《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > EDR市場迎來大爆發(fā)!美國政府宣布將全面部署EDR

EDR市場迎來大爆發(fā)!美國政府宣布將全面部署EDR

2021-10-20
來源:互聯(lián)網(wǎng)安全內(nèi)參
關鍵詞: EDR

  全力推動建設聯(lián)邦政府EDR安全平臺,提高美國政府網(wǎng)絡安全漏洞和威脅的可見性與檢測,將網(wǎng)絡防御從被動姿態(tài)轉(zhuǎn)向主動姿態(tài)。

  2021年10月8日,美國白宮管理與預算辦公室(OMB)發(fā)布備忘錄(M-22-01),通過部署端點檢測與響應(EDR)改進聯(lián)邦政府系統(tǒng)的網(wǎng)絡安全漏洞和事件檢測。

  在遭受SolarWinds等事件后,美國總統(tǒng)拜登發(fā)布第14028號行政令,要求聯(lián)邦機構(gòu)部署EDR解決方案,支撐主動檢測聯(lián)邦政府基礎設施內(nèi)的網(wǎng)絡安全事件,并進行網(wǎng)絡狩獵、遏制、補救以及事件響應。根據(jù)該要求,管理與預算辦公室發(fā)布了M-22-01備忘錄。

  本備忘錄將為各聯(lián)邦機構(gòu)提供指引,加快推動部署EDR解決方案。具體而言,將通過集體努力實現(xiàn)第14028號行政令提到的三大目標:

  提高機構(gòu)對其網(wǎng)絡上網(wǎng)絡安全事件的早期檢測、響應和補救能力;

  實現(xiàn)機構(gòu)內(nèi)部跨部門/局/子機構(gòu)的企業(yè)級可見性;

  通過CISA部署的集中式EDR實現(xiàn)整個聯(lián)邦政府信息系統(tǒng)的主機級可見性、歸因和響應。

  管理與預算辦公室認為,EDR將端點數(shù)據(jù)實時連續(xù)監(jiān)控和收集、基于規(guī)則的自動響應與分析能力相結(jié)合,相比傳統(tǒng)解決方案,在應對高級網(wǎng)絡威脅上提供了更高的可見性,并是過渡到零信任體系的重要組成部分。

  管理與預算辦公室要求,在90天內(nèi),聯(lián)邦機構(gòu)必須向CISA提供已部署EDR的訪問權(quán),或商議確定未來的方案。當聯(lián)邦機構(gòu)處于部署和完善EDR解決方案階段時,需要在120天內(nèi)與CISA商議分析,確定現(xiàn)有EDR部署的差距,評估當前能力狀況并進行改進,確保最終與CISA技術參考架構(gòu)一致,能從最廣泛的終端收集到必要數(shù)據(jù)。

  相應的在監(jiān)管側(cè),管理與預算辦公室也對CISA提出了要求。在90天內(nèi),CISA需要制定一個持續(xù)性能監(jiān)測流程,幫助各聯(lián)邦機構(gòu)確保EDR的部署和運行能夠檢測和應對常見威脅;CISA需要向管理與預算辦公室提交進一步加快推動全體聯(lián)邦政府EDR部署工作的建議;CISA需要發(fā)布EDR技術參考架構(gòu)和成熟度模型。在180天內(nèi),CISA需要與聯(lián)邦CIO委員會協(xié)調(diào),制定EDR解決方案部署最佳實踐手冊。

  按照備忘錄要求,最終各聯(lián)邦機構(gòu)將部署符合CISA技術參考架構(gòu)的EDR解決方案,為EDR提供適當?shù)慕?jīng)費和人員支持,并向CISA提供訪問權(quán),實現(xiàn)主動威脅狩獵能力與對高級威脅的協(xié)調(diào)響應。

  集中式EDR與EINSTEIN、CDM的關系

  這份備忘錄分為兩部分,一部分是各聯(lián)邦機構(gòu)部署和完善符合要求的EDR解決方案,另一部分則是CISA部署集中式EDR,通過收集各聯(lián)邦機構(gòu)EDR的數(shù)據(jù),從而實現(xiàn)聯(lián)邦級別的主機級可見性、歸因和響應。

  從上文描述來看,備忘錄中提到由CISA部署的集中式EDR,和CISA目前正在運營的愛因斯坦(EINSTEIN)項目、連續(xù)診斷與緩解(CDM)項目似乎功能類似,都是針對聯(lián)邦機構(gòu)收集安全數(shù)據(jù),提供態(tài)勢感知、分析處置等防護能力。

  其實不然,集中式EDR與愛因斯坦、連續(xù)診斷與緩解項目互為補充。愛因斯坦、連續(xù)診斷與緩解是傳統(tǒng)的被動防御產(chǎn)品,只能應付已知安全威脅(比如安全廠商更新了攔截規(guī)則),難以應付從未披露過/高隱蔽性的攻擊事件。而集中式EDR通過收集全量終端安全數(shù)據(jù),提供了更高級別的可見性,令分析師更有機會發(fā)現(xiàn)高級威脅攻擊。

  具體來說,愛因斯坦項目在網(wǎng)絡層攔截已知惡意攻擊(不太兼容云環(huán)境);連續(xù)診斷與緩解項目是被動防御體系,提供資產(chǎn)管理、身份和訪問管理、網(wǎng)絡流量管理、敏感數(shù)據(jù)保護四個方面的防護能力;集中式EDR在終端層識別和攔截攻擊,補全了網(wǎng)絡內(nèi)部的視角。

  解讀:

  美國聯(lián)邦政府網(wǎng)絡防御將邁入主動姿態(tài)

  目前,備忘錄只是提出了聯(lián)邦機構(gòu)全面部署EDR解決方案的階段性目標,但部署并不能有效應對高級威脅,還需要高水平的安全專家持續(xù)進行運營。

  從CDM項目的經(jīng)驗來看,這可能還是一場長期攻堅戰(zhàn)。2020年8月,美國政府問責局(GAO)對聯(lián)邦機構(gòu)CDM項目實踐進行審查,發(fā)現(xiàn)竟沒有一家聯(lián)邦機構(gòu)滿足CDM運行的關鍵要求,多方面的缺陷導致收集數(shù)據(jù)質(zhì)量變差,使得機構(gòu)的CDM控制面板和網(wǎng)絡安全評分的作用大幅降低。

  盡管如此,這也是一次安全能力上的躍遷。通過全面部署EDR,將大幅提高美國政府網(wǎng)絡安全漏洞和威脅的可見性與檢測,將網(wǎng)絡防御從被動姿態(tài)轉(zhuǎn)向主動姿態(tài)。

  參考資料

  OMB M-22-01

  https://www.whitehouse.gov/wp-content/uploads/2021/10/M-22-01.pdf

  美國總統(tǒng)拜登《關于改善國家網(wǎng)絡安全的行政令》全文翻譯

  https://www.secrss.com/articles/31267

  如何提高SOC事件響應能力?美國白宮提出明確要求

  https://www.secrss.com/articles/34075

  美國聯(lián)邦政府態(tài)勢感知項目 (CDM) 實踐的不足與改進

  

https://www.secrss.com/articles/25538



電子技術圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区精品国产| 久色婷婷小香蕉久久| 久久国产精品亚洲va麻豆| 亚洲特色特黄| 一本久久a久久精品亚洲| 亚洲激情二区| 亚洲国产另类久久精品| 亚洲电影欧美电影有声小说| 伊人狠狠色j香婷婷综合| 国产一区亚洲| 国产一区二区视频在线观看| 国产日韩欧美三区| 国产欧美视频一区二区| 国产日韩一区二区三区在线播放 | 国产精品老牛| 国产精品swag| 国产精品久久久免费| 国产精品你懂的在线| 国产精品国产三级国产aⅴ9色| 国产精品草草| 国产精一区二区三区| 国产日韩专区在线| 黄色国产精品| 亚洲夫妻自拍| 99国产精品久久久| 亚洲少妇最新在线视频| 亚洲一区二区三区四区五区午夜| 亚洲一级在线| 性感少妇一区| 亚洲成色777777女色窝| 亚洲国产一区二区三区a毛片| 亚洲日本成人| 亚洲天堂成人| 欧美一区二区三区久久精品茉莉花 | 亚洲电影免费| 日韩一本二本av| 亚洲综合色激情五月| 久久av红桃一区二区小说| 久久久女女女女999久久| 欧美aa在线视频| 欧美日一区二区在线观看| 国产精品久久久久秋霞鲁丝 | 午夜一区不卡| 久久综合久久久久88| 欧美精品日韩| 国产老肥熟一区二区三区| 合欧美一区二区三区| 亚洲国产毛片完整版| 亚洲视频久久| 久久国产精品99久久久久久老狼 | 亚洲精品乱码久久久久| 亚洲一区高清| 亚洲国内欧美| 亚洲曰本av电影| 久久免费99精品久久久久久| 欧美激情视频一区二区三区免费| 国产精品福利在线| 狠狠综合久久av一区二区小说| 亚洲欧洲日韩在线| 亚洲综合激情| 亚洲精品国产视频| 亚洲欧美国产日韩中文字幕 | 美日韩免费视频| 国产精品二区影院| 在线看无码的免费网站| 亚洲图片欧美日产| 亚洲欧洲精品一区二区精品久久久 | 国产精品国产精品| 在线观看日韩www视频免费| 在线中文字幕不卡| 亚洲人成网站777色婷婷| 亚洲欧美精品中文字幕在线| 免费在线看一区| 国产精品一区二区三区四区| 最新国产成人在线观看| 午夜日韩视频| 中国女人久久久| 蜜臀av国产精品久久久久| 国产精品一区一区| 日韩网站在线观看| 亚洲激情中文1区| 久久国产成人| 国产精品v欧美精品v日韩精品| 亚洲国产精品女人久久久| 欧美一级播放| 亚洲一本视频| 欧美激情欧美狂野欧美精品| 国内精品视频666| 亚洲男人的天堂在线| 亚洲深夜福利网站| 欧美成在线观看| 黄色综合网站| 午夜精品一区二区三区在线| 亚洲天堂男人| 欧美日韩国产电影| 亚洲国产精品免费| 亚洲国产成人tv| 久久精品理论片| 国产精品视频在线观看| 一区二区三区不卡视频在线观看 | 亚洲激情一区| 麻豆国产精品777777在线| 国产欧美一区二区三区在线老狼| 中文高清一区| 一二三四社区欧美黄| 欧美成人综合一区| 在线观看一区欧美| 亚洲国产精品悠悠久久琪琪| 久久久亚洲高清| 国产亚洲精品自拍| 午夜老司机精品| 久久av资源网站| 国产欧美综合一区二区三区| 亚洲欧美激情诱惑| 香蕉久久夜色精品国产| 国产精品免费网站在线观看| 一区二区三区 在线观看视频| 亚洲一区二区免费视频| 欧美屁股在线| 亚洲美女色禁图| 中文国产一区| 欧美日韩在线精品一区二区三区| 亚洲精品中文字幕有码专区| 亚洲精选大片| 欧美日本亚洲| 99精品视频免费观看| 亚洲欧美另类久久久精品2019| 国产精品99免视看9| 一本到12不卡视频在线dvd| 亚洲宅男天堂在线观看无病毒| 国产精品久久久久久久久| 亚洲一区免费视频| 久久av免费一区| 红杏aⅴ成人免费视频| 亚洲国产综合在线| 欧美精品七区| 一区二区精品在线观看| 亚洲女人天堂av| 国产精品一区久久久| 欧美在线1区| 牛牛影视久久网| 亚洲三级电影全部在线观看高清| 亚洲天堂视频在线观看| 国产精品网站在线播放| 欧美在线免费看| 免费观看日韩| 一本色道久久综合亚洲二区三区| 亚洲一区二区三区免费视频| 国产日产欧产精品推荐色| 亚洲国产成人久久| 欧美区视频在线观看| 亚洲深夜福利| 快she精品国产999| 亚洲精品视频在线观看免费| 午夜精品福利在线| 国语自产偷拍精品视频偷| 亚洲精品资源| 国产精品资源在线观看| 亚洲高清久久| 欧美日韩精品一区| 午夜精品福利视频| 欧美77777| 宅男噜噜噜66一区二区| 久久久91精品国产一区二区三区 | 欧美一区二区三区在线免费观看| 欧美jizz19性欧美| 在线视频欧美日韩| 久久久www成人免费精品| 亚洲国产精品一区在线观看不卡 | 99ri日韩精品视频| 国产精品一区二区三区观看| 91久久精品国产91性色| 欧美色大人视频| 久久精品国产亚洲一区二区三区| 欧美精品在线一区二区| 欧美一级黄色录像| 欧美精品自拍偷拍动漫精品| 香蕉久久a毛片| 欧美日本高清一区| 久久av一区二区三区漫画| 欧美日韩91| 亚洲第一精品久久忘忧草社区| 欧美日韩中文字幕在线视频| 久久av一区二区| 国产精品国产精品国产专区不蜜| 亚洲黄色有码视频| 国产精品久久久久一区二区三区共 | 国产拍揄自揄精品视频麻豆| 9人人澡人人爽人人精品| 国产在线精品成人一区二区三区 | 国产精品综合网站| 一区二区福利| 黄色av日韩| 欧美一级欧美一级在线播放| 亚洲精选成人| 欧美1区免费| 欧美影院久久久| 国产精品区二区三区日本| 亚洲日本视频| 狠狠色狠狠色综合日日小说|