華為下月帶給我們什麼大招 摺疊 5G 大猜想
美国国土安全部(DHS)和其他机构的官员在一月份宣布由乔治布什总统宣布的国家网络安全倡议将取代政府过时的网络外围防御系统。星期一由美国信息技术协会主办的网络安全会议
国土安全部,白宫和国家情报局局长(DNI)官员利用这次会议揭开了有关网络安全倡议的新细节,涉及多个政府机构。 DNI网络安全高级顾问Melissa Hathaway表示,网络攻击在过去一年中变得更加复杂和更有针对性。
[进一步阅读:如何从Windows PC删除恶意软件]
“我们面临危险目前已知和未知的漏洞组合,强大的对手能力以及目前非常薄弱的态势感知能力,“Hathaway补充道。 “我们认为这是一场日益严重的经济和国家安全危机,不能再等待解决。”政府官员越来越担心商业技术产品中隐藏的漏洞和特洛伊木马,DHS副秘书Paul Schneider说。他表示,美国政府需要更好地保护其供应链,尤其是当越来越多的科技产品在海外生产时,他表示。“不要误会,这是一个真正的担忧,”施耐德说。他说,美国政府将与私营供应商合作解决这些供应链问题。 Jamison补充道,DHS正在考虑对技术产品实施更严格的收购规则。
Hathaway指出,最近有信用卡销售点机器窃取信用卡号码和密码的例子。 “我们需要越来越关注供应链中的后门,”她说,“另一个主要问题是美国政府的外围防务,官员说。 Schneider表示,目前的外围防御扫描器绰号爱因斯坦,于2004年推出,它是一个很大程度上的被动监控系统。“简单地说,[爱因斯坦]是一个流量管理系统,让我们知道我们受到攻击后, “白宫网络安全特别助理Neill Sciarrone补充说,”此外,爱因斯坦保护了联邦政府网络中的一小部分接入点,美国国土安全部的国家保护和计划副部长Robert Jamison补充道。他的代理机构目前正在测试一种新版本的爱因斯坦,以保护所有政府的网络,他说。“美国政府一度拥有大约4500个互联网网关,并且正在努力将数量减少到不到100个,贾米森说:“新版本的爱因斯坦将包括进攻能力,以预测攻击来自哪里并关闭攻击者,Sciarrone说。 “检测是不够的,”她说。 “我们需要推进预防工作。”官员说,长期的网络安全计划将关注其他几个问题,包括更好地共享有关网络攻击的信息,并与私营公司分享政府防御能力。他们表示,政府还将致力于招聘更多的网络安全专家为美国机构工作并教育互联网用户关于漏洞的信息。