<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國家網絡總監:在網絡領域,集體防御是最好的進攻

    VSole2022-08-15 17:05:07

    美國國家網絡主管克里斯·英格利斯表示,應對重大網絡攻擊,唯有認真建設防御,讓防御成為新的進攻。這樣的話,惡意黑客必須先擊敗整個集體防御體系,才能擊敗我們中的任意一個。

    前情回顧· 美國網絡安全關鍵人

    • RSAC 2022現場:美國家網絡總監稱網絡防御重保已成為新常態
    • RSAC 2022現場:美國家情報總監稱網絡安全越來越難了

    安全內參消息,日前在DEF CON黑客大會上與調查記者金姆·澤特(Kim Zetter)的對話節目中,美國白宮國家網絡主管克里斯·英格利斯表示,網絡安全的前進方向將是 防御明確的角色與責任,以及 對彈性和穩健性的投入

    集體防御成為新的進攻

    根據英格利斯的介紹,近年來網絡攻擊演進可以分為“三個波次”。

    第一波攻擊者“專注于將數據和系統置于風險中”。第二波攻擊者“同樣令數據和系統陷入風險,但隨后會將事態升級到關鍵功能風險”。第三波則指向安全信心,比如針對科洛尼爾管道運輸公司的攻擊。

    英格利斯表示,“這些事件帶給我們的最大教訓,就是惡意黑客會將數百萬人的安全信心毀于一旦。他們雖然只贏了一次,卻相當于贏了無數次。而一位受害者的失敗,則在心理層面蔓延成了無數人的失敗。我們必須想辦法扭轉局面。”

    英格利斯認為,問題的答案就是 專注于防御,特別是集體防御

    在他看來,“唯一可行的解決方案就是 認真建設防御,讓防御成為新的進攻。這樣的話,惡意黑客必須先擊敗整個集體防御體系,才能擊敗我們中的任意一個。這需要對彈性和穩健性進行前期投入,這種投入不僅要體現在數據和系統上,更要體現在角色和責任上。只有這樣,我們才能捍衛協作關系和安全信心,確保系統中的每個人都理解自己在防御布局中扮演的角色,讓每個人都能參與到這場命運攸關的安全對抗當中。”

    英格利斯指出,烏克蘭的網絡防御體系,就很好地體現出了充分籌備、協作以及對供應商方案彈性/穩健性的信任等集體防御要素。

    明確角色與職責,

    推動供應鏈安全可靠

    記者澤特提到,目前人們似乎對未來的攻擊形態“缺乏預期,或者說足夠的想象力”。當說起科洛尼爾管道運輸公司、SolarWinds等震驚全球的重大攻擊事件,特別是相應的主動預防或緩解思路,英格利斯認為 個人和組織都需要首先明確自己的角色和職責

    在他看來,“我們其實并不知道是誰在負責為數字基礎設施 提供必要的彈性和穩健性。是誰本身不是重點,重點在于意識到如果沒有這層保障,個人活動、商業活動等就無法正常進行。”

    除了關注防御之外,英格利斯還強調對問題開展縱向和橫向調協,同時關注相應的資本支出。他同時指出, 在整個供應鏈中明確劃分責任同樣意義重大

    英格利斯認為,“我們需要達成一項共識,對于供應鏈的任何參與方,如果他們只是隨意使用,并未對系統自身的彈性和穩健性做過任何投入,那就應該禁止其觸及我們的系統。我們需要 把這份安全責任和義務分攤給各提供商、供應商、集成商,由他們投入必要資金,強化系統的內在彈性與穩健性。”

    他還補充了這項措施的重要意義,“如此一來, 運行在網絡鏈末端的人們就不會被困在一個無法防御的系統當中,不必在自己根本無力對抗的惡意黑客面前絕望地嘗試保護自己。”

    英格利斯還討論了在各類關鍵基礎設施中使用國外成品組件的問題,例如半導體元件。他敦促各方“對依賴外國生產的關鍵基礎設施,建立起正確而清醒的成本認知。”但他也承認,這類項目無法在短時間內“拆除和更換”,畢竟美國也需要時間把很多已經離岸的產業重新引流回國內。其中的典型例子就是新近頒布的《2022年芯片與科學法案》。該法案希望將半導體生產帶回美國,幫助美國擺脫對外國制造芯片的全面依賴。

    英格利斯最后總結道,這項工作的達成不可能只靠聯邦政府的一、兩個部門。這是一個整體性問題,必須匹配整體性的解決流程。

    參考資料:nextgov.com

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类