谁在为美国防部提供信息技术和网络安全产品和服务?

VSole2022-12-13 10:57:30

编者按

美国防信息系统局(DISA)内的联合服务提供机构(JSP)负责为美国五角大楼和国家首都地区周边多个军事基地和关键地点的决策者提供信息技术和网络安全产品和服务。

JSP人员分布在首都地区大约20个地点,该机构运营和保卫美国防部总部的关键网络地形,并支持贝尔沃堡、安德鲁斯空军基地和波林空军基地等地点。上述支持包括台式机、笔记本电脑和电话服务和网络,即“秘密互联网协议路由器网络”(SIPRNET)及“非机密互联网协议路由器网络”(NIPRNet)。JSP支持55000个客户及70000个资产,每分钟防御数千个威胁,并维护着130多个任务应用程序。

JSP主要有三项优先事项:一是运营、更新和保护区域内的信息技术基础设施;二是提供最好的技术基础架构并无缝实施创新以持续提升用户体验,包括实现台式机和笔记本电脑及其管理的现代化、采用新的人工智能和机器学习能力、提供更多协作工具等;三是确保员工队伍准备好支持用户以及运营和保护网络。

奇安网情局编译有关情况,供读者参考。

这是一个谜题:哪个机构为美国五角大楼和国家首都地区周边多个军事基地和关键地点的决策者提供信息技术和网络安全产品和服务?

提示:它支持55000个客户和70000个资产,每分钟防御数千个威胁,并维护着130多个任务应用程序。

如果猜到美国防信息系统局(DISA),那么只猜对了一部分。完全正确的答案是DISA内的联合服务提供机构(JSP)。

JSP主管萨吉·艾哈迈德表示,该机构主要在幕后工作,许多人可能不知道是谁为其提供了信息技术能力。艾哈迈德称,“我们是国防部领导人的信息技术服务提供者……为国防部工作的任何人,都可以是军人、文职人员或合同制人员。我们接触他们。他们可能不知道他们正在从DISA的JSP获得服务,但我们从信息技术的角度接触他们。”

JSP人员分布在首都地区大约20个地点。JSP运营和保卫美国防部总部的关键网络地形,并支持贝尔沃堡、安德鲁斯空军基地和波林空军基地等地点。该支持包括台式机、笔记本电脑和电话服务和网络,即“秘密互联网协议路由器网络”(SIPRNET)及其近亲“非机密互联网协议路由器网络”(NIPRNet)。艾哈迈德称,“任何人都需要信息技术来完成他们的工作。我们几乎可以提供用户需要的任何东西。”

艾哈迈德列出了JSP的三个主要优先事项。首先是运营、更新和保护区域内的信息技术基础设施。他称,“我们是不同网络行为者最常探测的地点之一,因此我们必须时刻准备好捍卫它。这是我们每一秒的首要任务。”

二是持续提升用户体验。艾哈迈德表示,通过提供最好的技术基础架构和无缝实施创新,JSP使用户能够完成他们的任务。

这些创新包括采用新的人工智能和机器学习能力。艾哈迈德表示,“例如,我们最近刚刚在服务台区域实施了人工智能,人们会要求支持创建新账户、密码重置、账户维护等类型的事情,我们可以通过实施人工智能快速解决这些问题。仅仅通过这样做,我们就看到我们处理其中一些事情所花费的时间缩短了10倍。”

JSP还将实现台式机和笔记本电脑及其管理的现代化。艾哈迈德称,“在端点,从用户的角度来看,它变成了更好的用户体验。从管理的角度来看,它使得根据需要进行更改变得更加容易和快速,将更多的东西放在云基础架构中,以便它更加分布式和更灵活地进行任何所需的更改。”

此外,服务台环境将得到更新。艾哈迈德称,“我们正在考虑改进这些,并为用户提供更多的自助服务,这样他们就可以在问题出现时自行解决。”

此外,JSP将提供更多协作工具,例如Microsoft的Whiteboard应用程序。艾哈迈德提出,“Microsoft Teams确实为我们的协作带来了好处,但是用户可以使用哪些其他工具来改进他们的任务增强功能?它可能是Whiteboard功能。它可能会尝试将当前的语音系统、电话等更多地集成到Teams中。”

第三个优先事项是确保JSP雇用一支准备好支持用户以及运营和保护网络的员工队伍。这包括为JSP员工和合同制人员提供课程和在职培训。根据DISA情况说明书,JSP采用整体信息技术管理方法,通过“利用整个部门的顶尖人才提供增强网络可靠性和稳定性的服务,以确保任务成功。”

国防部信息技术服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
JSP支持55000个客户及70000个资产,每分钟防御数千个威胁,并维护着130多个任务应用程序。JSP人员分布在首都地区大约20个地点。JSP运营和保卫美国防部总部的关键网络地形,并支持贝尔沃堡、安德鲁斯空军基地和波林空军基地等地点。艾哈迈德列出了JSP的三个主要优先事项。此外,服务台环境将得到更新。第三个优先事项是确保JSP雇用一支准备好支持用户以及运营和保护网络的员工队伍。这包括为JSP员工和合同制人员提供课程和在职培训。
美国作为世界上最早成体系推动网络空间能力建设的国家,其网络空间软硬件、信息技术服务等均处于全球供应链顶端,网络空间研发能力、试验测试能力和管理能力的“起点”较高,美国网络空间国防工业能力也相应处于世界领先位置。因此,有必要重点研究美国网络空间国防工业发展特点,从网络空间研发能力、试验测试能力和管理能力等角度分析美国网络空间国防工业基础能力水平,并总结美国推进网络空间国防工业基础能力发展的主要经验。
摘 要数字政府是数字时代政府新形态,而安全是数字政府平稳运行的基石。河北沧州市已完成全部市级单位自建专网的整合,并建设了全市统一的安全保障体系,2021 年共计发现预警安全风险 1 140 万次。安全建设方面,华为公司为河北沧州市建设了沧州政务云并将来自 54 个部门单位的 117 个信息系统部署上云,沧州政务云自建成以来 5 年期间均未出现数据泄露事件,并获评河北省委网信办政务云护
2021年5月12日,美国总统拜登签署《关于加强国家网络安全的行政命令》(以下简称“行政命令”),旨在采用大胆举措提升美国政府网络安全现代化、软件供应链安全、事件检测和响应以及对威胁的整体抵御能力。该行政命令承认美国需要彻底改变其处理网络安全和保护国家基础设施的方式,对网络事件的预防、检测、评估和补救是国家和经济安全的首要任务和必要条件,也是拜登政府网络安全政策的当前核心。同时明确指出联邦政府必须
2021年连续多起备受瞩目的重大网络安全事件加速了美国《关于加强国家网络安全行政命令》的出台,该行政命令将重点推动美国威胁情报信息共享、联邦政府网络安全现代化、软件供应链安全、网络安全审查委员会的建立、漏洞和事件处置能力的提升等七大重点工作。充分体现了拜登政府意在采取关键举措解决美网络安全防御能力不足问题的决心,为联邦政府提出一系列全面行动策略,以改善并捍卫支撑美国重要机构以及国家网络的网络安全性
鉴于国家关键基础设施和重要资源(Critical Infrastructure and Key Resources, CIKR)对ICT技术的依赖,通过国家安全审查识别和控制ICT供应链风险成为保障国家安全的重要手段。国外的做法通常是利用与外国投资相关的国家安全审查手段,我国则是利用网络安全审查的方式,这在我国的《国家安全法》中有所提及,网络安全审查是国家安全审查在关键信息基础设施保护方面的延伸。
技术标准规范 发布 | 国家网信办修订《移动互联网应用程序信息服务管理规定》发布施行(附全文) 国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》 附件1:电力行业网络安全管理办法(修订征求意见稿) 附件2:电力行业网络安全等级保护管理办法(修订征求意见稿)
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家