《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 看拜登政府網絡安全行政令的七大舉措

看拜登政府網絡安全行政令的七大舉措

2021-05-18
來源: e安在線
關鍵詞: 拜登政府 網絡安全

  盡管缺乏明確的定義,但拜登政府新發布的行政令可能比過去的更為有效,尤其是在Colonial Pipeline攻擊之后。

  主要石油管道供應商Colonial Pipeline遭受勒索軟件攻擊癱瘓。在經歷了戲劇性的一周之后,拜登政府發布了備受關注的《改善國家網絡安全行政令》,或產生深遠而復雜的影響。該行政令旨在描繪“改善國家網絡安全和保護聯邦政府網絡的新路線”。

  這份雄心勃勃的文件從SolarWinds和Microsoft Exchange供應鏈攻擊,以及Colonial Pipeline勒索軟件感染出發,提出了一系列最小化此類網絡安全事件頻率和后果的舉措。這些舉措包括:

  1.消除政府與私營行業之間共享威脅信息的障礙,重點確保IT服務提供商能夠與美國聯邦政府共享安全事件信息。

  2. 現代化并實現更強的聯邦政府網絡安全標準,包括遷移到云服務和零信任架構,以及采用多因子身份驗證(MFA)和強制加密。

  3. 提升軟件供應鏈安全,包括為出售給政府的軟件制定軟件開發基線安全標準。美國商務部必須公布軟件材料清單(SBOM)的必備要素,跟蹤構成軟件的各個組件。

  4. 建立由政府和私營產業專家組成的網絡安全安全審查委員會,在發生重大網絡安全事件后召開會議,提出建議,就像國家運輸安全委員會(NTSB)在發生重大運輸事故后所做的那樣。

  5. 創建事件響應標準行動手冊,確保所有聯邦機構都參照標準的行動手冊和事件響應定義行事。

  6. 啟用政府范圍的端點檢測與響應(EDR)系統,改進聯邦政府內部的信息共享,從而提升聯邦政府各網絡上的網絡安全事件檢測。

  7. 為所有聯邦機構建立網絡安全事件日志要求,改善調查與修復能力。

  立法者盛贊這項行政令

  立法者對此項行政令的最初反應是正面的。國會議員 Jim Langevin 是眾議院網絡安全、創新技術和信息系統軍事小組委員會主席,也是網絡空間日光浴室委員會成員,他發表聲明說:“網絡安全是我們國家最緊迫的國家安全挑戰,我贊成拜登總統在任期初期采取行動,解決和消除突出的弱點。”

  參議院情報委員會主席、弗吉尼亞州民主黨參議員Mark Warner認為,行政令的發布是“良好的第一步”。馬薩諸塞州民主黨參議員Edward J. Markey和加利福尼亞州民主黨國會議員Ted W. Lieu稱贊這項行政令創建了新的試點項目,可以“教育公眾熟悉物聯網(IoT)設備的安全能力。”·

  專家指出定義挑戰

  然而,這項行政令包含了46個限期完成的目標,目前尚缺乏關于如何實現這許多目標的詳細說明。Wiley Rein律師事務所合伙人Megan Brown向媒體透露:“行政令給美國國家標準與技術研究院(NIST)和聯邦采購管理委員會(FAR)留下了許多未定義的內容,并賦予了巨大的自由裁量權。”該行政令要求NIST制定實現零信任架構的計劃,并要求其定義關鍵軟件并制定評估軟件安全的指南。

  根據行政令,NIST被進一步分配了一系列任務,敲定物聯網消費品安全標簽計劃的關鍵組成部分,包括建立試點計劃和確定計劃中使用的物聯網網絡安全標準。聯邦采購管理委員會則被分配了許多與信息共享要求相關的合約語言開發任務。

  安全事件的定義很主觀

  前白宮首席信息官、網絡安全公司Fortalice Solutions現任首席執行官特Theresa Payton贊揚了網絡安全安全審查委員會的成立,但表示對該行政令的執行存有顧慮。“行政令要求IT服務提供商向政府報告可能影響美國網絡的網絡安全事件。這個要求太過主觀。”

  “從網絡安全從業人員管理者的角度出發,面對這種相當主觀的要求,老實說,我覺得自己根本不知道該怎么遵從。行政令并沒有真正明確哪個部門或機構負責確保這一點。比如說,你報告給哪個政府部門?聯邦調查局(FBI)嗎?國家安全局(NSA)?還是說,中央情報局(CIA)?”

  撇開向聯邦政府發送安全事件信息和為網絡罪犯創造易得手目標的安全影響不談,僅定義上的挑戰就十分巨大。Payton說:“未授權登錄或未授權訪問被認為是網絡事件。但如果客戶說”我們安全運營中心觀測到異常情況“,網絡安全公司就會出動事件響應團隊,然后發現某個軟件應用運行異常需要修復。沒錯,確實有未授權訪問,但沒有任何數據落入網絡罪犯之手。這種也需要報告嗎?”

  此外,行政令要求的安全事件報告與美國各州和司法轄區要求的數據泄露事件報告之間也需要協調。Payton表示:“美國現在有關數據泄露通報的法律多如牛毛。世界上沒幾個國家像美國這么搞。我們到底是遵守州政府的規定,還是有新的規則來規定什么是可報告的事件?”

  美國國土安全部協調委員會前副主席、西雅圖前首席信息官、事件響應公司CI Security首席信息官Michael Hamilton表示,行政令中許多章節“相當直白,放之四海而皆準”,比如要求聯邦機構以標準化的方式管理漏洞和安全事件。他還認為,拜登政府“還需要打磨一些細節,有些定義上的問題需要解決和澄清。”

  NSA挑大梁

  美國國家安全局(NSA)在這份行政令的實施中扮演重要角色,包括定義企業和機構需要向政府報告的安全事件由哪些要素構成。Hamilton稱:“尤其是NSA,這個機構擁有追蹤和通報這些罪犯的專長。NSA不得開展國內監視。如果NSA拿出一套規則確定服務提供商什么時候得移交數據供調查,如果他們是解決這個問題的人,那可能是因為他們想從流經服務提供商和運營商的網絡流量方面繞開無法監視美國國內的障礙。”

  “我覺得他們會用這種方法嘗試解決這一問題。如果他們有一席之地,那是因為有些東西是他們想要的,他們知道怎么利用。”

  行政令與之前的操作有何不同?

  我們尚不清楚該行政令與聯邦政府之前的網絡安全工作有何差異。Payton稱:“我想再多觀察觀察。我希望這份行政令能夠少談框架和信息共享,因為這事兒從克林頓政府時期就一直是他們追求的目標了。達成目標不外乎‘加大投資,再呼吁投更多人和更多框架進來’。或許我們可以從完全不同的角度看問題。比如從加密貨幣和非同質化通證領域借鑒點兒創新思維。可能我們需要的是不一樣的創新者,而不是一直以來的從業者。”

  Hamilton認為,這一次,聯邦政府提出的解決網絡安全棘手問題的倡議不同以往,可能會奏效。“我們從未像過去六個月里那樣過得這么慘。這次是不一樣的。這并非最好的,但直接關系到過去六個月發生的一些事情的核心,特別是供應鏈安全問題。”

  “聯邦政府花了這么多錢,自然可以隨心所欲地給產品和供應商提需求,而供應商如果不想丟掉飯碗,就必須跟進。所以這次是不一樣的,純粹是利用經濟手段、市場力量、錢包的力量、競爭差異化來獲得你想要的網絡安全,而不是硬邦邦說‘你必須滿足以下所有要求’。”



微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国外成人性视频| 亚洲一区亚洲| 国产麻豆日韩| 国产精品国产三级国产专播品爱网 | 香蕉成人伊视频在线观看| 国产精品99久久久久久人| 99视频国产精品免费观看| 亚洲人成在线影院| 亚洲日本va在线观看| 91久久午夜| 亚洲精品国产精品乱码不99按摩| 亚洲国产成人精品女人久久久 | 欧美大尺度在线观看| 麻豆精品视频在线观看视频| 裸体一区二区三区| 蜜桃av一区二区| 欧美风情在线| 欧美日韩成人综合| 欧美午夜精品理论片a级按摩| 欧美亚洲成人网| 国产精品区二区三区日本 | 久久狠狠久久综合桃花| 亚洲国产精品一区制服丝袜| 亚洲三级免费| 亚洲视频自拍偷拍| 亚洲欧美欧美一区二区三区| 午夜日韩av| 久久久久久久久久久久久9999| 麻豆精品在线视频| 欧美日韩国产高清| 国产精品久久久久aaaa| 国产一区二区成人| 在线观看欧美精品| 日韩视频在线观看| 亚洲欧美色一区| 亚洲国产精品久久久久婷婷884| 亚洲精品少妇30p| 亚洲性感美女99在线| 久久成人精品视频| 欧美成va人片在线观看| 欧美日韩中文字幕在线视频| 国产精品视频福利| 激情成人综合| 亚洲精品一区二区三区四区高清 | 欧美日韩精品免费看| 国产精品日韩在线播放| 国产一区二区三区在线播放免费观看 | 午夜一区在线| 免费成人美女女| 国产精品盗摄久久久| 国产专区综合网| 亚洲日韩成人| 亚洲欧美日韩国产精品| 亚洲黄色影院| 午夜久久久久| 欧美激情a∨在线视频播放| 国产精品扒开腿做爽爽爽软件| 国内久久视频| 在线亚洲一区二区| 亚洲第一页在线| 亚洲一区二区精品在线观看| 久久久久久噜噜噜久久久精品| 久久亚洲欧美| 欧美午夜宅男影院| 1000部精品久久久久久久久| 亚洲天堂av图片| 91久久精品日日躁夜夜躁国产| 亚洲综合另类| 欧美成人精品在线视频| 国产精品一区免费在线观看| 亚洲精品护士| 久久国产免费| 亚洲欧美在线网| 欧美大片免费久久精品三p | 亚洲一区欧美二区| 欧美电影电视剧在线观看| 国产欧美日韩激情| 亚洲麻豆一区| 亚洲国产精品成人一区二区| 午夜精品久久久久久久99热浪潮| 欧美福利精品| 国产一区视频在线观看免费| 在线中文字幕日韩| 亚洲精品午夜| 久久亚洲一区二区三区四区| 国产精品美腿一区在线看 | 中文在线资源观看网站视频免费不卡 | 欧美一区二区三区四区在线| 亚洲一区二区少妇| 欧美高清视频一二三区| 国产一区二区丝袜高跟鞋图片| 国产精品99久久久久久宅男| 99精品欧美一区二区蜜桃免费| 免费试看一区| 国产主播一区| 午夜精品一区二区三区电影天堂| 一区二区三区免费观看| 欧美激情视频在线播放| 亚洲第一福利视频| 久久精品国产一区二区电影 | 免费影视亚洲| 韩国av一区二区三区| 欧美一区二区三区四区夜夜大片 | 乱中年女人伦av一区二区| 国产日韩欧美在线| 亚洲欧美国产77777| 亚洲一区二区视频在线| 欧美日韩视频免费播放| 亚洲人成人77777线观看| 亚洲精品乱码久久久久久| 蜜臀va亚洲va欧美va天堂| 好吊色欧美一区二区三区四区| 亚洲欧美日韩在线| 性色一区二区| 国产精品网站在线播放| 亚洲综合精品自拍| 欧美一区二区三区在线视频| 国产精品羞羞答答| 亚洲欧美www| 久久成人一区| 国产一区二区高清不卡| 久久国产一区二区三区| 久久亚洲精品中文字幕冲田杏梨| 狠狠久久婷婷| 亚洲国产片色| 欧美二区乱c少妇| 亚洲三级免费观看| 一区二区三区国产精华| 欧美日韩免费在线| 亚洲色诱最新| 欧美一区二区视频97| 国产一区二区在线观看免费播放| 久久精品视频在线| 欧美gay视频激情| 亚洲精品一区二区三区婷婷月 | 国产资源精品在线观看| 亚洲第一精品福利| 欧美成年人视频网站| 亚洲美女中出| 亚洲免费在线| 国产日韩一区二区三区在线| 久久精品国产视频| 欧美精品激情| 亚洲视频第一页| 久久成人在线| 在线免费观看日本欧美| 一区二区三区四区精品| 国产精品久久久久一区二区三区共 | 亚洲第一区在线观看| 欧美大色视频| 中文欧美字幕免费| 久久久精品国产免大香伊| 91久久精品视频| 亚洲免费影视| 国语自产精品视频在线看一大j8| 亚洲精品一区二区三区四区高清| 欧美调教视频| 久久福利影视| 欧美日韩视频专区在线播放 | 在线综合亚洲欧美在线视频| 国产精品美女久久久久久2018| 久久精品国产清高在天天线 | 999亚洲国产精| 国产精品乱码妇女bbbb| 亚洲电影天堂av| 欧美日韩综合视频| 香蕉久久夜色精品| 欧美精品偷拍| 午夜精品久久久久久久99黑人| 美女啪啪无遮挡免费久久网站| 中日韩美女免费视频网站在线观看| 欧美主播一区二区三区美女 久久精品人| 在线高清一区| 亚洲欧美在线播放| 亚洲国产日韩欧美在线99| 午夜视频在线观看一区二区| 在线免费观看视频一区| 欧美国产综合一区二区| 在线观看成人网| 亚洲小说欧美另类社区| 黄网站免费久久| 亚洲尤物精选| 影音国产精品| 香蕉久久一区二区不卡无毒影院 | 国产麻豆91精品| 亚洲精品影院在线观看| 国产精品一卡| 亚洲美女黄网| 国产亚洲欧美色| 亚洲小视频在线| 亚洲国产精品va在线观看黑人| 性欧美办公室18xxxxhd| 亚洲国语精品自产拍在线观看| 欧美综合第一页| 一本色道精品久久一区二区三区| 久久男女视频| 亚洲影院色无极综合| 欧美日韩免费观看一区| 亚洲国产成人午夜在线一区 | 夜夜嗨一区二区|