《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > EDR市場迎來大爆發!美國政府宣布將全面部署EDR

EDR市場迎來大爆發!美國政府宣布將全面部署EDR

2021-10-20
來源:互聯網安全內參
關鍵詞: EDR

  全力推動建設聯邦政府EDR安全平臺,提高美國政府網絡安全漏洞和威脅的可見性與檢測,將網絡防御從被動姿態轉向主動姿態。

  2021年10月8日,美國白宮管理與預算辦公室(OMB)發布備忘錄(M-22-01),通過部署端點檢測與響應(EDR)改進聯邦政府系統的網絡安全漏洞和事件檢測。

  在遭受SolarWinds等事件后,美國總統拜登發布第14028號行政令,要求聯邦機構部署EDR解決方案,支撐主動檢測聯邦政府基礎設施內的網絡安全事件,并進行網絡狩獵、遏制、補救以及事件響應。根據該要求,管理與預算辦公室發布了M-22-01備忘錄。

  本備忘錄將為各聯邦機構提供指引,加快推動部署EDR解決方案。具體而言,將通過集體努力實現第14028號行政令提到的三大目標:

  提高機構對其網絡上網絡安全事件的早期檢測、響應和補救能力;

  實現機構內部跨部門/局/子機構的企業級可見性;

  通過CISA部署的集中式EDR實現整個聯邦政府信息系統的主機級可見性、歸因和響應。

  管理與預算辦公室認為,EDR將端點數據實時連續監控和收集、基于規則的自動響應與分析能力相結合,相比傳統解決方案,在應對高級網絡威脅上提供了更高的可見性,并是過渡到零信任體系的重要組成部分。

  管理與預算辦公室要求,在90天內,聯邦機構必須向CISA提供已部署EDR的訪問權,或商議確定未來的方案。當聯邦機構處于部署和完善EDR解決方案階段時,需要在120天內與CISA商議分析,確定現有EDR部署的差距,評估當前能力狀況并進行改進,確保最終與CISA技術參考架構一致,能從最廣泛的終端收集到必要數據。

  相應的在監管側,管理與預算辦公室也對CISA提出了要求。在90天內,CISA需要制定一個持續性能監測流程,幫助各聯邦機構確保EDR的部署和運行能夠檢測和應對常見威脅;CISA需要向管理與預算辦公室提交進一步加快推動全體聯邦政府EDR部署工作的建議;CISA需要發布EDR技術參考架構和成熟度模型。在180天內,CISA需要與聯邦CIO委員會協調,制定EDR解決方案部署最佳實踐手冊。

  按照備忘錄要求,最終各聯邦機構將部署符合CISA技術參考架構的EDR解決方案,為EDR提供適當的經費和人員支持,并向CISA提供訪問權,實現主動威脅狩獵能力與對高級威脅的協調響應。

  集中式EDR與EINSTEIN、CDM的關系

  這份備忘錄分為兩部分,一部分是各聯邦機構部署和完善符合要求的EDR解決方案,另一部分則是CISA部署集中式EDR,通過收集各聯邦機構EDR的數據,從而實現聯邦級別的主機級可見性、歸因和響應。

  從上文描述來看,備忘錄中提到由CISA部署的集中式EDR,和CISA目前正在運營的愛因斯坦(EINSTEIN)項目、連續診斷與緩解(CDM)項目似乎功能類似,都是針對聯邦機構收集安全數據,提供態勢感知、分析處置等防護能力。

  其實不然,集中式EDR與愛因斯坦、連續診斷與緩解項目互為補充。愛因斯坦、連續診斷與緩解是傳統的被動防御產品,只能應付已知安全威脅(比如安全廠商更新了攔截規則),難以應付從未披露過/高隱蔽性的攻擊事件。而集中式EDR通過收集全量終端安全數據,提供了更高級別的可見性,令分析師更有機會發現高級威脅攻擊。

  具體來說,愛因斯坦項目在網絡層攔截已知惡意攻擊(不太兼容云環境);連續診斷與緩解項目是被動防御體系,提供資產管理、身份和訪問管理、網絡流量管理、敏感數據保護四個方面的防護能力;集中式EDR在終端層識別和攔截攻擊,補全了網絡內部的視角。

  解讀:

  美國聯邦政府網絡防御將邁入主動姿態

  目前,備忘錄只是提出了聯邦機構全面部署EDR解決方案的階段性目標,但部署并不能有效應對高級威脅,還需要高水平的安全專家持續進行運營。

  從CDM項目的經驗來看,這可能還是一場長期攻堅戰。2020年8月,美國政府問責局(GAO)對聯邦機構CDM項目實踐進行審查,發現竟沒有一家聯邦機構滿足CDM運行的關鍵要求,多方面的缺陷導致收集數據質量變差,使得機構的CDM控制面板和網絡安全評分的作用大幅降低。

  盡管如此,這也是一次安全能力上的躍遷。通過全面部署EDR,將大幅提高美國政府網絡安全漏洞和威脅的可見性與檢測,將網絡防御從被動姿態轉向主動姿態。

  參考資料

  OMB M-22-01

  https://www.whitehouse.gov/wp-content/uploads/2021/10/M-22-01.pdf

  美國總統拜登《關于改善國家網絡安全的行政令》全文翻譯

  https://www.secrss.com/articles/31267

  如何提高SOC事件響應能力?美國白宮提出明確要求

  https://www.secrss.com/articles/34075

  美國聯邦政府態勢感知項目 (CDM) 實踐的不足與改進

  

https://www.secrss.com/articles/25538



電子技術圖片.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲日本成人| 久久国产直播| 一区二区亚洲精品| 国产欧美91| 欧美日韩伊人| 欧美日韩中文字幕在线| 欧美精品尤物在线| 欧美激情网友自拍| 欧美极品欧美精品欧美视频| 免费成人在线视频网站| 久久偷窥视频| 老司机凹凸av亚洲导航| 久久一区二区三区超碰国产精品| 久久久久成人精品| 久久视频一区| 另类亚洲自拍| 欧美国产亚洲精品久久久8v| 免费日韩av片| 欧美韩国一区| 欧美日韩hd| 欧美午夜欧美| 国产精品美腿一区在线看| 国产精品日韩| 国产一区二区精品久久91| 国产一区白浆| 136国产福利精品导航网址| 亚洲国产三级在线| 99国产精品久久久久久久久久 | 久久99在线观看| 亚洲国产欧美一区二区三区久久| 亚洲区中文字幕| av72成人在线| 新片速递亚洲合集欧美合集| 久久av资源网| 免费观看日韩| 欧美色综合天天久久综合精品| 国产精品成人在线观看| 国产欧美日韩视频| 在线观看成人一级片| 亚洲另类在线一区| 亚洲午夜精品国产| 亚洲电影天堂av| 在线视频日本亚洲性| 欧美亚洲在线视频| 裸体女人亚洲精品一区| 欧美另类综合| 国产视频欧美| 91久久久久| 午夜精品一区二区三区在线视| 久久精品国产清高在天天线| 日韩午夜剧场| 欧美一区二区三区喷汁尤物| 老司机午夜精品| 国产精品国产三级国产普通话蜜臀| 国产一区导航| 99精品国产在热久久下载| 午夜精品久久久久久久白皮肤| 最新中文字幕亚洲| 性欧美xxxx视频在线观看| 久久综合婷婷| 国产精品久久久久影院亚瑟| 在线播放不卡| 亚洲视频axxx| 亚洲娇小video精品| 亚洲欧美另类在线| 欧美aaa级| 国产日韩欧美精品在线| 亚洲黄色影院| 欧美在线影院在线视频| 一区二区三区四区五区在线| 久久久久久一区| 欧美性大战久久久久| 在线观看国产欧美| 亚洲专区免费| 99国产精品| 久久午夜电影网| 国产精品久久久久毛片软件| 亚洲国产精品传媒在线观看| 亚洲欧美激情一区| 一本久道久久综合中文字幕| 久久天堂精品| 国产精品婷婷午夜在线观看| 日韩视频免费| 亚洲毛片在线看| 老司机免费视频一区二区| 国产欧美一级| 亚洲午夜av在线| 日韩特黄影片| 免费成人黄色片| 黄色另类av| 欧美在线视频免费观看| 亚洲欧美日韩一区在线| 欧美日韩免费一区二区三区| 1024欧美极品| 亚洲国产精品美女| 久久久久国产精品www| 国产精品视频在线观看| 一区二区三区蜜桃网| 亚洲另类在线视频| 欧美成人嫩草网站| 一区视频在线| 久久国产精品高清| 久久精品免费播放| 国产精品丝袜91| 亚洲一区二区三区在线观看视频| 亚洲少妇中出一区| 欧美日韩裸体免费视频| 亚洲人成网站色ww在线| 亚洲精品网址在线观看| 美日韩丰满少妇在线观看| 好吊妞**欧美| 久久国产黑丝| 久久女同精品一区二区| 国产主播一区二区三区| 久久成人18免费网站| 久久精品国产清自在天天线 | 国产精品一级| 亚洲欧美日韩综合aⅴ视频| 午夜精品福利一区二区蜜股av| 国产精品a久久久久久| 夜夜嗨av一区二区三区四季av| 一本久久a久久精品亚洲| 欧美精品在线一区二区| 亚洲人成毛片在线播放| a4yy欧美一区二区三区| 欧美日韩高清不卡| 日韩亚洲视频在线| 亚洲欧美99| 国产精品视频你懂的| 亚洲欧美日本国产专区一区| 欧美在线高清| 好吊视频一区二区三区四区 | 亚洲国产日韩欧美综合久久| 美女国产一区| 亚洲第一视频网站| 一本大道久久a久久精品综合| 欧美日韩色综合| 亚洲一二三区精品| 久久av在线| 在线播放中文字幕一区| 亚洲精品日产精品乱码不卡| 欧美区视频在线观看| 99热精品在线观看| 欧美一区二区三区的| 国产在线拍偷自揄拍精品| 亚洲国产日韩综合一区| 欧美二区不卡| 99精品久久久| 久久精品国产久精国产爱| 一区二区在线观看视频| 日韩一级免费| 国产农村妇女精品| 91久久精品国产| 欧美午夜视频一区二区| 亚洲欧美一区二区三区极速播放 | 欧美专区18| 亚洲国产精品999| 亚洲一级黄色片| 国产日韩一区二区| 亚洲全部视频| 国产精品久久影院| 亚洲国产精品一区二区三区 | 国产精品成av人在线视午夜片| 香蕉久久精品日日躁夜夜躁| 美女免费视频一区| 日韩视频在线一区二区| 久久99在线观看| 亚洲激情网站免费观看| 亚洲欧美在线x视频| 在线观看成人一级片| 亚洲在线观看免费视频| 狠狠色丁香婷婷综合久久片| 一区二区冒白浆视频| 国产亚洲综合在线| 一区二区三区国产精品| 国产一区在线播放| 亚洲视频二区| 曰本成人黄色| 欧美在线精品免播放器视频| 亚洲国产视频一区二区| 欧美在线黄色| 亚洲美女淫视频| 久久视频精品在线| 亚洲午夜视频在线| 你懂的亚洲视频| 午夜精品久久久久久99热| 欧美另类一区| 亚洲电影免费观看高清完整版在线| 欧美日韩网址| 亚洲国产欧美一区二区三区同亚洲| 国产精品久久久久一区二区| 91久久精品www人人做人人爽| 国产精品一二三四| 一区二区三区高清在线| 亚洲成人自拍视频| 欧美中文在线免费| 亚洲视频一区在线| 欧美激情1区2区3区| 欧美亚洲在线播放| 国产精品ⅴa在线观看h|