美国联邦政府全面推行“爱因斯坦-3A计划”

根据美国国土安全部的说明,互联网服务供应商CenturyLink公司已经拿下一笔总额高达1080万美元的合同,旨在帮助政府方面填补现有网络防御机制仍未能完全覆盖到的薄弱环节。

一位国土安全部官员在本周二接受采访时指出:这一协议规定,服务供应方须在今年12月31日将EINSTEIN 3A网络保护方案全面交付至各民政机构。

EINSTEIN (爱因斯坦计划)是什么?

       爱因斯坦计划是美国政府为了加强对其联邦政府网络出口安全而进行的一项长期的安全监测与防护计划,核心目标就是保护美国联邦政府的网络空间基础设施安全,提升其防御网络空间安全威胁的能力。

  借助爱因斯坦计划,美国国土安全部(DHS)建立了一套系统,能够自动地收集、关联、分析和共享美国联邦政府之间的计算机安全信息,从而使得各联邦机构能够接近实时地感知其网络基础设施面临的威胁,并更迅速地采取恰当的对策。通过收集参与该计划的联邦政府机构的信息,国土安全部所属的US-CERT(美国计算机应急响应小组)能够建立和增强对美国网络空间态势感知的能力。这种态势感知的能力将使得国家能够更好地识别和响应网络威胁与攻击,提高网络安全性,提升关键的电子政务服务的弹性,增强Internet的可生存性。

       爱因斯坦计划从2003年开始,时间跨度很长,并分为了若干阶段,每个阶段都应对若干模块(Block)。

       从2009年开始,美国政府启动了全面国家网络空间安全计划(CNCI),爱因斯坦计划并入CNCI,并改名为NCPS(National CybersecurityProtection System,国家网络空间安全保护系统)。因此,NCPS等价于爱因斯坦计划。

        在CNCI中,由DHS国土安全部承建统一的网络空间安全协调中心,也就是“国家网络空间安全和通信集成中心”(NCCIC,National Cybersecurity and Communications Integration Center)。该中心总投资约900万美元,7×24小时全天候监控涉及基础网络架构和美国国家安全的网络威胁。NCCIC是DHS承担的美国CNCI计划的重要组成部分,相当于DHS的一个安全运营中心(SOC)。

此举亦符合今年10月白宫方面建立的一项全面网络保护规划。而就在此项规划推出之前,美国人事管理办公室刚刚遭遇数据泄露事故,总计2150万美国公民的机密信息及其家庭背景资料被恶意人士所掌握。

就目前来看,EINSTEIN 3A方案的入侵阻断服务还单纯面向使用由CenturyLink、AT&T以及Verizon三家公司提供电信服务的各级政府部门。换言之,采用Sprint、Level 3或者其它服务供应商方案的机构还无法得到切实保护。

CenturyLink公司将在未来对上述政府部门加以保护,从而解决其无法通过对应互联网服务供应商获得EINSTEIN 3A服务的问题。

“我们是惟一一家经过认证并负责向并未选择CenturyLink作为互联网服务供应商的联邦民政部门提供E3A服务的厂商”,CenturyLink公司发言人Linda Johnson表示。

AT&T与Verizon两家公司则将继续向其对应客户提供E3A服务,国土安全部官员解释称。

CenturyLink公司的EINSTEIN 3A方案能够阻断可疑域名、过滤恶意邮件并搜索黑客活动“签名”,该公司管理人员在本周一强调指出。

今年10月30号公布的网络安全战略与实现规划则切实证明,面向政府层面的网络保护工作已经迫在眉睫。

“国土安全部已经制定了一项合约,旨在为EINSTEIN 3A保护服务尚未覆盖到的各级政府部门提供这一安全方案,”白宫管理与预算办公室主管Shaun Donovan以及美国政府首席信息官Tony Scott在这份备忘录当中提到。

这些网络保护机制——旨在对EINSTEIN早期入侵“检测”版本加以增强——能够切实击退试图渗透进美国政府系统的入侵者。为了实现这一目标,EINSTEIN会根据已知黑客活动特性对邮件以及互联网流量进行元数据扫描,应对对象则包括受感染附件以及恶意Web地址等。

国土安全部还在对该项技术进行测试,希望了解其是否能够成功阻止黑客们对于尚未大范围公布的软件内薄弱环节的利用,也就是“零日”漏洞利用行为,Donovan与Scott解释道。这项战术策略的实现立足于“基于行为的分析机制”,其本质上就是利用算法对异常用户活动及可疑互联网流量模式加以评估。最终测试结果将于2016年3月31日由白宫方面公布。

这份CenturyLink合约当中还包含一项总额120万美元的半年进展奖励与四项全年进展奖励——奖励总值达到1080万美元,国土安全部方面指出。而EINSTEIN项目自建立以来已经耗费了30亿美元。

国土安全部部长Jeh Johnson在今年7月8号——也就是人事管理办公室数据泄露事故后不久——的声明当中提到,各级政府面对的严峻安全挑战使得其必须大力推动E3A于2015年年底之前全面普及到一切联邦民政部门当中。

不过他与各立法者同时发出警告,称即使是在EINSTEIN已经落实到位的部分机构当中,其安全保护效果仍然没有得到有效利用。

负责管理国土安全与政府事务委员会的参议员Ron Johnson与Tom Carper已经发起了相关立法,要求以强制化形式使用该工具。目前,EINSTEIN 3A所覆盖的美国民政部门比例尚不足半数。其中一部分机构则出于法律原因而抱有犹豫态度,这主要是考虑到使用EINSTEIN意味着其需要与国土安全部方面共享美国公民数据,相关官员解释称。

今年11月19日,政府问责局发布了一份关于EINSTEIN(其官方名称为‘国家网络安全保护系统’)的机密报告。在这份题为《国土安全部需要对其国家网络安全保护系统进行功能强化、规划提升以及普及度支持》的报告中,作者援引Johnson的观点表示EINSTEIN并没能发挥其全部潜力,一位委员会助理透露称。

作者:蓝雨泪 

来源:51CTO

时间: 2024-09-29 07:43:00

美国联邦政府全面推行“爱因斯坦-3A计划”的相关文章

美国联邦政府云计算战略

一.引言 美国联邦政府CIO委员会于2011年2月8日颁布了联邦政府云战略(FederalCloudComputingStrategy).该战略旨在解决美国联邦政府电子政务基础设施使用率低.资源需求分散.系统重复建设严重.工程建设难于管理以及建设周期过长等问题,以提高政府的公信力. 美国联邦政府认为云计算可以优化政府服务的提供方式,改善上述问题.在资源有限的情况下,通过云计算技术能够极大地帮助政府机构快速提供高度可靠的创新服务.商业服务供应商将云计算推广到整个传统IT领域,包括硬件和软件基础设施

美国联邦政府如何利用物联网?

物联网应用可以为政府部门提高效率,但它却很少在政府部门真正实施.事实上,政府在引入物联网过程中存在诸多挑战,主要包括:缺乏领导.缺乏技术与资金支持.繁琐的采购手续以及长久以来的风险规避意识.除非发生了能够促使政府部门行动的重要改变,否则物联网很难被引入政府日常办公之中.物联网是由一整套配有嵌入式传感器.处理器的物理实体组成的,它们被连入网络中,可为政府部门的职能运作提质增效.同时由于物联网正向的外部性影响,一旦政府部门引入,也会刺激商业界开始接受物联网基础. 美国联邦政府有很多机会去实施物联网,

美国联邦政府仍在使用的10大最老IT系统

一份最新美国政府内部报告显示,政府信息科技系统使用过时且不支持的软件和硬件发布恶劣气象预警,处理数以百万计纳税申报表,追踪危险废物事件,甚至保护美国核兵工厂.有多过时?据政府问责总署发布的最新报告显示,某些联邦IT系统使用的应用程序编程语言在安迪•格里菲斯秀(Andy Griffit Show)首次公演时(20世纪60年代)算是新的.该报告于5月25日提交给国会. 下方图表罗列详情显示联邦政府仍在使用的10大最老遗留系统.需要注意"系统"在这里另有所指.政府问责总署所指的是底层编程项目

IBM获得美国联邦政府7440万美元产品订单

2月19日消息,据国外媒体报道,IBM公司18日宣布将为联邦政府机构提供为期8年价值7440万美元的电脑产品和现代化办公设备. 据报道,美国总务管理局提供了这份合同,并且在8年的时间里采购这些设备.IBM将以简化的方式把政府订单中九项新设备申请整合到一个系统中. 此外,IBM正在与诺斯罗普·格鲁门公司(Northrop Grumman),顶点信息与计算机咨询服务公司(Vertex Information and Computer Consulting Services Inc.)和柯林斯咨询公司

美国联邦政府云计算案例分享

项目1:陆军体验中心 陆军体验中心(AEC,Army Experienec Center)坐落于费城,作为一个军队试点项目旨在探索新的陆军可以利用的技术和方法,以提高宣传和招募工作的效率和效果,AEC采用基于触摸屏的职业探索亭.先进的展示设备.社区活动.虚拟现实模拟器和社交网络等方式,以帮助潜在学员了解军队,并对是否入伍做出明智的决定.军队需要一个客户关系管理系统,跟踪有发展希望的个人和电子承诺,帮助招募人员.管理招募流程. 陆军现有的专用数据系统--军队招聘信息支持系统(ARISS,Army

美国《增强联邦政府网络与关键性基础设施网络安全》行政令中文版全文

特朗普终于签署了搁置已久的网络安全行政令,并表示,政府将开始在整个美国政府机构范围内管理网络风险,让联邦机构各自负责保护自身网络,并将实现联邦IT现代化作为加强计算机安全的核心. 负责国土安全和反恐事务的总统国家安全事务助理托马斯·博塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,白宫花了大量时间和资金保护陈旧过时的系统,这一行政指令将扭转这一趋势以确保美国民众的安全. 美国<增强联邦政府

NASA有望成为美国首个完成数据中心优化计划的部门

根据媒体报道,为了实现节能减排,提高数据中心效率,减少不必要的数据中心对能源的消耗,在过去七年中美国政府开始有目的减少数据中心数量.而美国国家航空航天局(NASA)可能成为美国唯一在限期内达成"联邦信息技术采购改革法"要求的的机构. 6 1991年9月由发现号航天飞机带入太空的高层大气研究卫星(UARS) NASA共有59个数据中心需要进行整合,并将消减其中的33个数据中心,到目前位置,还只有6个数据中心需要消减.由于NASA的10个主要办事处和卫星地点都至少需要一个内部数据中心设施,

奥巴马政府推出《网络安全国家行动计划》

美国总统奥巴马9日推出<网络安全国家行动计划>,将从加强网络基础设施建设.加强专业人才队伍建设.加强与企业的合作.加强民众网络安全意识宣传以及寻求长期解决方案5个方面入手,全面提高美国在数字空间的安全. 为支持这一行动计划,奥巴马在当天提交给国会的2017财政年度预算中提议拿出190亿美元用于加强网络安全,比今年提高超过三分之一,其中31亿美元用于更新改造美国联邦政府落后的电脑系统. 奥巴马还计划仿照美国公司的运行模式,设立联邦首席信息安全官,负责联邦政府网络安全政策与行动的规划与执行.白宫在

联邦政府专用云及改进的定价、网络和标识选项发布

我们经常听到各个企业说,在向云计算的迁移过程中,最重要的问题便是价格/性能.标识管理.安全和速度等.因此,我们也对与客户合作共同解决这些问题作出了前所未有的有力承诺.今天,Satya Nadella 重申此承诺,他宣布了一系列支持微软云操作系统愿景的公告,包括针对这些担忧而对 Windows Azure 所作的一些更新. 今天的 Windows Azure 公告内容如下: •提供优惠条件,节省企业成本.自 11 月 1 日起,我们将给企业带来无比轻松的 Azure 使用体验.对 Microsof