精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

FBI和DHS在響應網絡攻擊時為何存在分歧

責任編輯:editor004 |來源:企業網D1Net  2017-04-10 11:41:00 本文摘自:E安全

4月10日訊 據報道,據美國官員表示,FBI和DHS(國土安全部)在阻止黑客入侵方面存在利益沖突,這種沖突體現在遭遇入侵時以哪種方式,以及何時告知美國民眾。

DHS和FBI意見分歧不可避免 在大規模的網絡威脅中需共享信息國家網絡安全和通信集成中心(National Cybersecurity and Communications Integration Center,NCCIC)主任約翰-費爾科表示,DHS和FBI肩負著不同的使命,包括網絡空間的任務。NCCIC是DHS事件認知和響應的辦事處。

費爾科周四指出,DHS(國土安全部)有時會努力加速部署軟件更新,并在網絡安全事件發生時立即通知受害者,而FBI主要負責進行全面調查并最終起訴網絡犯罪分子。

費爾科指出,DHS任務之間總存在一些緊張感,涉及到阻止事件升級的資產響應、威脅緩解,執法部門的威脅響應是抓住壞人,并成功起訴。這些任務不簡單,而且要具體案例具體分析。除此之外,DHS還面臨要保持部門之間的關系公開、透明、誠實的挑戰。

由于黑客通常會監視受害者的網絡活動,因此防御轉變也可能會打草驚蛇。

持續的協商有效確定了DHS迅速接觸受害者的時間,或者說是,FBI是否獲得寬限期收集證據并對案件有新認識。這種具有挑戰性的合作需要這兩大機構和聯邦政府之間在大規模的網絡威脅中共享信息。

FBI部門主管特倫特-特耶瑪表示,信任的進程就擺在這里。通常FBI正試圖獲取信息來調查案件的時候,DHS正試圖阻止事件發酵,兩大部門需要磨合的時候在所難免,并希望兩個機構能持續這樣的對話,這是一個很好的過程。

政府處理入侵進度多受到受害者安全防范程度、權益的影響美國司法部計算機犯罪和知識產權科副科長喬西-戈爾德富特表示,當受害者無論因為什么原因未采取某些傳統的安全措施時(例如好的日志系統、絕佳的認證系統并查看用戶憑證等等),權益沖突就變得極為常見。

戈爾德富特指出,如果受害者將傳統的安全措施部署到位,司法部也做了該做的,那么就沒有沖突可言,這些日志將網絡的進出情況都顯示得一清二楚,此時就是雙方需要接觸的時候。哪里出現問題,相關機構就應該在適當的時候幫助缺乏這類安全措施的受害者,但之后就會產生疑問,比如,驅逐黑客時間是否恰當?或是否需要進一步觀察?

費爾科解釋稱,由于任何給定熱門產品中存在的特定軟件漏洞可能會允許攻擊者攻擊一家企業,并潛在針對更廣泛的目標,因此,無論調查狀況如何,十分有必要獲取私有部門威脅相關信息。

如果涉及起訴,費爾科稱不希望“動手動腳”,然而,如果其它地方存在對網絡防御者有用的漏洞或一組TTPs,那么就有必要了解清楚,并試圖找出這類信息,這就如同在森林尋找一棵樹,以便讓其看起來與“星期二補丁日”沒什么兩樣。

關鍵字:攻擊網絡FBI

本文摘自:E安全

x FBI和DHS在響應網絡攻擊時為何存在分歧 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

FBI和DHS在響應網絡攻擊時為何存在分歧

責任編輯:editor004 |來源:企業網D1Net  2017-04-10 11:41:00 本文摘自:E安全

4月10日訊 據報道,據美國官員表示,FBI和DHS(國土安全部)在阻止黑客入侵方面存在利益沖突,這種沖突體現在遭遇入侵時以哪種方式,以及何時告知美國民眾。

DHS和FBI意見分歧不可避免 在大規模的網絡威脅中需共享信息國家網絡安全和通信集成中心(National Cybersecurity and Communications Integration Center,NCCIC)主任約翰-費爾科表示,DHS和FBI肩負著不同的使命,包括網絡空間的任務。NCCIC是DHS事件認知和響應的辦事處。

費爾科周四指出,DHS(國土安全部)有時會努力加速部署軟件更新,并在網絡安全事件發生時立即通知受害者,而FBI主要負責進行全面調查并最終起訴網絡犯罪分子。

費爾科指出,DHS任務之間總存在一些緊張感,涉及到阻止事件升級的資產響應、威脅緩解,執法部門的威脅響應是抓住壞人,并成功起訴。這些任務不簡單,而且要具體案例具體分析。除此之外,DHS還面臨要保持部門之間的關系公開、透明、誠實的挑戰。

由于黑客通常會監視受害者的網絡活動,因此防御轉變也可能會打草驚蛇。

持續的協商有效確定了DHS迅速接觸受害者的時間,或者說是,FBI是否獲得寬限期收集證據并對案件有新認識。這種具有挑戰性的合作需要這兩大機構和聯邦政府之間在大規模的網絡威脅中共享信息。

FBI部門主管特倫特-特耶瑪表示,信任的進程就擺在這里。通常FBI正試圖獲取信息來調查案件的時候,DHS正試圖阻止事件發酵,兩大部門需要磨合的時候在所難免,并希望兩個機構能持續這樣的對話,這是一個很好的過程。

政府處理入侵進度多受到受害者安全防范程度、權益的影響美國司法部計算機犯罪和知識產權科副科長喬西-戈爾德富特表示,當受害者無論因為什么原因未采取某些傳統的安全措施時(例如好的日志系統、絕佳的認證系統并查看用戶憑證等等),權益沖突就變得極為常見。

戈爾德富特指出,如果受害者將傳統的安全措施部署到位,司法部也做了該做的,那么就沒有沖突可言,這些日志將網絡的進出情況都顯示得一清二楚,此時就是雙方需要接觸的時候。哪里出現問題,相關機構就應該在適當的時候幫助缺乏這類安全措施的受害者,但之后就會產生疑問,比如,驅逐黑客時間是否恰當?或是否需要進一步觀察?

費爾科解釋稱,由于任何給定熱門產品中存在的特定軟件漏洞可能會允許攻擊者攻擊一家企業,并潛在針對更廣泛的目標,因此,無論調查狀況如何,十分有必要獲取私有部門威脅相關信息。

如果涉及起訴,費爾科稱不希望“動手動腳”,然而,如果其它地方存在對網絡防御者有用的漏洞或一組TTPs,那么就有必要了解清楚,并試圖找出這類信息,這就如同在森林尋找一棵樹,以便讓其看起來與“星期二補丁日”沒什么兩樣。

關鍵字:攻擊網絡FBI

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 博爱县| 出国| 沙洋县| 南开区| 鄂托克旗| 北辰区| 拉萨市| 义马市| 武功县| 含山县| 威海市| 濮阳市| 柳林县| 专栏| 庆元县| 梁平县| 简阳市| 砚山县| 盐山县| 武山县| 察雅县| 全南县| 高平市| 安岳县| 交城县| 常宁市| 石首市| 肃北| 三亚市| 大余县| 天等县| 玉树县| 彰化县| 奉化市| 来凤县| 封开县| 晋中市| 峨眉山市| 筠连县| 高唐县| 佛学|