看美军如何利用态势感知和态势理解保护军用无线通信设备安全

美国陆军还在继续使用各种老旧设备,他们深知容易遭遇黑客入侵。然而,要更换老旧设备并非易事,为此他们采用的解决方案是为指挥官提供信息,以分析由此引发的攻击可能对任务构成的影响。

美军对老旧设备无能为力
美国通信电子研发与工程中心(CERDEC)空间与地面通信局(S&TCD)的代理副局长迈克·蒙泰莱奥内接受采访时表示,军用设备程序一开始并未构建网络安全,因此,存在漏洞的程序或设备已经过时20年或30年。尽管存在漏洞,为了满足21世纪的安全需求,他们也并不打算购置一整套全新的无线设备或打开无线系统对其进行改造,因为陆军的库存中有几十万这类设备,他们对此表示无能为力。

迂回改进
不过美国陆军正绞尽脑汁以其他方式改进老旧设备,美国陆军正在测试几款态势感知和态势理解工具,以此为指挥官提供更多可操作的信息,帮助辨别潜在入侵可能会对任务造成的负面影响。

无线电网络防御状态变换异常行为分析(SCABARD)
例如,CERDEC正在研究无线电网络防御状态变换异常行为分析(SCABARD),其本质上是战术无线电台的外部扩展组件,让指挥官不止可以看到每个无线电台所在的位置,还能帮助其了解可能被恶意软件感染的无线电台。

看美军如何利用态势感知和态势理解保护军用无线通信设备安全-E安全

这种解决方案会观察与无线电台签名相悖的行为,从而在无线电台返回到战术作战中心时甄别异常行为(无论是良性或恶性)。该解决方案能查看具体无线电台在特定时间点执行的操作。

CERDEC的S&TCD和网络安全与信息保障部的网络保护战术负责人布莱恩·登普西表示,这种解决方案的其中一个主要驱动因素是,近期第一个旨在整合并让美国陆军的战略网络成熟化的为期半年的网络综合评估(Network Integration Evaluations,NIE)发现,网络底端已经出现了让人担心的问题。

蒙泰莱奥内解释称,美国陆军认识到可以从网络的角度接触无线电台,士兵应当注意固有漏洞,尤其商业协议中的漏洞,并想了解他们应在频谱环境中所做的事,了解何为正常行为?

SCABARD接口会显示特定区域部署的所有无线电台,绿色图标表示所有无线电台,红色图标代表特定无线电台上的恶意路径或异常行为。
此解决方案适用于部队,甚至企业。该解决方案可能具防止被恶意软件感染的无线电台插回网络以及让指挥官更好地理解态势的双重目的。

例如,一旦用信息武装的特定无线电台被感染,指挥官就能告知士兵可能有必要改变频率,或考虑是否通过感染的通信继续执行任务或将其果断关闭。

因为每位士兵充当的是被动信息(尤其电磁频谱信息)采集器,SCABARD将每位士兵视为场内的传感器,尽管收集情报、分析信息不是SCABARD的主要目标。

美国官员表示,这是SCABARD下一阶段将要探索的目标。实验室希望改进技术解决方案,一旦成熟,会过渡到计划办公室。

C-STAF框架
SCABARD会注入CEMA态势感知战术分析框架(C-STAF,这是CERDEC实验室正在研究的另一款工具)。

C-STAF与SCABARD类似,旨在为分析师和指挥官提供关键问题的解答,提供信息的来龙去脉,以帮助制定更明智的决策。现如今,身处信息超载的时代,分析师、战士和指挥官通常被大量信息淹没,特别是在危机或攻击时期。

C-STAF关注的几个领域是:区分重要数据/指挥官或战士可以忽略的信息,以及提供满足士兵需求的问题。

例如,网络攻击期间,哪些信息在当时是绝对的必要信息?可以忽视哪些信息提高效率?

为此,C-STAF其中一个作用是任务映射,其适用于任务规划前,以及作战期间,帮助分析师解答棘手的问题。机器会筛选数据,并为人类提供一套清晰的选择。

该计划将会考虑一些问题,例如,如果某部队遭遇攻击,会带来什么影响?是否会影响任务结果?

例如,该技术可能有助于评估风险分析。如果要执行的任务是袭击一座山,假设无线电或通信被感染,将会发生什么情况?这会影响整个任务的执行吗?指挥官可能会下达指令关闭通信,并告知士兵通信将被切断三分钟,提醒士兵注意。他们也可能会确定此次攻击是否会严重影响任务的继续执行。

至于后续计划,SCABARD将被引入“网络闪电战”(Cyber Blitz,在指挥所内测试网络能力的演习)。官员解释称,他们打算2018财年将C-STAF过渡到计划办公室。

减轻士兵认知负担
蒙泰莱奥内表示,美国陆军正试图减轻士兵的认知负担。士兵无法理解多个来源的数据,因为信息太大,士兵将会应接不暇。

蒙泰莱奥内解释称,陆军建议,不仅要了解数据和系统,还需了解任务组成部分、系统与网络以及军队能力之间的相关性。

本文转自d1net(转载)

时间: 2024-10-29 03:59:36

看美军如何利用态势感知和态势理解保护军用无线通信设备安全的相关文章

我们真的需要态势感知吗?

态势感知是目前网络安全领域的热点,然而面对扑面而来的态势感知热潮.混乱的概念和良莠不齐的方案,无论是需求方还是建设方都还有点"消化不良".以下内容试图拨乱反正,帮助大家更准确的理解和把握态势感知. 态势感知是什么? 态势感知的概念最早是由美国空军提出,是为提升空战能力,分析空战环境信息.快速判断当前及未来形势,以作出正确反应而进行的研究探索. 上世纪90年代这个概念被引入了信息安全领域,最知名的2003年开始的美国的爱因斯坦计划(正式名称国家网络空间安全保护系统The National

大数据环境下网络安全态势感知研究

1 引言 随着计算机和通信技术的迅速发展, 计算机网络的应用越来越广泛, 其规模越来越庞大, 多层面的网络安全威胁和安全风险也在不断增加, 网络病毒. Dos/DDos攻击等构成的威胁和损失越来越大, 网络攻击行为向着分布化. 规模化. 复杂化等趋势发展, 仅仅依靠防火墙. 入侵检测. 防病毒. 访问控制等单一的网络安全防护技术, 已不能满足网络安全的需求, 迫切需要新的技术, 及时发现网络中的异常事件, 实时掌握网络安全状况, 将之前很多时候亡羊补牢的事中. 事后处理,转向事前自动评估预测,

安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

CS4:新一代SOC与态势感知大会 六家安全厂商分享核心解决方案

今年8月,安全牛发布了基于全景图中"SOC/iSOC"子领域厂商所展开调研的<新一代SOC研究报告>(包含技术和市场指南),在业内反响颇为强烈.以此为契机,安全牛在上周四下午,联合六家在"新一代SOC和态势感知"领域有着领先技术思路和可观市场占有率的安全厂商,举办了此次C·S大会. C·S会议之前已举办过三届.众所周知,C·S大会不讲攻防技术,也不谈高层战略,而是专注安全解决方案的分享.演讲者面向的是最终客户,讲的是企业或机构目前亟待解决的安全问题,以及

建立网络安全新生态,网络态势感知至关重要

6月17日,中国网络安全峰会在京召开,面对中国"互联网+"的时代背景,本届中国网络安全峰会以"数字化时代,安全新生态"为主题,从安全生态圈建设.可信云安全.威胁情报.入侵和反入侵.企业网络安全等多方面进行深入探讨,推动与促进中国网络信息安全产业的创新与发展. 会上,安恒信息CSO刘志乐发表<基于大数据的网络空间安全态势感知实践>主题演讲,通过数据来看整个目前的安全态势威胁,分享云和大数据方面的应对挑战实践.他分析表示,大数据安全实际上有两个大的主要方面:

一分钟了解阿里云产品:态势感知概述

在阿里云的众多产品中,态势感知无疑是特别的一个产品,今天就让我们一起来了解下态势感知吧.   什么是态势感知呢?态势感知是用大数据分析颠覆传统单一的入侵和漏洞检测,按攻击者的视角来建立安全防御体系,这是安全行业的创新和革命,这是安全能力在DT时代的重新定义.   阿里云的态势感知是全球唯一能感知"渗透测试"的安全产品.将脚本小子和高级黑客区分,识别0day应用攻击,捕捉高隐蔽性的入侵行为,并通过溯源系统,追踪黑客身份.   对比传统安全,态势感知的创新如下:   利用大数据,可对高级攻

专家谈态势感知三要素:平台技术人缺一不可

3月28日,由中国计算机学会计算机安全专委会.360企业安全集团和绿盟联合主办的RSA2017热点研讨论在北京举行,360企业安全集团在研讨会现场展出了多维度的网络空间安全态势感知系统. 据悉360安全态势感知系统已经在全国多地监管部门.金融等重要行业和大型企业落地实施.360企业安全集团副总裁韩永刚在研讨会期间接受媒体采访时表示,态势感知是一种基于环境的.动态.整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别.理解分析.响应处置能力的一种方式,最终是为了决策与

态势感知-增强安全可见性

目标 熟悉态势感知架构和基本功能 使用"设置"功能对云上资产进行告警配置和安全日报发送 使用"攻击"功能对云上资产攻击识别和快速响应 态势感知基本介绍 态势感知:是大数据安全分析平台,通过收集企业20种原始日志和网络空间威胁情报,利用机器学习还原已发生的攻击,并预测未发生的攻击: 基本架构                               实验步骤 1.进入态势感知控制台并完成企业版的购买 点击进入 态势感知控制台,点击"升级"按钮进行

态势感知&amp;“裸奔”的中国人 | 专访 360 张翀斌

   网络世界里的态势感知,听上去有些玄幻.有人觉得这是一种俯视世界的上帝视角:有人觉得这是一种禅定参悟的境界. 而在真正的网络安全从业者眼里,态势感知远不是这么浪漫.甚至它可以被概括为:谁特么在搞我,他究竟怎么搞了我.不过正是因为这种务实的态度,让中国的态势感知技术正在一步一个脚印地进步. 那么,究竟态势感知系统怎样发挥作用?雷锋网宅客频道专访了360企业安全副总裁张翀斌.常年指挥一线作战的他,经历过很多血雨腥风的故事. [360企业安全副总裁张翀斌] 不知道你是否玩过那个坑爹的游戏:一个飞机