999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全合作為什么重要

2011-09-10 02:57:08信息周刊ErikBataller星竹編譯
中國建設信息化 2011年12期
關鍵詞:網絡安全

◎ 《信息周刊》Erik Bataller 著/ 星竹 編譯

多年以來,聯邦政府與私營部門合作,頒布了一項又一項新政策,來保護關鍵IT基礎結構。這些努力已經取得了進步,但是威脅隨之而來——來自外界的計算機破壞,迅速蔓延的“蠕蟲”,以及潛藏的惡意軟件——已經超過了網絡優勢,使得計算機系統和網絡比以往更加脆弱。

美國的企業和政府能夠聯合起來做些什么,來逆轉這一危險趨勢?這里必須有三方面的考慮。第一,公共和私營部門需要共享更多的信息——更多方需要參與進來,搭建更多的平臺。第二,要加強對惡意攻擊關鍵IT基礎結構行為以及損害硬件設施行為的防范。第三,政企合作需要提升到新的層次——當威脅出現時要實時跟蹤鎖定并作出回應,更為重要的是,“安全防護行動應該從被動回應轉向主動出擊,先發制人。”德勤網絡威脅情報組的負責人Rich Baich這樣說到。

換言之,在聯邦政府和私營企業之間建立的日漸增多的網絡安全“多邊組織”不是單行道。聯邦調查局調查員可能為了執行一條政令,在諸如2009國土安全國家基礎設施保護計劃等新方案上下功夫;而公司則堅持從通過合作誕生的更具有適應性的安全防護中獲益。

許多活動圍繞在關鍵工業系統共享的信息展開。例如,信息共享與分析中心國家委員會為金融服務、醫藥、公共交通以及大量其他公司提供支持,以應對網絡威脅。信息共享是很重要的,但是并不能止于此。可信計算與微軟副總裁Scott Charney說,信息是“一項工具,而非目的”。

包括美國銀行、花旗集團、摩根斯坦利等成員在內的財政服務合作組織在IT保護及其他在銀行、保險公司、金融研究院等中運行的基礎結構方面展開合作。該合作組織與美國國土安全部、財政部等相關部門合作,日前同國家標準與技術研究機構委員會、商務部以及國土安全部簽署了一份合作理解備忘錄。金融公司與政府機構聯合起來共同努力,為網絡安全的技術和測試平臺的發展鋪平道路。

法令的核心

國土安全部的國家網絡安全部門(NCSD),包含了美國應急響應中心與國家電信協調中心,是這些合作努力的指導核心。來自私營部門的IT員工的日常辦公地點設在2009年成立的國家網絡安全與交流一體化中心。信息周刊獲悉,美國國家網絡安全中心已經與Facebook以及Twitter就網站可能遭遇的攻擊建立了互助交流合作。中心與包括電信、能源等在內的18個關鍵產業締結了紐帶,維護通信的暢通,為需要援助的地方提供方法。國家網絡安全部門內的一個小組關注針對關鍵基礎結構的攻擊,它在2010年Stuxnet worm的政府調查中占主導地位;依照Symantec的說法,這場風暴影響了伊朗、印度尼西亞、印度及其他地區數以千計的特種電腦。

在過去的一年中,一些信息產業最大的玩家同聯邦政府一同工作來調查網絡安全事件。例如,微軟雇傭了計算機緊急情況反應小組(CERT)來記錄Waledec僵尸網絡,它對成千上萬基于Windows系統的全球計算機造成了影響,幾乎同時,Google 被報道轉向國家安全局來分析始發于中國的系統安全漏洞。Lynn副秘書長談到,如今在五角大樓,國防部官員會與技術和安防公司的同仁定期會晤,鎖定系統弱點,走在威脅的前面。

面臨的挑戰

當公共部門與私營部門的合作關系所帶來的裨益日漸清晰時,挑戰也是不可忽視的。合作方之間缺乏信任,法律法規對信息全方位披露的阻礙,安全產品供應商的既得利益,推行不力的恐懼以及客戶的排斥與對抗,政府部門內部的權限之爭……

為了掃除這些障礙,需要出臺新的規定。2010年發生的維基解密泄露政府文件、納斯達克服務器被不明攻擊者襲擊等事件本應該且能夠被阻止。“開放資源”——那就是說,向一切開放——數據統一與分析,以及補救措施等,都是必需的。

比起現在呈現的一個由參與者組成的封閉的圓環,機會更垂青于更加寬泛的觀點與理念的整合。

我們知道這是可能的,因為我們已經用通用漏洞披露(CVE)的形式來對付軟件和硬件的弱點,邁特公司為CVE識別的編碼權威,收集的數據在產業內得到了應用。

“協同工作是我們時代面臨的最大的技術挑戰之一。”國防部William Lynn如此說。

為了改善網絡安全我們還可以做些什么?

接下來的幾個步驟拋磚引玉,簡述公共部門與私營部門的合作。

→在經濟組織與部門之間建立實時事件跟蹤制度。我們不妨應用現有的技術與知識,來鎖定一項威脅行動或跨系統的行為。

→啟動實時智能活動分析,確認威脅源自哪里,它們的目標是什么,以及它們的活動及行為表現。

→確認并分享非常態及惡意交易的來源。

→建立一個供應商、企業及研究者的組織,培育強大的風險防御及響應能力。

試想,當這些措施落地,研究人員和工程師將能做什么?內部安全團隊能夠快速地封艙,而安全產品供應商能夠立即在產品中考慮到必要的變化,并且推出補丁與更新。

但是如何開始呢?在安全產業之外,有兩種現存的模式能夠使這種方法奏效:一個是股票交易,它是資金融通的票據交換所,也是市場與經濟信息的晴雨表;另外一個是氣象服務,氣象數據在第三方中得到廣泛分享和重用,為客戶創造價值。如果我們能夠分析十億計的交易數據,繪出金融交易圖表;如果我們能夠提前數日預測天氣,那么我們有理由能夠在處理網絡威脅方面做得更好。

我們需要凝聚起創造力和企業家才能,提出可執行的解決方案。Stuxnet例舉了我們面臨的風險。“蠕蟲”瞄準了工業控制系統,這個系統覆蓋了整個關鍵基礎結構范圍。從核電站建筑到煉油廠,蠕蟲被以極大的細心建立起來,悄悄嵌入系統,傳播、繁殖,并被“背景連線通訊”(秘密通訊)更新。

預警

網絡安全領導者理解政府與商業組織更密切的關系能夠導向預警與更快速響應。在這篇文章的寫作過程中,筆者與國土安全部部長助理Gregory Schaffer進行了交談,就網絡安全與通信同InfraGrand 女董事長Kathleen Kiernan進行了交流;同政務與關鍵基礎設施保護部門副主席Bob Dix,以及微軟公司的Charney進行了商討。他們都同意這樣兩個觀點:公共部門與私營部門應當進行更加富有成效的對話、交流;公共部門與私人部門應當開展更加積極的合作。

達成這個目標的一個新方法是通過一個巧妙的交換,讓網絡安全作為一種開發新技能和分享最佳實踐的暫行辦法,在政府與企業之間交互移動。幾個月前,國土安全部頒布了一個“借調公務員”計劃,誠聘一個網絡安全與交流整合計劃的高級顧問。美國國土安全部正在著手從私營部門外聘一位行政管理人員來填補職位。職位描述如下:擔任私營企業運作模式、管理方法與最佳實踐在國土安全部內得以發展、應用的顧問。

在麻省理工學院(MIT)的一次演講中,國土安全部秘書長Janet Napolitano邀請學生與高等院校成為一個“更深、更廣的合作”的一部分,Napolitano指向日本的地震、海嘯等災害,以及核工業威脅——她強調了公眾對于有彈性的、適應性強的基礎結構與網絡的需要。“在美國國土安全部,我們詢問將怎么能確保工業控制體系的安全,以保障我們的水處理與能源機構安全運行,怎么運用好虛擬空間的自然分布的力量,而不是把它看成更難駕馭的一項防護責任和義務。”她說。

“信息共享不是最終目標。”Charney說。

在國防部,一個新的“IT交換計劃”致力于讓軍事系統內的安全專家向企業最佳實踐學習。“我們希望IT高級經理能將更多的企業實踐融會貫通。”Lynn在美國RSA實驗室說,“我們希望資深業界專家經歷到我們在國防部面對的獨特挑戰,拿到一手的資料。”

因為有些人不喜歡這個提議,政府法規可能應運而生,成為迅速提高產業安全水平的唯一舉措。太多的公司在網絡安全方面領會了最佳實踐的涵義,卻不能貫徹落實到底。我們所能看到的一個有著持續的、進取性改變的領域(如果不計較其瑕疵),存在于被要求滿足支付卡行業數字安全標準的組織中。如果美國想切實保護國家的IT基礎結構,他將不得不對IT的治理予以授權。

網絡安全法律條文

法律制定者多年以來一直有意將網絡安全寫入法律條文。保護網絡空間作為一項全面的法案被列入2010國有資產法,正在交與國會討論。法案將賦予總統權能,采取措施保護電信通訊網絡,輸電網絡,金融系統等國家緊急事件中的關鍵控制系統,這樣領導者權威是臨時性的,以30天增長為限,但是也是寬泛的。評論家指責說:“法律內容包含了一項‘互聯網殺戮開關’。”法案的推動者駁斥這一批評,隨之圍繞政府對公用系統網絡的影響敏感度展開了一場公開辯論。其他待定的法規帶著商業含義,分別是國際網絡空間及網絡安全合作法以及加強網絡安全法案。

信息產業與許多企業更希望看到基于激勵、鼓勵帶來的變化,而不愿意被動地服從法律規定,這是意料之中的事。一個產業群同盟——商業軟件聯盟,文件與技術中心,互聯網安全聯盟,技術美國,以及美國商會——近期發布公告爭論道,公司愿意自愿地在網絡安全方面采用最佳實踐,而不是被動執行政府的法令。

“新政策初衷可能考慮替換現有模式。新的系統將更加依賴于政府的行政命令對私營部門的指導。”白皮書寫到。

方向的扭轉不僅將逐漸減緩現有的進程,而且將阻礙人們繼續努力以取得持續的進展。報告從信息共享、突發事件管理等7個領域闡述了提議,以推動公私部門網絡安全合作的進程。

促使更多的IT基礎架構安全運行的一大趨勢是政府對云計算的推動。首席信息官Vivek Kundra 正在呼吁聯邦政府機構更加充分地利用軟件提供云服務等,但在此之前,這些服務必須滿足聯邦政府對于安全的要求。它為政府改善購買力提供了絕佳的機會,鼓勵云服務提供商建立更多的防攻擊、更富有彈性的數據中心與進程。商業機構與客戶進入同樣的云基礎結構,就能夠從這些改進中持續獲益,

企業與政府IT與安全計劃必須抓住機遇,因為當今面臨的威脅更加廣泛和嚴峻,信息共享已經成為重要的第一步,接下來發生的事情將會決定是要付諸努力還是擱置提議,來發展一個更加強健的計算機基礎結構。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 色国产视频| 欧美va亚洲va香蕉在线| 69精品在线观看| 制服丝袜一区| 乱人伦视频中文字幕在线| 网友自拍视频精品区| 毛片一区二区在线看| 国产一区二区福利| 国产一区在线视频观看| 久久久国产精品免费视频| 色噜噜中文网| 亚洲成A人V欧美综合天堂| 国产va欧美va在线观看| AV不卡无码免费一区二区三区| а∨天堂一区中文字幕| 亚洲精品自产拍在线观看APP| 亚洲午夜天堂| 午夜a级毛片| 亚洲国产精品国自产拍A| 一级毛片在线免费视频| a色毛片免费视频| 久久久久久久97| 无码人中文字幕| 日本91在线| 黄色网页在线观看| 久久特级毛片| 福利小视频在线播放| 久久毛片基地| 狂欢视频在线观看不卡| 国产亚洲欧美日韩在线一区| 看你懂的巨臀中文字幕一区二区 | 亚洲视频三级| 国产成人综合久久精品下载| 国产精品自在在线午夜区app| 美女毛片在线| 亚洲视屏在线观看| 成年人视频一区二区| 国产精品亚洲综合久久小说| 中文字幕波多野不卡一区| 国产麻豆va精品视频| 日韩免费视频播播| 国产一级一级毛片永久| 91美女视频在线观看| 日韩免费毛片视频| 91娇喘视频| 中文字幕无码电影| 国产成人精品视频一区视频二区| 国产成人免费视频精品一区二区| 国产精品免费入口视频| 亚洲乱强伦| 国产毛片不卡| 蝌蚪国产精品视频第一页| 亚洲成人在线播放 | 国产视频欧美| 欧美一区二区自偷自拍视频| 国产精品女人呻吟在线观看| 亚洲无线国产观看| 国产精鲁鲁网在线视频| 午夜国产理论| 日韩黄色在线| 国产精品一区二区无码免费看片| 亚洲第一黄片大全| 国产成人精品一区二区| 尤物午夜福利视频| 亚洲第一黄片大全| 99久久国产综合精品2020| 成人国产精品网站在线看| 国产网友愉拍精品| 欧美成人综合视频| 欧美视频免费一区二区三区| 色丁丁毛片在线观看| 精久久久久无码区中文字幕| 成年网址网站在线观看| 久久久久久高潮白浆| P尤物久久99国产综合精品| 欧美影院久久| 91无码视频在线观看| 91无码人妻精品一区二区蜜桃| 国产精品国产主播在线观看| 国产av一码二码三码无码| 国产精品久久久久鬼色| 91麻豆精品国产91久久久久|