities. The quick warning and counter efforts organized by the CID were instrumental in controlling the damage done by this worm, which otherwise might have been considerably worse. Later, DShield was integrated closer into incidents. org as the SANS Institute started to sponsor DShield. The CID was renamed the "Internet Storm Center" in acknowledgement of the way it uses the distributed sensor network similar to the way a weather reporting center will detect and track an atmospheric storm and provide warnings. Since that time the ISC has expanded its monitoring operations; its website cites a figure of over twenty million "intrusion detection log entries" per day. It continues to provide analyses and alerts of security threats to the Internet community. During the last hours of 2005 and the first weeks of 2006, the Internet Storm Center went to its longest period at the time to "yellow" on the Infocon for the WMF vulnerability. The most prominent feature of the ISC is a daily "Handler Diary" which is prepared by one of the 40 volunteer incident handlers and summarized the events of the day. It frequently is the first public source for new attack trends and actively facilitates cooperation by soliciting more information to understand particular attacks better. The Internet Storm Center is currently staffed with approximately 40 volunteers, representing 8 countries and many industries.