美国土安全部研究商用“网络攻击自动化检测系统”

VSole2022-12-26 10:33:40

通过分析硬件生成的数据,实现对网络威胁的实时、超95%精度检测和主动防护。

12月22日消息,2023财年美国国土安全部(DHS)科学技术局小型企业创新研究(SBIR)计划现已正式公布。国土安全部在计划中向小型企业开放申请,希望解决七项“技术需求”,其中有一项为“为网络及边缘电子设备上的网络攻击,开发准确的硬件辅助型实时检测器。”

这项创新研究征集计划于12月15日发布,其中提到,“现代生活中的联网设备和系统越来越易受到攻击影响”,但现有网络保护机制“在检测效率和可扩展性方面均存在局限”。考虑到数字化威胁的广泛影响,以及当前可行保护技术的匮乏,本次征集希望寻求相关建议,用以分析“硬件生成的数据,并实现对网络威胁的实时、精确检测(>95%)和主动防护”。

根据征集计划,这项工作的目标是建立一个“设备嵌入式解决方案”,提供“无需人为干预的自动保护”机制,借此从网络防御体系中去除一个关键变量。征集还希望这种增强型自动解决方案能够“在提供多层及分布式防御能力的同时,将性能开销降至最低。”

三阶段实现产品商业化

SBIR计划设置了三阶段奖励制度,为员工少于500人的美国中小企业带来为国安领域开发创新技术的机会。据国土安全部介绍,SBIR计划每年开放一次意见征集,涵盖一系列“满足特定国土安全技术研发需求”的主题。

在第一阶段,应征企业需要在提交的网安相关研究提案中“确定利用硬件辅助模式准确、实时且自动探测网络威胁的技术可行性”。具体包括确定“用于提取各类网络威胁特征的机器学习算法的主要设计挑战和初步评估”。此外还须开发一套概念模型,研究“用于异常检测的机器学习方案的硬件特征与新兴实现方法。”

在第二阶段,应征企业将“展示用于实时自动检测网络威胁的原型”,包括其中的“硬件辅助型威胁感知与人工智能算法,展示对被入侵设备进行网络威胁检测的高置信度。”

国土安全部表示,计划的第三阶段为商业化论证,将着眼于“受保护电子设备的多功能性、在先进与遗留系统上的易用性、检测的高置信度及设备的性能/成本开销等指标”,借此确定硬件辅助型网络威胁检测技术是否成功。

征集截止时间还剩1个月

除网络安全主题之外,SBIR项目征集的其他6个主题还包括:先进航空货物检查软件、应急人员数字软件认证、基于机器学习的机场安检用警报传感器、关键任务服务器到服务器间通信服务的互操作性、关键基础设施系统的排序建模,以及能够对历史未分类有毒化合物进行“理论光谱特征”分析等提案。

国土安全部SBIR总监Dusty Lang在一份声明中提到,“小型企业与国土安全部开展合作的最佳方式之一,就是通过SBIR计划获取专项资金,借此参与联邦政府的技术研发。年度征集计划的发布对我们项目来说是个激动人心的时刻,我们将与小型企业建立新的合作关系,共同支持对创新的追求。”

国土安全部表示,全部七大主题提案的接收截止日期为2023年1月17日下午1点。

网络攻击科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
自动化巨头ABB在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些ABB系统,部署了一种无法自我传播的勒索软件,并泄露了某些数据。
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
数据安全成为影响国家安全的一大变量据悉,6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布警情通报,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方已对此正式立案调查。该部门近年来对中国进行了数万次恶意攻击,控制了大量网络设备,超过140GB的高价值数据被盗,就连中国的手机用户也受到美国的监视。
美国众议院议长南希·佩洛西(Nancy Pelosi)将她有争议的台湾之行与所谓的中国针对台湾的网络攻击联系起来。
随着网络攻击已经成为强大组织的攻击武器库中的常见工具,一个基于提供网络攻击服务、工具甚至培训潜在客户的行业已经发展起来。这一行业的主要参与者之一是所谓的“网络雇佣军”——顾名思义,为政府、犯罪组织甚至企业等客户提供不同种类的基于互联网的产品和服务的团体或个人。从理论上讲,这些网络雇佣军可以被用于非恶意目的,比如帮助政府打击恐怖主义和有组织犯罪。然而,事实是,他们的服务最终被用来攻击客户的对手。趋
两个有国家背景的朝鲜黑客组织在谷歌修复漏洞的前几周利用Chrome中的远程代码执行漏洞实施了网络攻击,攻击者为其漏洞利用部署了多种保护措施。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家