安妮·纽伯格:拜登政府针对美国网络防御现代化所采取的计划

白宫国家安全委员会(National Security Council)的高级官员,国家安全副顾问Anne Neuberger在RSA大会第二天,阐述了拜登政府针对加强美国国家网络安全现代化的一些做法。

[[400499]]

纽伯格首先描述了日益危险的网络威胁现状,她指出拜登在刚上任的100天内,就不得不处理两起大规模网络安全事件——SolarWinds攻击事件和微软Exchange攻击事件。

“政府和企业正受到来自各路网络犯罪分子的持续、复杂和饱含恶意的攻击。

“今天,网络安全比过去任何时候都更有必要被纳入国家安全的一部分。”

纽伯格表示,在目前的环境中,应当将思维方式从应急响应转变为预防。她认为虽然攻击事件必然会发生,我们需为它做好准备,但我们不能让等待攻击的发生成为运作的现状。

基于此观点,纽伯格列出了当前拜登政府为加强国家网络安全而关注的三个领域。

网络防御现代化

从SolarWinds攻击事件中可以发现,“一些最基本的网络安全措施并没有在联邦机构中进行系统地推广。”这些措施包括:多因素认证、加密和端点检测。

除了政府强制去执行这些基本的安全防护外,纽伯格表示,政府还在采取一些措施以确保它从供应商那里购买的软件的安全性是合格的,因为政府购买的产品“通常带有缺陷和漏洞”。

目前,这些供应商所采取的措施要么就是在事后打补丁,要么就直接忽略那些他们认为不严重的漏洞。

但纽伯格认为,这些补救措施是不妥当的,这是在故意引入未知的、潜在的风险,会被对手和犯罪分子所利用。

为了解决这个问题,纽伯格表示,政府的首要任务就是要确保其购买的软件从一开始就安全地构建,为此“可能要求供应商在有一个安全的开发环境中构建软件”。她还补充到,这种方式应当带来更多的连锁反应,比如加强政府之外的学校和小企业的软件安全。

除此之外,政府还要清楚哪些软件是安全开发的,哪些是不安全的,因为目前客户是不可能做出这种评估的。

她还强调,政府目前正在制定一项试点计划,以保护国家关键基础设施中所依赖的技术。这一计划“将推动私营部门高效安装新技术,以提供及时的可见性、检测、响应和阻断能力。”而且,这还只是确保关键基础设施系统安全性的第一步而已。

在国际网络空间重新发挥更积极的作用

纽伯格强调,美国需要加强其全球伙伴关系,“以对抗那些利用技术破坏国家和全球安全的对手”。针对这方面她强调了一些举措,比如四方安全对话会议(QUAD),其目的是“应对网络威胁并追究恶意行为者的责任”。

她透露,政府的首批全球网络安全倡议之一将是“努力合作打击勒索软件”,因为这种勒索软件变得越来越普遍。她指出,“对世界各国来说都是一种国家安全威胁,因为它可以扰乱学校、医院、政府和企业所提供的服务。而且,还会产生巨大的经济成本”。

纽伯格补充说,勒索软件的危险在于其攻击者往往能够通过针对已知的弱点,如终端和软件漏洞进行攻击。

此外,不能忽视的是,勒索软件团伙的技术越来越复杂,如使用无文件恶意软件;运作模式越来越成熟,如双重勒索计划的增长。纽伯格认为“想要应对勒索软件,国际合作将至关重要。因为勒索软件的犯罪者往往是跨国犯罪分子,他们利用全球基础设施和洗钱网络来进行犯罪。”

为美国未来的网络安全态势做准备

除了上述技术推进和基础设施保护,拜登政府的另一个优先事项是 “投资和促进明日创新”。因此,政府的“美国就业计划”中有一项建议,即投资1800亿美元用于研发新兴技术。这涵盖了人工智能、量子计算和微电子等领域。

纽伯格说,这项投资对于加强美国的网络防御至关重要。她特别强调了量子计算在这方面的未来重要性。虽然这项技术 “有望彻底改变某些无法解决的计算问题”,但它也将 “从根本上扰乱网络安全及其赖以生存的技术平台。”

这是因为量子计算为攻击者提供了破坏IT系统的新载体,对某些加密方法有潜在的 “破坏性 “影响,如等距加密,它是“我们经济和国家通信安全的基础”。

因此,“美国就业计划”反映了政府对加速美国在量子计算和更广泛的量子信息科学方面的领导地位的承诺,这将有助于“保护国家免受这些技术被敌人所使用”。

纽伯格在演讲结束时表示:

“加强国家网络安全,保障美国的国家关键基础设施和广泛地更新美国的优势,是拜登政府对国家安全战略承诺的根本。”

参考:https://www.infosecurity-magazine.com/news/biden-modernize-us-cyber-defenses/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134030.html<

(0)
运维的头像运维
上一篇2025-02-28 23:25
下一篇 2025-02-28 23:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注