NSA技术总监:共享黑客信息不够 要共同响应!

美国NSA技术总监兹林表示,对于针对美国政府和美国私有公司的网络威胁,大型网络安全公司有必要大幅调整共享黑客信息和集体响应攻击的方式。

虽然识别黑客和外国情报机构在网络空间的行动差异仍至关重要,但兹林表示,按照现如今攻击活动的危险程度来看,还远远不够。兹林和网络威胁情报整合中心的研究总监托马斯·多纳休周四在网络安全会议上表示,下一步有必要在美国开发共享公共-私有框架,一旦有情报可用,该框架就可以以“机器的速度”为个人、研究人员、行业和政府推出软件补丁和其它系统更新。但仅仅依靠信息共享本身远远不够,还需要开始构建共同响应的基础设施、标准和实践。

间谍情报技术的发达倒逼全民共享机制的形成如今,攻击者很容易得手,因为他们拥有经验丰富的间谍情报技术。这些人宣传间谍情报技术投资,针对大量目标暴敛财富。

因此,打击攻击者的唯一方法是构建所有人共享的响应机制。

兹林的计划是从基本上将网络威胁情报民主化,并使其适用于大量不同的美国合作伙伴。目前市场倾向于一种模式:私有公司仅向客户买卖专有研究,大部分信息仅限客户使用。

虽然国土安全部帮助开发了几个不同的网络威胁信息共享程序,例如Ziring提到的响应框架。

多纳休表示,美国响应特定事件的速度太慢,因此必须将最近的网络事件作为决策新设定,更加深入地了解对手的基础设施和活动。以美国对这类行动的战略响来说,这方面的能力相当薄弱,还处于初始阶段。

已经有网络组织机构初步实现共同相应目前,一个名为“网络威胁联盟”(Cyber Threat Alliance,CTA)的私营非盈利组织机构可能提出了最接近兹林提议的模式。

CTA官网称将转向合并实体,这意味着行业领先者致力于共同协作确定最有效的方法共享丰富的自动化威胁数据,并在打击复杂的网络攻击方面共同进步。

CTA成立于2014年。该组织由知名私有网络安全公司组成,包括Fortinet、Intel Security、Palo Alto Networks、Symantec、Check Point和Cisco。这些公司共同汇聚威胁情报,并提出以代码为基础的对策,并且本着“真诚”的原则自愿提供这类信息。

仅一个月以前,前NSA局长基斯·亚历山大向参议员表示,美国政府会明智地将FBI、国土安全部、国防部和情报机构的网络安全责任重组,形成一个单一实体。重组的新组织机构将致力于与私有数字安全公司培养建设性关系。

本文转自d1net(转载)

时间: 2024-11-02 10:52:09

NSA技术总监:共享黑客信息不够 要共同响应!的相关文章

太平保险技术总监黄雪英:客户分级认证与大数据应用

上海,中国的经济.金融.贸易.航运中心,一直以变革.创新引领着中国企业的发展.在"互联网+"浪潮下,上海企业首当其冲,这座城市,一直用信息化手段推动着企业的高速发展.2016年10月28日,企业网D1net携手上海CIO联盟共同举办的CIO沙龙活动在上海盛大举行,来自各行业的CIO共聚一堂,共同探讨各行业在互联网+实践方面的信息化实践,涵盖大数据实践.互联网风控等领域. 以下为:太平保险技术总监黄雪英在上海CIO沙龙的演讲,题目是:<客户分级认证与大数据应用> 黄总:很多人

蚂蚁金服人工智能部技术总监李小龙:智能金融实践

在本次大会上,蚂蚁金服人工智能部技术总监李小龙作为 CCAI 2017 智能金融论坛主席为参会者带来了<蚂蚁金服智能金融实践>的分享. 以下内容根据李小龙本次主题演讲整理,略有删减: 今天早上我们的副总裁.首席数据科学家漆远博士给大家讲了很多金融智能创新的例子,我主要是从<蚂蚁金服智能金融实践>这方面给大家作阐述. 首先,我们认为金融服务是AI创新的最好场景之一,主要是三个理由: 第一,场景非常丰富,打开支付宝我们知道这不仅是一个支付工具,可以把AI应用到理财.投资.贷款.征信等业

B2C网站招聘.net程序员和技术总监(北京)

问题描述 技术总监(asp.net)1人岗位描述1.参与制定产品的发展战略,并推进产品战略的执行:2.负责网站的总体技术规划和项目实施:3.负责网站技术团队的管理带领:4.技术团队构架.研发.设计,完成网站整体搭建及产品开发:5.网站设计的整体把关,网站整体VI设计,企业CI设计:6.指导技术团队学习.交流,并不断提升整体团队技术水平:7.参与项目开发,进行网站的升级与维护;8.市场技术动态热点.焦点进行捕捉;9.配合用户需求的调研.岗位要求:1.大学本科以上学历2.在同等规模公司从事该职位3年

德国情报机构再次与NSA合作,共享公民数据

德国媒体报道,德国政府几乎从未停止过对民众的监视活动,并且为了更精确的监视公民的活动,BND选择继续和美国NSA合作. 去年8月份,德国<时代周刊>披露的文件中披露德国情报机构与NSA达成协议,获得监视平台XKeyscore的访问权限.内部文件显示,德国情报机构--宪法保护联邦办公室(BfV)从美国NSA处获得了XKeyscore软件,交换条件是把德国国民数据发送给NSA总部. 德国情报机构与NSA协议交换公民数据 时光倒回到2011年,NSA给德国情报机构(BfV)演示了XKeyscore软

维基解密:苹果向政府部门共享用户信息

维基解密在不久之前曾公布了希拉里·克林顿团队的竞选负责人约翰·波德斯塔(John Podesta)的邮件,其中披露了希拉里有意让苹果CEO蒂姆·库克担任美国副总统的计划.而今,维基解密再次公布了与苹果高层相关的邮件内容,涉及到的是苹果环境保护部副总裁丽莎·杰克逊,内容是苹果向政府部门共享用户信息. "为了配合法院搜查令以及其它形式的法律条规,我们会向政府机构提供苹果用户以及设备的信息,每个月有成千上万次.我们内部有一个专门负责回应这些法令的团队,全天候待命.尽管苹果拥有强大的加密技术,但是这并不

IT软件技术人员的职位路线(从程序员到技术总监) - 部门管理经验谈

以前写过一个文(IT从业者的职业道路(从程序员到部门经理) - 项目管理系列文章),主要介绍笔者的职业发展之路,不过该文需要后续了,因为笔者现在从事的是"产品经理"一职.从笔者的导航文([置顶]博文快速导航)里,定义了IT软件领域的职业路线,基本涵盖了IT软件领域的发展思路.后续笔者会对职业路的职业做描述,但是,本文主要从IT软件工程师的角度去描述IT软件技术人员的发展历程道路.   一.软件工程师: 软件工程师是最基本的IT软件职位,但是他做的是最重要的底层的代码编写.所以说,软件工

RSA技术总监Bill Duane:安全正因云而改变

姓名:Bill Duane 职务:RSA信息安全有限公司技术总监 简介:Bill于1996年6月加入SDI.他是RSA的Keon PKI解决方案背后的设计者之一.Bill也是负责新的代码加密形式的设计师,包括设计智能卡和最新的加密设备. Bill是RSA著名产品SecurID的设计者之一,他对一次性口令算法.RSA硬件开发.高级认证技术(生物识别.RFID.组合认证)等领域很有见地,他深刻了解如何在安全系统中恰当运用加密算法. 安全产业链正发生变化 记者:安全厂商正逐渐受到青睐,比如赛门铁克收购

H3C技术总监:数据中心安全要求有“三高”

H3C 安全产品线技术总监 李颖和: 随着IT应用程度的日益提高,数据中心对于客户的价值与日俱增,相应的,数据中心的安全建设也迫在眉睫.面对日益繁复的应用和日渐频繁的外部攻击,一个好的数据中心除了应对数据的存储和传递之外,能否保证数据的安全性也是衡量其合格与否的重要标志.而面对不断变化的外来攻击,数据中心的建设对安全也有了更高的要求. 安全需求的四个维度 数据中心的安全需求有些是通用性的,如分区和地址规划问题.恶意代码防范问题.恶意入侵问题等;有些是独有的保密性需求,比如双层安全防护.数据库审计

谷歌中国技术总监李钢江下周出任搜狐视频CTO

新浪科技讯 10月26日下午消息,谷歌中国上海研发中心技术总监李钢江(微博),将于下周加盟搜狐视频出任CTO一职.李钢江将直接向搜狐视频CEO邓晔汇报,负责搜狐视频的产品技术,包括现有的技术产品和移动视频团队. 李钢江毕业于清华大学,获得计算机科学本科和硕士学位.之后他曾在加而文管理学院(the Garvin School of International Management)EMBA项目学习. 在加盟搜狐之前,李钢江曾在谷歌工作了4年多的时间.先后担任谷歌美国研发中心经理和谷歌上海研发中心搜