0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-01 15:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

7月31日讯 据美国国家安全局(NSA)一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局(DISA)。

Sharkseer计划

该计划旨在利用、动态生产并强化全球的威胁知识,通过商用现成品或技术(COTS技术),检测并缓解基于 Web 的恶意软件、0Day 和高级持续威胁,以此保护美国防部的网络。

Sharkseer 计划目标:

一、ŸIAP 保护:向美国国防部所有网络访问点(IAP)提供高度可用且可靠的自动感应与缓解能力。商业行为、启发式分析以及威胁数据通过自动数据分析过程形成发现与缓解基础。

二、Ÿ网络态势感知和数据共享:使用公共恶意软件威胁数据,并利用 NSA 独有的知识和流程,通过自动化系统与合作伙伴实现共享。

例如 SHARKSEER 全球威胁情报(GTI)和 SPLUNK 系统。该计划将实时与非机密//仅限官方使用(U//FOUO)、机密(SECRET)和绝密(TOP SECRET)网络上利益相关者和网络防御者实时共享数据。

Sharkseer计划的优势

检测恶意软件主要的问题在于当前的防御在很大程度上依赖基于签名的方法,这意味着只有在检测到威胁后才能对其进行分析。

参与 SHARKSEER 计划的专家强调的另一个问题是 DAT 文件通常需要数周或数月的时间手动更新。

NSA 的 SHARKSEER 计划提供了一个自动社区网络分析环境,该环境将允许生成可由绝密网络分析师管理的警报、报告和机器可读数据。

为什么转移至DISA?

NSA 发言人纳塔利·皮特洛表示,由于 Sharkseer 计划的主要目的是保护美国防部的网络,这与国防信息系统局(DISA)的使命具有更好的契合度。将 Sharkseer 计划从 NSA 转移至 DISA 已被列入美国2019财年国防授权法案的国会协商版本当中。

这个转移计划似乎经过了长时间的规划,NSA 高级官员将该计划确定为多年来“具有最高优先级的网络安全计划。”

Sharkseer 计划借助 AI 扫描进入美国防部网络的流量,检测漏洞,以此保护国防部的网络。

Sharkseer 主要负责监控可能会感染国防部网络的电子邮件、文件和进入的流量。

美国国会议员要求该计划及时并自动确定发送或接收恶意软件的计算机主机及其位置,该计划还充当“沙盒”功能,皮特洛将其描述为美国政府官员通过自动行为分析测试可疑文件的应用。

美国国会批评国防部的网络安全部署方式“零碎”,但对 Sharkseer 项目取得成功的赞誉有加。

美国众议员芭芭拉·康斯托克在2018年5月的一份声明中表示,Sharkseer 负责检测国防部机密和非机密网络逾20亿起网络事件。

Sharkseer 计划自2014年左右从概念变为现实,当时美国会给与该计划的拨款为3000万美元,并且一直试图为该计划提供更多资金。2019财年国防授权法案尚需国会两院通过,并送交特朗普签字生效后成为法律,皮特洛拒绝透露该项目的预算,但确定转移 Sharkseer 计划。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据分析
    +关注

    关注

    2

    文章

    1507

    浏览量

    35942
  • NSA
    NSA
    +关注

    关注

    4

    文章

    108

    浏览量

    19097

原文标题:NSA威胁检测Sharkseer计划即将转移

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通动力助力浙江口行智能化信息系统建设

    软通动力成功中标中国进出口银行浙江省分行(以下简称“浙江口行”)“2025年新技术赋能银行相关报告项目”,成为浙江口行智能化信息系统建设合作伙伴。
    的头像 发表于 08-11 14:50 1076次阅读

    展会回顾 | 中科亿海微第十四届中国(北京)国防信息化装备与技术博览会圆满收官

    由装备发展部、国防科工指导,中国和平利用军工技术协会等联合主办的第十四届中国(北京)国防信息化装备与技术博览会(CNTE2025)于6月12-14日在北京圆满落幕。本次展会以“搭建供
    的头像 发表于 06-16 14:00 596次阅读
    展会回顾 | 中科亿海微第十四届中国(北京)<b class='flag-5'>国防</b><b class='flag-5'>信息</b>化装备与技术博览会圆满收官

    作战任务筹划与效果评估系统软件平台

    软件
    北京华盛恒辉科技
    发布于 :2025年06月05日 18:48:19

    部队装备管理信息系统的设计与实现

    信息系统行业资讯
    北京华盛恒辉科技
    发布于 :2025年05月07日 09:55:54

    电磁兼容与信息安全测试系统平台软件

    电磁兼容与信息安全测试系统平台软件
    的头像 发表于 05-06 14:50 523次阅读
    电磁兼容与<b class='flag-5'>信息</b>安全测试<b class='flag-5'>系统</b>平台<b class='flag-5'>软件</b>

    电磁兼容与信息安全测试系统软件

    电磁兼容与信息安全测试系统软件
    的头像 发表于 04-28 22:58 516次阅读
    电磁兼容与<b class='flag-5'>信息</b>安全测试<b class='flag-5'>系统软件</b>

    电机管理信息系统的设计与实现

    符合行业标准的电机管理信息系统。基于这一要求,本文介绍了电机管理信息系统的设计、主要功能及实现方法。 纯分享帖,需要者可点击附件获取完整资料~~~ (免责声明:本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!)
    发表于 04-08 15:56

    【启扬方案】基于RK3588的重症监护信息系统应用解决方案

    重症监护信息系统是医院临床信息系统的重要组成部分,也是医院信息化建设的重要组成部分。通过集成化的电子病历、实时监测、决策支持等功能,提高重症患者的诊疗效率和质量。图片来源于网络重症监护信息系统
    的头像 发表于 02-27 17:27 658次阅读
    【启扬方案】基于RK3588的重症监护<b class='flag-5'>信息系统</b>应用解决方案

    什么是LIS系统?LIS系统如何与HIS信息系统集成?

    LIS系统简介 LIS系统,全称为Laboratory Information System,即实验室信息系统,是专门设计用于医院检验科或更广泛的实验室环境中的信息管理
    的头像 发表于 02-26 16:23 4879次阅读
    什么是LIS<b class='flag-5'>系统</b>?LIS<b class='flag-5'>系统</b>如何与HIS<b class='flag-5'>信息系统</b>集成?

    雷曼光电亮相2025年欧洲视听设备与信息系统集成技术展

    2月4日-7日,2025年欧洲视听设备与信息系统集成技术展(下称“ISE展”)在西班牙巴塞罗那举办。雷曼光电及其子公司康硕展携LED产品生态全阵容亮相,向全球客户展示雷曼光电创新技术和产品在户外广告、户内固装、租赁、商显、会议等领域的应用解决方案。
    的头像 发表于 02-10 09:56 868次阅读

    雷曼光电邀您相约2025年欧洲视听设备与信息系统集成技术展

    2025年欧洲视听设备与信息系统集成技术展(下称“ISE展”)将于2月4日-7日在西班牙巴塞罗那会展中心举办,雷曼光电携户外广告、户内固装、租赁、商显、会议等领域的明星产品亮相HALL 2 2S300展位。
    的头像 发表于 02-05 11:44 926次阅读

    三星和LG考虑转移家电生产至美国

    据知情人士透露,三星正计划调整其家电生产布局,考虑部分烘干机生产从墨西哥克雷塔罗工厂转移至位于美国南卡罗来纳州纽伯里的家电工厂。目前,三星在克雷塔罗主要负责冰箱、洗衣机和烘干机的生产,而电视机则在墨西哥蒂华纳生产。
    的头像 发表于 01-22 15:46 785次阅读

    集创北方邀您相约2025年欧洲视听设备与信息系统集成技术展览会

    集创北方携多款LED显示驱动产品参展西班牙巴塞罗那“2025年欧洲视听设备与信息系统集成技术展览会”(ISE 2025),诚邀您莅临现场观展!
    的头像 发表于 01-21 17:27 1046次阅读

    DHCP在企业网的部署及安全防范

    服务器获取网络配置信息。 安全防范措施 防止假冒 DHCP 服务器: 使用 DHCP Snooping:在网络设备上启用 DHCP Snooping 功能,该功能可以对进入网络的 DHCP 报文进行
    发表于 01-16 11:27

    和普威视DF3000重点区域视频安全防范系统

    和普威视重点区域视频安全防范系统(以下简称DF3000),是集用户管理、视频监控、二三维电子地图、人车物目标识别、区域智能管控于一身的综合性安全防范平台。系统从实际业务需求出发,结合音
    的头像 发表于 01-06 15:22 337次阅读
    和普威视DF3000重点区域视频安全<b class='flag-5'>防范</b><b class='flag-5'>系统</b>