精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

NSA技術總監:共享黑客信息不夠 要共同響應!

責任編輯:editor004 |來源:企業網D1Net  2017-04-01 11:39:54 本文摘自:E安全

美國NSA技術總監茲林表示,對于針對美國政府和美國私有公司的網絡威脅,大型網絡安全公司有必要大幅調整共享黑客信息和集體響應攻擊的方式。

雖然識別黑客和外國情報機構在網絡空間的行動差異仍至關重要,但茲林表示,按照現如今攻擊活動的危險程度來看,還遠遠不夠。茲林和網絡威脅情報整合中心的研究總監托馬斯·多納休周四在網絡安全會議上表示,下一步有必要在美國開發共享公共-私有框架,一旦有情報可用,該框架就可以以“機器的速度”為個人、研究人員、行業和政府推出軟件補丁和其它系統更新。但僅僅依靠信息共享本身遠遠不夠,還需要開始構建共同響應的基礎設施、標準和實踐。

間諜情報技術的發達倒逼全民共享機制的形成如今,攻擊者很容易得手,因為他們擁有經驗豐富的間諜情報技術。這些人宣傳間諜情報技術投資,針對大量目標暴斂財富。

因此,打擊攻擊者的唯一方法是構建所有人共享的響應機制。

茲林的計劃是從基本上將網絡威脅情報民主化,并使其適用于大量不同的美國合作伙伴。目前市場傾向于一種模式:私有公司僅向客戶買賣專有研究,大部分信息僅限客戶使用。

雖然國土安全部幫助開發了幾個不同的網絡威脅信息共享程序,例如Ziring提到的響應框架。

多納休表示,美國響應特定事件的速度太慢,因此必須將最近的網絡事件作為決策新設定,更加深入地了解對手的基礎設施和活動。以美國對這類行動的戰略響來說,這方面的能力相當薄弱,還處于初始階段。

已經有網絡組織機構初步實現共同相應目前,一個名為“網絡威脅聯盟”(Cyber Threat Alliance,CTA)的私營非盈利組織機構可能提出了最接近茲林提議的模式。

CTA官網稱將轉向合并實體,這意味著行業領先者致力于共同協作確定最有效的方法共享豐富的自動化威脅數據,并在打擊復雜的網絡攻擊方面共同進步。

CTA成立于2014年。該組織由知名私有網絡安全公司組成,包括Fortinet、Intel Security、Palo Alto Networks、Symantec、Check Point和Cisco。這些公司共同匯聚威脅情報,并提出以代碼為基礎的對策,并且本著“真誠”的原則自愿提供這類信息。

僅一個月以前,前NSA局長基斯·亞歷山大向參議員表示,美國政府會明智地將FBI、國土安全部、國防部和情報機構的網絡安全責任重組,形成一個單一實體。重組的新組織機構將致力于與私有數字安全公司培養建設性關系。

關鍵字:信息黑客共享技術

本文摘自:E安全

x NSA技術總監:共享黑客信息不夠 要共同響應! 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

NSA技術總監:共享黑客信息不夠 要共同響應!

責任編輯:editor004 |來源:企業網D1Net  2017-04-01 11:39:54 本文摘自:E安全

美國NSA技術總監茲林表示,對于針對美國政府和美國私有公司的網絡威脅,大型網絡安全公司有必要大幅調整共享黑客信息和集體響應攻擊的方式。

雖然識別黑客和外國情報機構在網絡空間的行動差異仍至關重要,但茲林表示,按照現如今攻擊活動的危險程度來看,還遠遠不夠。茲林和網絡威脅情報整合中心的研究總監托馬斯·多納休周四在網絡安全會議上表示,下一步有必要在美國開發共享公共-私有框架,一旦有情報可用,該框架就可以以“機器的速度”為個人、研究人員、行業和政府推出軟件補丁和其它系統更新。但僅僅依靠信息共享本身遠遠不夠,還需要開始構建共同響應的基礎設施、標準和實踐。

間諜情報技術的發達倒逼全民共享機制的形成如今,攻擊者很容易得手,因為他們擁有經驗豐富的間諜情報技術。這些人宣傳間諜情報技術投資,針對大量目標暴斂財富。

因此,打擊攻擊者的唯一方法是構建所有人共享的響應機制。

茲林的計劃是從基本上將網絡威脅情報民主化,并使其適用于大量不同的美國合作伙伴。目前市場傾向于一種模式:私有公司僅向客戶買賣專有研究,大部分信息僅限客戶使用。

雖然國土安全部幫助開發了幾個不同的網絡威脅信息共享程序,例如Ziring提到的響應框架。

多納休表示,美國響應特定事件的速度太慢,因此必須將最近的網絡事件作為決策新設定,更加深入地了解對手的基礎設施和活動。以美國對這類行動的戰略響來說,這方面的能力相當薄弱,還處于初始階段。

已經有網絡組織機構初步實現共同相應目前,一個名為“網絡威脅聯盟”(Cyber Threat Alliance,CTA)的私營非盈利組織機構可能提出了最接近茲林提議的模式。

CTA官網稱將轉向合并實體,這意味著行業領先者致力于共同協作確定最有效的方法共享豐富的自動化威脅數據,并在打擊復雜的網絡攻擊方面共同進步。

CTA成立于2014年。該組織由知名私有網絡安全公司組成,包括Fortinet、Intel Security、Palo Alto Networks、Symantec、Check Point和Cisco。這些公司共同匯聚威脅情報,并提出以代碼為基礎的對策,并且本著“真誠”的原則自愿提供這類信息。

僅一個月以前,前NSA局長基斯·亞歷山大向參議員表示,美國政府會明智地將FBI、國土安全部、國防部和情報機構的網絡安全責任重組,形成一個單一實體。重組的新組織機構將致力于與私有數字安全公司培養建設性關系。

關鍵字:信息黑客共享技術

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 河南省| 汉阴县| 大英县| 静宁县| 双城市| 巴林右旗| 故城县| 康平县| 策勒县| 正安县| 合江县| 蛟河市| 繁峙县| 巫山县| 贵德县| 海宁市| 扎鲁特旗| 南澳县| 固阳县| 金湖县| 崇明县| 茌平县| 驻马店市| 湖南省| 筠连县| 乐业县| 孟州市| 云和县| 运城市| 元谋县| 永丰县| 泽库县| 武宁县| 靖边县| 宁化县| 祁阳县| 内黄县| 济阳县| 永丰县| 池州市| 沁源县|