<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA 推出聯合網絡防御合作組織 JCDC

    全球網絡安全資訊2021-08-08 08:38:23

    2021 年美國黑帽大會——拉斯維加斯——新任網絡安全和基礎設施安全局 (CISA) 局長 Jen Easterly 正式邀請安全行業與聯邦政府合作,積極應對和防御日益增長的網絡攻擊浪潮美國組織和政府機構在過去一年中有所加強。

    “與我們合作提高我們的數據、我們的網絡、我們的服務和我們的網絡的網絡安全基線,并幫助我們使互聯網成為一個更安全的地方,”Easterly 在今天在美國黑帽大會上預先錄制的虛擬主題演講中說在曼德勒海灣會議中心的主宴會廳的大型視頻屏幕上播放。 

    就在 Easterly 發表主題演講之前,CISA 正式宣布成立聯合網絡防御集體 (JCDC),這是一項 CISA 計劃,旨在將政府和私營企業聯合起來,共同制定協調的美國網絡防御行動計劃,以保護和應對網絡攻擊和威脅.

    Easterly 說,JCDC 的目標是為聯合制定的國家網絡防御計劃建立“對威脅環境的共享態勢感知”,并將其映射到可用于減少網絡威脅和風險的實際操作藍圖。美國的組織,“所以我們制定了真正的計劃來捍衛網絡國家。”

    她說,勒索軟件和云安全是 JCDC 的首要任務,特別是“打擊勒索軟件并規劃一個框架來應對影響云服務提供商的網絡事件。”

    除了 CISA 之外,JCDC 的主要聯邦政府參與者還包括國防部、美國網絡司令部、國家安全局、聯邦調查局和國家情報總監辦公室。Easterly 說,預計能源部、交通部、環境保護局和食品和藥物管理局等行業部門的機構將在 JCDC 推出時加入。

    首批私營部門成員是 Amazon Web Services、AT&T、CrowdStrike、FireEye Mandiant、Google Cloud、Lumen、微軟、Palo Alto Networks 和 Verizon。

    微軟負責客戶安全和信任的公司副總裁湯姆伯特在一份聲明中表示:“微軟長期以來一直認為安全是一項團隊運動,通過政府和行業之間更大程度的協調和合作,我們可以防范新出現的網絡威脅。”到暗讀。“我們贊賞 CISA 為加強政府和行業合作所做的努力,我們期待參與聯合網絡防御合作以改善網絡防御。”

    ESET 的安全研究員 Cameron Camp 表示,關鍵是聯邦機構能夠“相互交談”以進行協作。即使有政府和行業的共同努力,坎普相信打擊勒索軟件攻擊將是一個雄心勃勃的目標。“這將非常困難,因為你不能(只是)快速阻止勒索軟件,”他說。

    據 CISA 稱,JCDC 將融合其成員的各種網絡能力,以更好地協調聯邦、州和地方政府機構以及私營部門的防御計劃,并開展聯合網絡防御演習。

    Easterly 列舉了 CISA 與私營部門安全研究人員最近合作的三個例子。她說,荷蘭漏洞披露研究所主席 Victor Gevers在今年早些時候提供了利用 IT 管理軟件提供商 Kaseya 的漏洞鏈的詳細信息——CISA 使用這些信息來幫助“管理國家對供應鏈攻擊的響應”。

    然后是 Trimarc 的 Sean Metcalf,她說,他“幫助我們了解圍繞 SolarWinds 攻擊的身份管理的復雜性。” 她說,卡內基梅隆大學 CERT 協調中心的 Will Dormann 提供了對最近被利用的 PrintNightmare 漏洞的分析,以幫助加強聯邦政府的網絡安全。 

    在她的主題演講的一個輕松時刻,Easterly 放了一張幻燈片,描繪了一個向傳奇搖滾樂隊 AC/DC 致敬的標志,帶有閃電風格的標志 JC/DC,以及類似于樂隊音樂的錄制的電吉他即興演奏. 

    Easterly 呼吁黑帽會議參與者在公共和私營部門之間在網絡安全方面建立牢固的伙伴關系,這并不是聯邦官員第一次尋求這種關系。但這一次,它以合作企業的形式出現,強調針對美國政府和私營企業面臨的網絡威脅的主動規劃和具體響應計劃。

    “我們可以為你所看到的提供背景信息,”她說。 

    來自情報機構和執法部門的洞察力和數據的結合,以及從 CISA 工作過的事件響應案例中收集的匿名情報,可以幫助警告其他潛在的攻擊受害者,伊斯特利說,他在美國陸軍的職業生涯跨越了 20 年,作為以及美國國家安全局和白宮的高級情報職位。她還幫助設計了美國網絡司令部。最近,她曾擔任摩根士丹利的 Firm Resilience 和 Fusion Resilience Center 的負責人。

    “通過公私伙伴關系和信息共享,我的目標是真正為這些可以說是陳詞濫調的 [術語] 注入新的活力,”她說,通過協作和及時、可操作的信息共享,幫助組織了解如何更好地保護他們的網絡.

    “我從根本上相信這種方法將使我們變得強大,并幫助我們確保支撐我們所做的幾乎所有事情的非常復雜的供應鏈的安全,”Easterly 說。

    國土安全部部長亞歷杭德羅·馬約卡斯 (Alejandro Mayorkas) 今天在美國黑帽大會上的演講中也進行了預先錄制和流式傳輸,呼應了 Easterly 與國土安全部合作的呼吁。 

    “我之前說過,國土安全部從根本上說是一個伙伴關系部門,”他說。他說,JCDC 是“利用我們的合作伙伴進行的眾多努力之一”,以確保美國的安全。

    網絡安全cisa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2019年8月22日,美國國土安全部(DHS)下面新改建的網絡安全與基礎設施安全局(CISA,Cybersecurity and Infrastucture Security Agency)正式公布了其成立以來的首份《戰略意圖》(Strategic Intent)文檔。該文件闡述了CISA的戰略愿景和運營重點,它為CISA履行職責提供了一般方法,旨在使CISA在未來幾年和幾十年內成功地完成其使命。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊30篇。點擊文章,快速閱讀最新資訊。
    作為一種新的漏洞評估方法,SSVC的特點主要體現為三個“面向”:面向供應鏈、面向決策結果、面向實踐經驗。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    當地時間12月1日,美國國土安全部下屬的網絡安全和基礎設施安全局 (CISA) 局長Jen Easterly宣布任命該局新成立的網絡安全咨詢委員會的前 23 名成員,該委員會將就政策、計劃、規劃、和培訓以加強國家的網絡防御。網絡安全咨詢委員會是由2021年國防授權法案授權,于2021年6月成立,以推進CISA網絡安全使命,加強美國的網絡安全。作為一個獨立的咨詢機構,該委員會就一系列網絡安全問題、
    與此同時,企業必須通過明確確定負責OT特定網絡安全的特定領導者來主導OT。這將有助于企業建立有效的網絡分段,消除對OT資產的直接、不受約束的遠程連接,并在所有遠程OT連接期間持續監控人員活動。OT環境中威脅檢測和滿足CPG目標要求的一個關鍵方面是各利益相關者之間的信息共享和協作
    到目前為止,大多數組織都非常清楚,網絡犯罪分子和民族國家黑客會在假期期間進行游戲而不是休息。由于勒索軟件團伙在母親節、陣亡將士紀念日和美國獨立日假期周末發動攻擊,這一趨勢在今年飆升。
    美國網絡安全機構 CISA 周二在其已知利用漏洞 (KEV) 目錄中添加了影響多個高通芯片組的四個漏洞。其中三個缺陷(編號為 CVE-2023-33106、CVE-2023-33107 和 CVE-2023-33063)于2023 年 10 月作為零日漏洞進行了修補。所有三個漏洞都被描述為內存損壞錯誤。這些類型的缺陷會導致崩潰或意外行為,并可能允許攻擊者未經授權訪問系統,甚至執行任意代碼。第四個漏
    美國網絡安全和基礎設施安全局局長伊斯特利(Jen Easterly)當地時間10月29日表示,該機構已經開始著手規劃美國的關鍵基礎設施保護,即啟動“具有系統性重要的關鍵基礎設施”標定計劃,這類基礎設施可謂“關基”中的“關基”
    當前,美國總統拜登上任已半年有余,在網絡議題上積極開展系列舉措,調人事,補“漏洞”,組聯盟,實現從上任之初由網絡安全事件牽引的“應急式”被動反應轉變為重點突出、多措并舉的主動作為,具有拜登特色的網絡安全戰略正在成形。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类