<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國土安全部研究商用“網絡攻擊自動化檢測系統”

    VSole2022-12-23 09:38:08

    通過分析硬件生成的數據,實現對網絡威脅的實時、超95%精度檢測和主動防護。

    前情回顧·美國網絡安全研究

    • 3000萬元采購威脅檢測產品,美國農業部向主動安全轉型
    • 美軍探索網絡安全新范式!由合規清單轉向自動化紅隊
    • FBI將全面升級網絡基礎設施,擁抱SD-WAN和SASE

    安全內參12月22日消息,2023財年美國國土安全部(DHS)科學技術局小型企業創新研究(SBIR)計劃現已正式公布。國土安全部在計劃中向小型企業開放申請,希望解決七項“技術需求”,其中有一項為“為網絡及邊緣電子設備上的網絡攻擊,開發準確的硬件輔助型實時檢測器。”

    這項創新研究征集計劃于12月15日發布,其中提到,“現代生活中的聯網設備和系統越來越易受到攻擊影響”,但現有網絡保護機制“在檢測效率和可擴展性方面均存在局限”。考慮到數字化威脅的廣泛影響,以及當前可行保護技術的匱乏,本次征集希望尋求相關建議,用以分析“硬件生成的數據,并實現對網絡威脅的實時、精確檢測(>95%)和主動防護”。

    根據征集計劃,這項工作的目標是建立一個“設備嵌入式解決方案”,提供“無需人為干預的自動保護”機制,借此從網絡防御體系中去除一個關鍵變量。征集還希望這種增強型自動解決方案能夠“在提供多層及分布式防御能力的同時,將性能開銷降至最低。”

    三階段實現產品商業化

    SBIR計劃設置了三階段獎勵制度,為員工少于500人的美國中小企業帶來為國安領域開發創新技術的機會。據國土安全部介紹,SBIR計劃每年開放一次意見征集,涵蓋一系列“滿足特定國土安全技術研發需求”的主題。

    在第一階段,應征企業需要在提交的網安相關研究提案中“確定利用硬件輔助模式準確、實時且自動探測網絡威脅的技術可行性”。具體包括確定“用于提取各類網絡威脅特征的機器學習算法的主要設計挑戰和初步評估”。此外還須開發一套概念模型,研究“用于異常檢測的機器學習方案的硬件特征與新興實現方法。”

    在第二階段,應征企業將“展示用于實時自動檢測網絡威脅的原型”,包括其中的“硬件輔助型威脅感知與人工智能算法,展示對被入侵設備進行網絡威脅檢測的高置信度。”

    國土安全部表示,計劃的第三階段為商業化論證,將著眼于“受保護電子設備的多功能性、在先進與遺留系統上的易用性、檢測的高置信度及設備的性能/成本開銷等指標”,借此確定硬件輔助型網絡威脅檢測技術是否成功。

    網絡攻擊科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    自動化巨頭ABB在一份新聞稿中表示,“ABB已確定未經授權的第三方訪問了某些ABB系統,部署了一種無法自我傳播的勒索軟件,并泄露了某些數據。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    數據安全成為影響國家安全的一大變量據悉,6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布警情通報,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬樣本,西安警方已對此正式立案調查。該部門近年來對中國進行了數萬次惡意攻擊,控制了大量網絡設備,超過140GB的高價值數據被盜,就連中國的手機用戶也受到美國的監視。
    美國眾議院議長南希·佩洛西(Nancy Pelosi)將她有爭議的臺灣之行與所謂的中國針對臺灣的網絡攻擊聯系起來。
    隨著網絡攻擊已經成為強大組織的攻擊武器庫中的常見工具,一個基于提供網絡攻擊服務、工具甚至培訓潛在客戶的行業已經發展起來。這一行業的主要參與者之一是所謂的“網絡雇傭軍”——顧名思義,為政府、犯罪組織甚至企業等客戶提供不同種類的基于互聯網的產品和服務的團體或個人。從理論上講,這些網絡雇傭軍可以被用于非惡意目的,比如幫助政府打擊恐怖主義和有組織犯罪。然而,事實是,他們的服務最終被用來攻擊客戶的對手。趨
    兩個有國家背景的朝鮮黑客組織在谷歌修復漏洞的前幾周利用Chrome中的遠程代碼執行漏洞實施了網絡攻擊,攻擊者為其漏洞利用部署了多種保護措施。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类