RSAC 2022现场:美国家网络总监称网络防御重保已成为新常态

VSole2022-06-09 13:18:03

美国白宫、CISA、NSA三部门的网络安全负责人表示,加强防御性网络安全态势已经成为新常态;

CISA局长Jen Easterly说,考虑建立一套网络威胁衡量框架,将公私共享情报理清威胁情况,并将结论传达给大众;

官员们表示,威胁情报的颗粒度有限,我们无法预防网络风险,只能固本強基尽可能降低风险。

安全内参消息,6月7日(周二),美国联邦政府网络安全负责人在RSAC 2022上表示,加强防御性网络安全态势已经成为新常态。他们补充说,这需要政府与私营部门之间有更大的透明度和威胁情报共享。

美国国家网络总监Chris Inglis说,“我们永远不会放松戒备,特别是在网络空间。”他还引用了自己与网络与基础设施安全局(CISA)主管Jen Easterly日前发表的评论文章,称CISA的“举盾”(Shields Up)倡议将成为新的常态。

拟建立网络威胁衡量框架,

加强公私合作与共享

在RSAC的小组讨论中,Inglis、Easterly与国家安全局(NSA)网络安全总监Rob Joyce共同指出,“现在,我们已经意识到,不可能在长时间内始终维持最高级别警戒。这就是为什么我们在考虑,政府需要与私营部门建立什么样的关系。”

政府官员指出,CISA的联邦网络防御协作计划(JCDC)鼓励公私部门间共享威胁数据和安全技能,NSA的网络安全协作中心强调与国防工业开展合作,这些都是成功的网络安全协作案例。

Easterly认为,除了重新审视公共与私营部门间的关系之外,CISA还在考虑建立一套描述网络威胁级别的咨询框架。

“这套咨询框架,可以根据我们从情报中了解的信息、合作伙伴那里得到的信息,在全国或本地范围内厘清威胁情况,确保经过核验,并有清晰的时间节点。”

她补充说,这将需要以一种“更加深思熟虑的方式”来考量威胁活动,再将结论传达给公众。

我们无法预防网络风险,

只能尽可能降低风险

Easterly表示,“我们的目标不是预防。我们没办法阻止坏事的发生。我们要做的是构建系统、打造基础设施、培养更具适用能力的人才,确保能够及早发现问题、快速做出反应、及时恢复系统,最终降低风险。”

在Inglis看来,这将是一项团队任务。

Inglis说,“我们都必须参与到自己网络空间的防御。我们必须主动行动,更具体、更及时、更细化,并共享实现防御所必需的信息。”

为此,联邦政府会在允许的前提下,提供“非常具体”的威胁信息。Inglis指出,“有时候大家会抱怨我们只发布了一般性警告。不是我们不想公布更多信息,而是我们确实没得到消息。”

Inglis还说,“我们也许能预测雷暴,但没办法预测雷击。所以大家应该与我们共同合作,了解我们是怎么在合作中完成这项工作的。”

CISA此前发布“举盾”警告,称俄乌战争有可能会激起一波针对美国的网络攻势。从那时起,联邦机构已经就美国关键基础设施和网络可能面临的潜在攻击,发出了后续警告。

但截至目前,我们还没有看到任何针对美国目标的重大事件,至少我们知道的没有。由于政府一直不公布具体细节,就出现了一些关于联邦机构隐瞒俄罗斯威胁情报的传言。

Joyce强调,根本没这回事。

他说,“我们能了解的只有攻击意图,情报的颗粒度只能达到这个程度。所以难题出现了:我们虽然知道恶意意图的存在,却没办法摸清具体的攻击目标。”

参考资料:theregister.com

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家