NSA最新项目:OpenC2,实现网络防御自动响应

美国国家安全局(简称NSA)带领一批网络安全技术专家与供应商投入一年多时间开发出一种开放式标准化计算机语言——OpenC2,旨在对网络防御任务进行指挥及操控。

OpenC2概念

OpenC2的设计理念在于让网络防御技术中的各类不同元素以机器速度实现相互通信,无论其由具体由哪家厂商负责制造以及使用哪种编程语言。

根据OpenC2项目发起者、NSA官员布鲁尔所言,网络防御方“必须具备一套自动机器响应机制”,从而在与攻击者的对抗当中取得优势。在本周二召开的Gartner安全风险管理峰会上,他表示“我们必须建立起标准化接口”以允许来自不同厂商的各类安全工具实现彼此通信。

NSA最新项目:OpenC2,实现网络防御自动响应-E安全

标准化接口与协议的引入将使得不同安全工具实现互操作性,而不限其具体开发厂商、编写所使用的语言以及实际设计功能。

抢先一步不现实,重在“解耦”进行防御

布鲁尔同时指出,依靠人为速度作出反应已经在相当程度上导致安全防御工作的失败。

他强调称,“72%的攻击活动发生在数秒钟到几分钟之内,然而,防御方案则以隔离方式通过静态配置起效,但攻击引发的变更可能会破坏其正常运行”,并最终致使业务流程需要几周时间才能再次恢复正常。

网络犯罪和网络防御时间表

OpenC2是一种受限语言,其单纯负责传达对网络安全流程当中的“行动”部分。其不涉及分析、不讨论用户采取对应操作行动的理由、也不考虑是“什么”触发了相关行动。

布鲁尔解释称,“这些因素都太过细化。”他认为,将命令工作中的这些元素加以“解耦”正是该语言未来的发展重点。之所以不再单纯考虑技术提升,是因为只有这样OpenC2才能在不限定实施命令所涉及的具体技术手段的前提下持续保持效用。

最后,布鲁尔预测称,各类不同网络防御系统中的各种功能模块必须进行“解耦”,同时配备标准化接口以确保其能够以模块化方式彼此集成在一起。除非拥有这些功能模块并建立起标准化接口,否则我们在网络安全对抗当中必将持续遭受失败。

考虑到目前的状况,布鲁尔对于“抢先一步”,于问题发生前就预先解决的网络安全处理思路表示不屑。因为就目前来说能跟得上攻击者的节奏就相当不错了。

新融入2套标准

就在本月,布鲁尔与OpenC2开发团队的其他成员将项目推向下一个阶段,将其交付至结构性信息标准提升组织OASIS(一个专门负责开发开放式IT标准的非营利性国际联盟)手中。

而在美国政府的领导之下,另外两款网络安全开放标准方案也加入进来,旨在进一步加强机器到机器的自动化通信能力。

首先是STIX,一类网络威胁情报报告格式;

其次为TAXII,一项用于威胁信息共享的协议。

二者皆由美国国土安全部牵头进行开发。

布鲁尔在认为这三款产品相辅相成,并不互相依赖。

他指出,OpenC2技术委员会的88名成员代表着46家参与企业,这也使其成为OASIS之下的第二大技术委员会。

在谈到开放标准时,他认为由政府负责牵头并由有关各方以协商一致的方式进行开发“代表着未来的实现方式”。在谈到联邦政府在其中的作用时,他表示已经无法单纯依靠行政命令获得制定标准所必需的市场决定能力。

本文转自d1net(转载)

时间: 2024-09-20 11:40:18

NSA最新项目:OpenC2,实现网络防御自动响应的相关文章

美国防先期计划研究局将启动无线网络防御项目

美国国防先期计划研究局(DARPA)的军用通信专家表示,将启动无线网络防御项目,以确保在若干节点受损的情况下,语音和数据无线网络的持续可用.DARPA表示将于4月1日上午9点到12点向工业界发布无线网络防御项目的相关简介.当在缺乏可信通信基础设施的区域遂行任务时,部队将依赖无线网络进行通信,这种无线网络内部的节点可以进行自我调节,从而实现对资源的有效管理,其中包括频谱资源和能源管理,以及确定能够确保信息共享能力的最佳 网络配置方案.通常,这类网络会作为一个整体,对于来自每个节点的安全和状态信息完

【明星自动大变脸】最新StarGAN对抗生成网络实现多领域图像变换(附代码)

图像到图像转化的任务是将一个给定图像的特定方面改变到另一个方面,例如,将一个人的面部表情从微笑到皱眉改变(见图1).自从生成对抗网络(GANs)的引入,这个任务经历了很大的发展,从改变发色,改变边缘图以重建照片,到改变风景图像的季节等. 图1. 通过从RaFD数据集学习转移知识,从而应用到CelebA图像转化的多域的图像到图像转化结果.第一列和第六列显示输入图像,其余列是产生的StarGAN图像.注意,图像是由一个单一模型网络生成的,面部表情标签如生气.高兴.恐惧是从RaFD学习的,而不是来自C

使用Snort和PHP构建一个小型网络防御系统

本文在Linux环境下,利用Snort和Iptables 构建了一个小型网络防御系统,由PHP页面提供了一个远程管理工具,并给出关键程序的实现和说明. 引言 Snort 是目前十分流行的轻型入侵检测系统.但是目前人们对Snort检测结果的处理大都停留在记录日志或简单通知网络管理员,由管理员进行审计再决定网络防御策略的阶段.Snort的检测结果并没有及时地用来抵御网络入侵.本文通过为Snort的报警输出模块提供一个服务监听程序的办法,及时获取Snort的报警信息并对其进行解析,根据解析结果向ipt

2分钟视频带你看完最新实施的《网络安全法》

<中华人民共和国网络安全法>(以下简称<网络安全法>)已经于6月1日起正式施行,这是我国第一部全面规范网络空间安全管理问题的基础性法律. <网络安全法>明确了网络空间主权的原则,网络产品和服务提供者的安全义务和网络运营者的安全义务,完善了个人信息保护规则,建立了关键信息基础设施安全保护制度. 阿里云大学新推出了动画教程,带你2分钟了解<网络安全法>的规定: [网络管理者必知]2分钟了解新出台的<网络安全法> 附<网络安全法>全文(转载

以色列网络防御企业数量居全球第二,仅次于美国

美国数据公司CB Insights最新发布的一份报告指出,以色列网络防御企业的数量位居全球第二,仅次于美国.报告列出了2017年网络安全创新中最具影响力的9大领域,以及30家拥有领先技术.并有潜力塑造未来网络安全格局的创业公司. 以色列网络防御企业数量居全球第二,仅次于美国-E安全 这份报告列出了2017年网络安全创新中最具影响力的9大领域,以及30家拥有领先技术.并有潜力塑造未来网络安全格局的创业公司. 这份报告基于量子加密.防欺诈安全.汽车安全.物联网安全.网络保险.移动安全.自主系统.关键

美国防部“雅典卫城行动”:用大数据加强网络防御

网络维护人员有广泛的工具可以使用,包括防火墙.入侵防御系统和防病毒软件.问题是,面对网络威胁善变的本质,他们可能会功亏一篑,或者不能及时采取行动.需要真正的实时分析帮助缩短网络入侵复原的时间.国防信息系统局的一个项目--"雅典卫城行动"--使用大数据分析以改善对网络域的保护. 网络防御者的未来选择是新的数据类型和大数据分析,以对付变化多端的网络敌人.天睿信息系统公司的波尼蒙研究所(the Ponemon Institute for Teradata)的调查结果为这一点提供了经验证据,大

如何阻止Win8连接网络后自动打开bing主页

  设置主页后,您就可以在每次启动Internet Explorer 10时直接转到您最常用的网站.以下是操作方法: 1.确保您关闭了所有打开的选项卡,然后从桌面打开Internet Explorer. 2.点击或单击"工具",然后点击或单击"Internet 选项". 3.在"常规"选项卡之下,输入新主页的网址,然后点击或单击"应用". 您需要重新启动Internet Explorer和桌面版Internet Explore

“孙子兵法+人工智能” 中国智慧打造网络防御“杀手锏”

近期,网络安全界一年一度的互联网安全年度评选活动(WIT Awards)正在如火如荼地进行中.值得关注的是,在今年的WIT Awards年度技术变革奖项评选中,一家刚成立两年多的初创公司--北京卫达信息技术有限公司,凭借其全球首创的"智能动态防御"技术,在众多参评企业中脱颖而出,成功入围了互联网安全年度技术变革奖项,一经入选,便广受业界和公众瞩目. 官方公布的资料显示,卫达安全成立于2015年,总部位于北京,下设郑州研发中心,是国家高新技术企业,中关村高新技术企业,目前已完成Pre-A

用eclipse开发android项目如何通过网络控制arm9的开发板?

问题描述 用eclipse开发android项目如何通过网络控制arm9的开发板? 用socket的类,怎么链接到arm板子? 怎么样向arm板子发送命令?