美国土安全部研究下一代网络安全分析平台

一颗小胡椒2023-01-10 11:03:01

安全内参1月9日消息,美国国土安全部科学技术局(S&T)与网络安全和基础设施安全局(CISA)启动了一个项目,旨在建立下一代分析生态系统,以应对不断发展的网络威胁并保护基础设施免受网络攻击。

科学技术局负责领导CISA机器学习高级分析平台(CAP-M)项目。该平台将为CISA用户提供多云协作研究环境,利用跨各类网络数据源的分析技术来改进决策和态势感知,从而支持网络和基础设施安全任务

科学技术局与CISA将就CAP-M在数据分析和关联方面开展实验,以促进对网络威胁的响应能力,并与政府、学术界和行业合作伙伴分享经验教训。

根据CISA发布的情况说明书,CAP-M项目的专门研究计划将涵盖生态系统、工具/技术方法、以及自动化机器学习循环。具体来说:

  • 生态系统:研究多云“沙箱”原型,打造CISA用户的下一代培训环境;
  • 工具/技术方法:研究高级数据分析方法和工具,特别是人工智能和机器学习(AI/ML)能力;
  • 自动化机器学习循环(Loop):构建并自动化机器学习循环,然后通过循环自动化执行工作流(如导出、调整数据)。

情况说明书中提到,“在完全实现后,CAP-M将包含多云环境与多种数据结构、一个促进跨CISA数据集访问的逻辑数据仓库,以及一套用于对供应商解决方案开展实际测试的类生产环境。”

机器学习cisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
科学技术局负责领导CISA机器学习高级分析平台项目。该平台将为CISA用户提供多云协作研究环境,利用跨各类网络数据源的分析技术来改进决策和态势感知,从而支持网络和基础设施安全任务。科学技术局与CISA将就CAP-M在数据分析和关联方面开展实验,以促进对网络威胁的响应能力,并与政府、学术界和行业合作伙伴分享经验教训。根据CISA发布的情况说明书,CAP-M项目的专门研究计划将涵盖生态系统、工具/技术方法、以及自动化机器学习循环。
美国国家安全局和国土安全部的网络安全和基础设施安全局 (CISA) 当地时间10月28日发布了保护5G云基础设施的一系列指导文件中的第一份,关于保护云原生5G网络免受旨在通过拆除云基础设施来破坏信息或拒绝访问的攻击的指南。
近日,美国国家安全局(NSA)、联邦调查局(FBI)、网络安全和基础设施安全局(CISA)联合发布了一份网络安全信息表(CSI),以应对深度伪造所带来的新威胁。
10月28日,美国国家安全局(NSA)和国土安全部网络安全和基础设施安全局(CISA)发布《5G云基础设施安全指南第一编:预防和检测横向移动》(Security Guidance for 5G Cloud Infrastructures: Prevent and Detect Lateral Movement),旨在提升5G云基础设施安全防护能力。
不幸的是,“软件供应链安全指南”再次强化了这种谬误。该指南要求集中化管理的安全团队对软件工程活动施加重大限制,从而实现“将安全作为重中之重”。为了安全起见,速度甚至可靠性都被视为合理的“伤亡代价”。对于政府情报部门而言,国家安全是主要使命,因此他们认为安全摩擦和障碍是值得的。该指南明确表示不鼓励开源软件。事实上,为了推销厂商的安全产品,指南甚至给出了诸如手动发布流程之类的危险建议。
新版确定了长期目标:支持联邦机构设计和实施零信任架构转型计划​。
目前被勒索软件团伙利用的漏洞中,76%是在2010年至2019年期间首次发现的。勒索软件攻击者还会优先寻找企业的网络保险政策及其覆盖范围限制。他们要求按企业承保的最高金额支付赎金。报告发现,最危险的趋势之一是部署恶意软件和勒索软件,作为战争的前兆。截至2022年12月,有50个APT团伙将勒索软件作为首选武器。
而此次已经是Sinclair广播集团本年度第二次遭遇勒索软件攻击。Banco Pichincha拥有约150万客户,投资组合高达15亿美元。近期发生的网络攻击事件,迫使银行中断了网上银行、移动应用程序和 ATM 网络等大部分计算机网络服务。网络攻击发生后,银行方面已禁用了受影响的部分银行服务,并通知客户有关网络攻击的详细信息,事件相关的调查,正在持续进行中。
人工智能和机器学习可用于构建轻量级端点检测技术,是不可或缺的解决方案。
Azure 漏洞仅影响使用 Jupyter Notebook 功能的用户,攻击者可以访问数据库中的数据。
一颗小胡椒
暂无描述