美国网络安全形式不断变化 自动化需求逐渐增加

美国官员上周四表示,云计算这类技术正在改变美国联邦政府对网络安全的看法,联邦官员越来越重视周边安全的网络弹性,以及自动化的需求。

NSA信息保证负责人保罗-皮特利在2017年McAfee安全创新峰会(2017 McAfee Security Through
Innovation
Summit)小组会议上表示,自动化是一个持续主题。演讲者将能自动化的任务加以区分,并认为今天的网络安全结根到底是自动化响应。自动化可以解决网络安全劳动力短缺,并提高网络防御的一致性和可靠性。如果无法自动化响应攻击,那么就会被彻底打败。

美国数字服务(U.S. Digital Service)成员安迪-布洛迪表示,让人类从事人类的工作,让计算机执行计算机任务。

现如今的观点是:假设网络攻击不可避免,防御者应尽可能集中精力发现黑客的存在,并保护组织机构最具价值的数据和其它资产。

布洛迪指出,必须摈弃将网络作为“围墙花园”的看法,并在周边集中所有防御,毕竟之前那种做法作用不大。

然而,要达到弹性网络的最终理想状态,挑战诸多,其中最大的挑战就是用户。

美国国防部通用访问卡(Common Access Card,CAC,美国国防部用来进行多重身份验证的智能卡)负责人皮列里表示,身份验证要达到简易操作的程度,面临的挑战十分巨大。国防部正在研究一种更灵活的身份验证方法,也许会使用行为生物识别技术。

作者:佚名
来源:51CTO

时间: 2024-07-31 01:21:31

美国网络安全形式不断变化 自动化需求逐渐增加的相关文章

美国网络安全战略调整与中美新型大国关系的构建

2015年以来,美国政府陆续推出多项有关网络安全的重要措施.2月,发布<国家安全战略报告>,提升网络安全战略地位,规划综合运用法律.经济.外交和军事手段预防和反击网络攻击,①白宫发起促进私营部门与政府共享网络安全信息的倡议.②4月,奥巴马签署行政命令,对网络攻击实行经济制裁,③随后国防部推出新<网络战略>,突出积极防御.主动进攻和全面威慑战略:④国会众议院也推动"网络安全增强法案",加强网络安全信息共享和隐私及公民权利保护:⑤新修订的<美日防卫合作指针&g

敏捷开发系列之满足不断变化的需求

软件开发方法一直处在不断发展过程中.在诸多方法中,敏捷开发以其能持续满足不断变化的用户需求正在受到越来越多人的重视,从中小项目开始进入大型开发项目,近几年来上升势头明显.为帮助读者进一步了解敏捷开发方法,本报邀请长期在国外从事软件研发工作的专业人士撰文就此进行深入探讨. 在软件工业界,敏捷开发已成为众多高效开发团队的制胜之道.在欧美软件企业中,有近半数企业已采用敏捷方法进行开发,而近几年受软件外包和外企的带动,敏捷开发在中国也出现了日渐普及的态势,如腾讯内部几乎所有的开发团队都在实施敏捷方法.敏

美国网络安全促进委员会的主要成员

2016年2月9日,美国政府公布<网络安全国家行动计划>(CNAP),该计划中就提出设立"国家网络安全强化委员会(Commission on Enhancing National Cybersecurity)",对于委员会成立.成员.使命和任务.管理.终止.总则等相关内容做了规定. 相关阅读:奥巴马最新"网络安全国家行动计划(CNAP)"要点概览 委员会由总统行政命令创建,并得到NIST和商务部及其机构间合作伙伴的支持,是"奥巴马总统2月9日宣

美国国家情报总监克拉珀敦促国会立法加强美国网络安全

美国国家情报总监克拉珀此前曾说,不久的将来网络攻击将对美国安全构成与恐怖袭击同样.甚至更为严峻的威胁.他敦促国会立法加强美国网络安全. 克拉珀在出席众议院情报特别委员会听证会时说,他与美国其他所有情报机构领导人一致认为,美国在网络空间正面临一场"冷战",利用网络窃取美公司情报的间谍活动导致每年损失3000亿美元,从银行到电力部门.从空中管制到国防武器系统的计算机控制系统每天都在遭受网络攻击. 克拉珀敦促国会通过法案以实现政府与私营部门共享网络安全情报,并延长将于今年到期的外国情报调查法

奥巴马宣布美国网络安全战略再提我国黑客

5月31日消息,美国总统奥巴马日前宣布了一项新的网络安全战略,据称此前就有人向他提出保护国家数字基础设施的建议. 据国外媒体报道,奥巴马表示,国家数字基础设施.网络和计算机被视作国家战略资源,因此将成为国家安全维护的优先对象. 美国国家网络安全负责人梅丽莎哈撒韦(Melissa Hathaway)表示,近年来网络安全战正在明显增多,世界各国都提高了网络安全的警戒力度,加强防范恐怖分子袭击电子基础设施等安全问题. 此外,美国网络安全负责人在防范网络黑客等问题上还提到了中国,称我国多次否认有关中方黑

秦安:网军护不住美国网络安全

最近几天,美国遭受前所未有的神秘网络攻击,包括推特.亚马逊.华尔街日报及纽约时报等多家知名网站被黑,公共服务.社交平台,民众网络服务器等几乎陷入瘫痪. 此次网络攻击具有几个不同于以往的特点.一是攻击来源不明.二是攻击关联到物联网,其中大部分设备为安保摄像头,直接关系下一代恐怖分子.三是攻击互联网的地址簿,直接造成美国大面积网络瘫痪,不同于以往的所谓窃密等.四是攻击流程门槛低,不需要特殊的技能,任何人都能利用已有工具找到潜在的高风险系统.五是攻击来源的全球分布程度逐波增加,涉及数千万个IP地址.

政府安全资讯精选 2017年第四期:聚焦美国网络安全新动态

[安全事件] Uber被指控侵犯用户数据 美政府要求接受20年隐私系统审核  点击查看全文 概要:美国联邦贸易委员会(下称FTC)经调查称,Uber失实报告了对雇员提取乘客和司机个人信息的监测程度,且未采取适当措施保护用户数据.FTC称,Uber甚至未采取低成本的防止入侵措施,例如要求工程师使用区分的密钥,或要求多重因素认证.此外,Uber还把地理位置等敏感用户信息,在数据库存为普通可读文本.Uber和FTC达成协议,将在在180天内取得独立第三方的隐私审核,今后每两年进行一次审核,持续20年.

网络安全隐患引担忧 市场需求催生保险创新

"勒索"病毒入侵多国网络的消息,震惊各路人士.企业对于网络风险的担忧与日俱增,网络事故造成的损失远不止处理数据丢失或损坏所付出的成本.如何防范网络风险,并尽可能将损失降到最低,这无不要求企业管理层使出浑身解数去应对. 需求催生供给,一类为企业网络安全损失提供保障的舶来品--"网络安全保险"现身国内市场,逐渐走近中国企业,成为企业风险管理中的一环.据记者了解,目前在全球,具备网络安全保险承保条件的保险公司并不多,因此国内推出这一险种的也多为在华外资保险公司. 一家外资

预测:2015年美国医疗保健市场五大变化

美国风险投资机构Canaan Partners负责人朱莉• 帕帕奈克(Julie Papanek)日前表示,在经历了2014年的小幅震荡后,2015年的医疗保健市场将迎来更大变化.帕帕奈克预测,明年,美国医疗保健系统的核心将在五个方面发生重要变化,分别是保险.医药.供应商.医疗服务和支付方面. 1. 沃尔玛将成为你的承保人 沃尔玛今年10月推出了在线医疗保健交易所,基于目前所出售的保险产品,沃尔玛还不是一家名副其实的保险商.但2015年这种局面就会改变. 沃尔玛的公开声明已经对未来的保险计划进行