《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 看拜登政府網絡安全行政令的七大舉措

看拜登政府網絡安全行政令的七大舉措

2021-05-18
來源: e安在線
關鍵詞: 拜登政府 網絡安全

  盡管缺乏明確的定義,但拜登政府新發布的行政令可能比過去的更為有效,尤其是在Colonial Pipeline攻擊之后。

  主要石油管道供應商Colonial Pipeline遭受勒索軟件攻擊癱瘓。在經歷了戲劇性的一周之后,拜登政府發布了備受關注的《改善國家網絡安全行政令》,或產生深遠而復雜的影響。該行政令旨在描繪“改善國家網絡安全和保護聯邦政府網絡的新路線”。

  這份雄心勃勃的文件從SolarWinds和Microsoft Exchange供應鏈攻擊,以及Colonial Pipeline勒索軟件感染出發,提出了一系列最小化此類網絡安全事件頻率和后果的舉措。這些舉措包括:

  1.消除政府與私營行業之間共享威脅信息的障礙,重點確保IT服務提供商能夠與美國聯邦政府共享安全事件信息。

  2. 現代化并實現更強的聯邦政府網絡安全標準,包括遷移到云服務和零信任架構,以及采用多因子身份驗證(MFA)和強制加密。

  3. 提升軟件供應鏈安全,包括為出售給政府的軟件制定軟件開發基線安全標準。美國商務部必須公布軟件材料清單(SBOM)的必備要素,跟蹤構成軟件的各個組件。

  4. 建立由政府和私營產業專家組成的網絡安全安全審查委員會,在發生重大網絡安全事件后召開會議,提出建議,就像國家運輸安全委員會(NTSB)在發生重大運輸事故后所做的那樣。

  5. 創建事件響應標準行動手冊,確保所有聯邦機構都參照標準的行動手冊和事件響應定義行事。

  6. 啟用政府范圍的端點檢測與響應(EDR)系統,改進聯邦政府內部的信息共享,從而提升聯邦政府各網絡上的網絡安全事件檢測。

  7. 為所有聯邦機構建立網絡安全事件日志要求,改善調查與修復能力。

  立法者盛贊這項行政令

  立法者對此項行政令的最初反應是正面的。國會議員 Jim Langevin 是眾議院網絡安全、創新技術和信息系統軍事小組委員會主席,也是網絡空間日光浴室委員會成員,他發表聲明說:“網絡安全是我們國家最緊迫的國家安全挑戰,我贊成拜登總統在任期初期采取行動,解決和消除突出的弱點?!?/p>

  參議院情報委員會主席、弗吉尼亞州民主黨參議員Mark Warner認為,行政令的發布是“良好的第一步”。馬薩諸塞州民主黨參議員Edward J. Markey和加利福尼亞州民主黨國會議員Ted W. Lieu稱贊這項行政令創建了新的試點項目,可以“教育公眾熟悉物聯網(IoT)設備的安全能力。”·

  專家指出定義挑戰

  然而,這項行政令包含了46個限期完成的目標,目前尚缺乏關于如何實現這許多目標的詳細說明。Wiley Rein律師事務所合伙人Megan Brown向媒體透露:“行政令給美國國家標準與技術研究院(NIST)和聯邦采購管理委員會(FAR)留下了許多未定義的內容,并賦予了巨大的自由裁量權?!痹撔姓钜驨IST制定實現零信任架構的計劃,并要求其定義關鍵軟件并制定評估軟件安全的指南。

  根據行政令,NIST被進一步分配了一系列任務,敲定物聯網消費品安全標簽計劃的關鍵組成部分,包括建立試點計劃和確定計劃中使用的物聯網網絡安全標準。聯邦采購管理委員會則被分配了許多與信息共享要求相關的合約語言開發任務。

  安全事件的定義很主觀

  前白宮首席信息官、網絡安全公司Fortalice Solutions現任首席執行官特Theresa Payton贊揚了網絡安全安全審查委員會的成立,但表示對該行政令的執行存有顧慮?!靶姓钜驣T服務提供商向政府報告可能影響美國網絡的網絡安全事件。這個要求太過主觀?!?/p>

  “從網絡安全從業人員管理者的角度出發,面對這種相當主觀的要求,老實說,我覺得自己根本不知道該怎么遵從。行政令并沒有真正明確哪個部門或機構負責確保這一點。比如說,你報告給哪個政府部門?聯邦調查局(FBI)嗎?國家安全局(NSA)?還是說,中央情報局(CIA)?”

  撇開向聯邦政府發送安全事件信息和為網絡罪犯創造易得手目標的安全影響不談,僅定義上的挑戰就十分巨大。Payton說:“未授權登錄或未授權訪問被認為是網絡事件。但如果客戶說”我們安全運營中心觀測到異常情況“,網絡安全公司就會出動事件響應團隊,然后發現某個軟件應用運行異常需要修復。沒錯,確實有未授權訪問,但沒有任何數據落入網絡罪犯之手。這種也需要報告嗎?”

  此外,行政令要求的安全事件報告與美國各州和司法轄區要求的數據泄露事件報告之間也需要協調。Payton表示:“美國現在有關數據泄露通報的法律多如牛毛。世界上沒幾個國家像美國這么搞。我們到底是遵守州政府的規定,還是有新的規則來規定什么是可報告的事件?”

  美國國土安全部協調委員會前副主席、西雅圖前首席信息官、事件響應公司CI Security首席信息官Michael Hamilton表示,行政令中許多章節“相當直白,放之四海而皆準”,比如要求聯邦機構以標準化的方式管理漏洞和安全事件。他還認為,拜登政府“還需要打磨一些細節,有些定義上的問題需要解決和澄清?!?/p>

  NSA挑大梁

  美國國家安全局(NSA)在這份行政令的實施中扮演重要角色,包括定義企業和機構需要向政府報告的安全事件由哪些要素構成。Hamilton稱:“尤其是NSA,這個機構擁有追蹤和通報這些罪犯的專長。NSA不得開展國內監視。如果NSA拿出一套規則確定服務提供商什么時候得移交數據供調查,如果他們是解決這個問題的人,那可能是因為他們想從流經服務提供商和運營商的網絡流量方面繞開無法監視美國國內的障礙。”

  “我覺得他們會用這種方法嘗試解決這一問題。如果他們有一席之地,那是因為有些東西是他們想要的,他們知道怎么利用。”

  行政令與之前的操作有何不同?

  我們尚不清楚該行政令與聯邦政府之前的網絡安全工作有何差異。Payton稱:“我想再多觀察觀察。我希望這份行政令能夠少談框架和信息共享,因為這事兒從克林頓政府時期就一直是他們追求的目標了。達成目標不外乎‘加大投資,再呼吁投更多人和更多框架進來’?;蛟S我們可以從完全不同的角度看問題。比如從加密貨幣和非同質化通證領域借鑒點兒創新思維。可能我們需要的是不一樣的創新者,而不是一直以來的從業者。”

  Hamilton認為,這一次,聯邦政府提出的解決網絡安全棘手問題的倡議不同以往,可能會奏效?!拔覀儚奈聪襁^去六個月里那樣過得這么慘。這次是不一樣的。這并非最好的,但直接關系到過去六個月發生的一些事情的核心,特別是供應鏈安全問題。”

  “聯邦政府花了這么多錢,自然可以隨心所欲地給產品和供應商提需求,而供應商如果不想丟掉飯碗,就必須跟進。所以這次是不一樣的,純粹是利用經濟手段、市場力量、錢包的力量、競爭差異化來獲得你想要的網絡安全,而不是硬邦邦說‘你必須滿足以下所有要求’?!?/p>



微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美va天堂va视频va在线| 日韩视频在线观看一区二区| 久久久久久亚洲精品杨幂换脸| 亚洲一二区在线| 国产伦精品一区二区三区在线观看| 午夜欧美精品| 欧美影院一区| 亚洲国产成人tv| 欧美日本一区二区视频在线观看 | 亚洲免费观看视频| 国产精品久久久久久久久久ktv| 亚洲欧美在线播放| 久久精品一区二区国产| 亚洲国产99精品国自产| 国内精品99| 欧美日韩精品中文字幕| 欧美在线高清| 亚洲人体大胆视频| 一区二区电影免费在线观看| 国产日韩欧美成人| 能在线观看的日韩av| 久久久97精品| 亚洲午夜国产成人av电影男同| 亚洲欧美日韩精品一区二区| 极品中文字幕一区| 欧美日韩精品不卡| 欧美欧美午夜aⅴ在线观看| 欧美高清一区| 久久精品女人天堂| 久久精品一二三区| 久久综合激情| 午夜在线电影亚洲一区| 亚洲综合色激情五月| 亚洲黄页一区| 亚洲一区二区三区四区中文| 亚洲深夜激情| 影音欧美亚洲| 国产精品伦子伦免费视频| 国产真实乱偷精品视频免| 久久亚洲欧美| 99在线精品免费视频九九视| 亚洲影院高清在线| 亚洲激情社区| 国产亚洲欧美一区在线观看| 欧美日韩在线视频一区| 可以免费看不卡的av网站| 免费人成精品欧美精品| 欧美激情第10页| 国产精品久久久久久久午夜| 国产区在线观看成人精品| 亚洲成人资源网| 国产欧美日韩亚洲精品| 国产一区二区三区电影在线观看| 国外成人在线视频| 最新日韩中文字幕| 在线精品国产欧美| 亚洲免费福利视频| 亚洲男女自偷自拍| 亚洲国产成人高清精品| 香蕉免费一区二区三区在线观看 | 伊人久久久大香线蕉综合直播 | 中日韩美女免费视频网站在线观看| 欧美一区精品| 91久久亚洲| 欧美日韩国产免费观看| 麻豆国产精品va在线观看不卡| 亚洲一区在线视频| 亚洲精品国产系列| 中文精品视频| 久久久精品国产免费观看同学| 欧美大片va欧美在线播放| 久久成人这里只有精品| 在线视频精品一| 亚洲精品乱码久久久久| 亚洲婷婷综合色高清在线| 久久aⅴ国产欧美74aaa| 欧美成人情趣视频| 国产精品免费一区豆花| 影音先锋在线一区| 亚洲午夜国产成人av电影男同| 久久精品五月| 亚洲欧美日韩精品久久亚洲区| 美玉足脚交一区二区三区图片| 国产精品久久久久久久久搜平片| 国内外成人在线视频| 一区二区三区国产| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲一区二区影院| 老色鬼久久亚洲一区二区| 国产精品久久久久久久久久免费看 | 尤物精品在线| 亚洲欧美日韩综合一区| 99综合视频| 另类尿喷潮videofree| 国产精品入口尤物| 国产精品免费一区二区三区观看| 在线观看日产精品| 欧美一区二区三区久久精品| 在线视频一区观看| 免费不卡在线观看av| 国产欧美日韩综合一区在线播放 | 亚洲精选久久| 亚洲高清在线精品| 亚洲欧美变态国产另类| 欧美精品日韩| 欧美午夜视频网站| 国产精品久久久久一区二区三区共 | 久久精品国产在热久久| 国产精品国产三级国产a| 亚洲精品欧美一区二区三区| 亚洲美女av黄| 亚洲国产美女精品久久久久∴| 欧美一级久久久久久久大片| 久久久久一区| 国产精品网站在线观看| 一本大道久久a久久综合婷婷| 亚洲国产精品久久91精品| 久久黄色影院| 国产精品久久中文| 亚洲色图自拍| 亚洲天堂成人在线观看| 欧美日韩国产精品成人| 亚洲日韩欧美一区二区在线| 亚洲乱亚洲高清| 中文精品在线| 欧美精选午夜久久久乱码6080| 亚洲高清资源综合久久精品| 亚洲福利视频网| 久久综合五月天婷婷伊人| 狠狠操狠狠色综合网| 亚洲精品乱码久久久久久黑人| 亚洲欧洲三级电影| 免费成人黄色av| 亚洲福利视频网站| 亚洲激情婷婷| 欧美韩日一区| 亚洲精品一区二| 亚洲无线一线二线三线区别av| 欧美视频中文字幕| 黄色资源网久久资源365| 欧美一区二区精品| 久久久久中文| 一区久久精品| 91久久久久久久久| 欧美黄色日本| 宅男精品视频| 小黄鸭视频精品导航| 国产欧美日韩在线播放| 久久国产一区二区| 免费看成人av| 亚洲狼人精品一区二区三区| 亚洲性夜色噜噜噜7777| 国产精品久久久久久av下载红粉 | 国产精品久久国产三级国电话系列| 亚洲一区二区三区国产| 久久精品国产清高在天天线| 极品少妇一区二区三区精品视频| 亚洲乱码久久| 国产精品美女在线观看| 欧美在线视频全部完| 亚洲一区二区日本| 国产精品亚洲产品| 久久精品成人欧美大片古装| 另类图片国产| 亚洲伦理网站| 欧美在线一二三区| 亚洲成人在线| 亚洲欧美日韩精品久久| 国产一区二区三区久久久| 亚洲精品中文在线| 欧美性理论片在线观看片免费| 欧美一区激情视频在线观看| 欧美激情第二页| 亚洲一区二区免费在线| 玖玖国产精品视频| 一区二区不卡在线视频 午夜欧美不卡'| 欧美在线观看天堂一区二区三区| 在线国产日韩| 新狼窝色av性久久久久久| 怡红院精品视频| 亚洲综合视频1区| 一区二区三区自拍| 亚洲欧美电影在线观看| 一区二区三区中文在线观看| 亚洲一区二区三区在线看 | 99综合在线| 久久免费国产| 一区二区三区高清| 美女性感视频久久久| 亚洲少妇一区| 欧美黄在线观看| 香蕉久久一区二区不卡无毒影院| 欧美精品一线| 欧美一区二区三区啪啪| 欧美日韩伦理在线免费| 亚洲第一中文字幕| 国产精品美女一区二区在线观看| 亚洲精品系列| 狠狠狠色丁香婷婷综合久久五月 | 国产精品色网|