0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美陆军网络司令部借助大数据分析防范内部威胁

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-25 10:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月24日讯 近年来,美国国家安全机构的泄密事件频频登上头条,尤其斯诺登泄密事件曝光了美国政府的窃听丑闻,引起全球轰动。美国近年来一直高度重视内部威胁,并通过各种举措防范内部威胁。

为了防范内部威胁,美国陆军网络司令部近期决定与承包商合作推动用户活动监控计划”(UAM)。当地时间6月21日,美国Applied Insight和DV United公司宣布获得美国陆军网络司令部价值650万美元的五年期合同,以加强美国陆军网络司令部的反情报工作,包括管理并维护“用户活动监控计划“。

Applied Insight是一家为美国联邦政府机构解决复杂技术挑战的领先企业。DV United则是由30多家小型IT企业组成的残疾退伍军人合资企业,主要为美国联邦政府提供IT要求方面的服务。这两家公司具有为美国国防部和情报界在网络武器系统、内部威胁分析和计算机网络防御方面提供服务的经验。

借助大数据分析防范内部威胁

根据合同,Applied Insight和DV United将携手支持美国陆军网络司令部的“用户活动监控计划”,负责监控用户活动,识别潜在的内部威胁,并努力防止数据丢失。具体要求包括实时处理安全信息,向美国陆军网络司令部提供网络情报,并从原始数据中获得见解等。

Applied Insights总裁葛雷格·沃克(Greg Walker)表示,之前与美国陆军、空军和联邦调查局(简称FBI)之间的合作是加强信任和获得这份合同的关键。DV United的首席运营官托马斯·道尔顿(Thomas Dalton)也表达了类似的看法。他在一份新闻稿中表示,DV United在向美国政府提供网络和信息安全解决方案方面具有丰富的经验,公司已凭借这些丰富的经验协助保护美国的联邦网络,打击网络犯罪,并保护关键基础设施。

鉴于整个美国陆军网络的用户信息数据集庞大,因此这两家承包商可使用分析、可视化和机器学习工具。

沃克向外媒表示,他们主要负责开发并实施解决方案,监控美国陆军IT企业的网络情况,包括监控所有的用户活动,并进行大数据分析和可视化处理,所有这些都与网络情报和人类特征相关。他们的目标是从真实的事件中筛选出误报的情况,并向美国陆军网络司令部提供“真正可行”的证据。

内部威胁带来的损失严重 美国情报机构高度重视

沃克指出,内部威胁可能来自“恶意人员”和“疏忽的内部人员”,这些人都是能访问敏感信息的内部人员,他们可能会有意或无意泄露信息。政府机构、企业和组织机构极易遭受内部威胁,从而导致造成数据泄露、间谍活动、破坏行为,以及国家安全机密或知识产权被盗的后果。

波耐蒙研究所(Ponemon Institute)2018年4月发布的一份研究报告显示,内部安全事件给组织机构带来的平均损失为870万美元,最高为2650万美元。在接受调查的159家组织机构中,64%的攻击源自雇员或承包商的疏忽行为,而23%的内部安全事件则是内部人员有意为之。

在2018年6月13日举行的网络安全领导论坛上,美国国家反情报与安全中心主任威廉·文尼纳(William Evanina)深入探讨了内部威胁给美国政府带来的风险。他表示,国家对手和网络犯罪分子在内部威胁项目中投入的资源和关注度表明,美国处于非常不利的位置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据集
    +关注

    关注

    4

    文章

    1242

    浏览量

    26307
  • 大数据
    +关注

    关注

    64

    文章

    9115

    浏览量

    144185

原文标题:价值650万美元!美陆军网络司令部推UAM监控计划

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    API数据分析:淘宝流量来源分析,渠道优化!

    优化渠道策略。我们将使用Python作为工具,结合数据分析和统计方法,确保过程真实可靠。 1. 理解淘宝流量来源 淘宝流量主要来自多个渠道,包括: 直接访问 :用户直接输入淘宝网址或从收藏夹访问。 搜索引擎 :如百度或淘宝内搜索,贡献
    的头像 发表于 01-23 13:42 511次阅读
    API<b class='flag-5'>数据分析</b>:淘宝流量来源<b class='flag-5'>分析</b>,渠道优化!

    经营数据分析可以通过哪些方式

    在数聚股份看来,提起经营数据分析,大家往往会联想到一些密密麻麻的数字表格,或是高级的数据建模手法,再或是华丽的数据报表。其实,“ 分析 ”本身是每个人都具备的能力,对于业务决策者而言,
    的头像 发表于 12-05 16:31 808次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范
    发表于 11-18 06:41

    广立微DE-G零断档重构智能数据分析

    近日,数据分析领域被一则消息推上风口浪尖:一家老牌软件巨头将撤出中国。在此背景下,其旗下以灵活著称的数据分析软件,在中国市场的未来将面临极大的不确定性。
    的头像 发表于 11-07 10:39 912次阅读

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 1086次阅读

    【产品介绍】Altair RapidMiner数据分析与人工智能平台

    AltairRapidMiner赋能组织解锁数据洞察,运用数据分析和先进的人工智能自动化,提供可扩展的面向未来的解决方案。Altair数据分析和人工智能平台包括数据准备、
    的头像 发表于 09-18 17:56 1117次阅读
    【产品介绍】Altair RapidMiner<b class='flag-5'>数据分析</b>与人工智能平台

    电磁兼容与电磁干扰在电磁兼容性大数据分析中的智能管理系统

    北京华盛恒辉电磁兼容 (EMC) 大数据智能管理系统精简解析 在 EMC 大数据分析中,电磁兼容与电磁干扰(EMI)智能管理系统是保障设备稳定、提升系统可靠性的核心工具。系统整合 EMC/EMI
    的头像 发表于 09-17 14:58 865次阅读

    电磁兼容与电磁干扰在电磁兼容性大数据分析中的智能管理平台

    电磁兼容与电磁干扰在电磁兼容性大数据分析中的智能管理系统
    的头像 发表于 09-17 14:58 834次阅读
    电磁兼容与电磁干扰在电磁兼容性<b class='flag-5'>大数据分析</b>中的智能管理平台

    电磁兼容与电磁干扰在电磁兼容性大数据分析中的智能管理系统

    电磁兼容与电磁干扰在电磁兼容性大数据分析中的智能管理系统
    的头像 发表于 09-17 14:42 1165次阅读
    电磁兼容与电磁干扰在电磁兼容性<b class='flag-5'>大数据分析</b>中的智能管理系统

    普迪飞 Exensio®数据分析平台 | Test Operations解锁半导体测试新纪元

    TestOperations是Exensio数据分析平台的四个主要模块之一。T-Ops模块旨在帮助集成器件制造商(IDM)、无晶圆厂半导体公司(Fabless)和外包半导体(产品)封测厂(OSAT
    的头像 发表于 08-19 13:53 1947次阅读
    普迪飞 Exensio®<b class='flag-5'>数据分析</b>平台 | Test Operations解锁半导体测试新纪元

    如何通过数据分析识别设备故障模式?

    通过数据分析识别设备故障模式,本质是从声振温等多维数据中提取故障特征,建立 “数据特征 - 故障类型” 的映射关系,核心可通过特征提取、模式匹配、趋势分析三步实现,精准定位故障根源与发
    的头像 发表于 08-19 11:14 1250次阅读
    如何通过<b class='flag-5'>数据分析</b>识别设备故障模式?

    构建自定义电商数据分析API

      在电商业务中,数据是驱动决策的核心。随着数据量的增长,企业需要实时、灵活的分析工具来监控销售、用户行为和库存等指标。一个自定义电商数据分析API(应用程序接口)可以自动化
    的头像 发表于 07-17 14:44 789次阅读
    构建自定义电商<b class='flag-5'>数据分析</b>API

    AI数据分析仪设计原理图:RapidIO信号接入 平板AI数据分析

    AI数据分析仪, 平板数据分析仪, 数据分析仪, AI边缘计算, 高带宽数据输入
    的头像 发表于 07-17 09:20 971次阅读
    AI<b class='flag-5'>数据分析</b>仪设计原理图:RapidIO信号接入 平板AI<b class='flag-5'>数据分析</b>仪

    如何使用协议分析仪进行数据分析与可视化

    采集器 + Grafana/Prometheus。 大数据分析:导入Elasticsearch/Splunk进行全文检索和聚合。 优化数据量: 避免长时间捕获全流量,采用轮询采样或触发式捕获(如检测
    发表于 07-16 14:16

    数据中心和通信网络有什么区别

    资源的集中化服务。 服务对象:主要面向企业、云服务提供商、政府机构等,支撑其业务系统、应用程序和数据分析需求。 典型应用:云计算、大数据分析、人工智能训练、企业IT系统托管等。 通信网络 核心功能:实现不同设备、系统或用
    的头像 发表于 06-12 09:57 1238次阅读
    <b class='flag-5'>数据</b>中心和通信<b class='flag-5'>网络</b>有什么区别