美國(guó)網(wǎng)絡(luò)安全形式不斷變化 自動(dòng)化需求逐漸增加
美國(guó)官員上周四表示,云計(jì)算這類技術(shù)正在改變美國(guó)聯(lián)邦政府對(duì)網(wǎng)絡(luò)安全的看法,聯(lián)邦官員越來(lái)越重視周邊安全的網(wǎng)絡(luò)彈性,以及自動(dòng)化的需求。
NSA信息保證負(fù)責(zé)人保羅-皮特利在2017年McAfee安全創(chuàng)新峰會(huì)(2017 McAfee Security Through Innovation Summit)小組會(huì)議上表示,自動(dòng)化是一個(gè)持續(xù)主題。演講者將能自動(dòng)化的任務(wù)加以區(qū)分,并認(rèn)為今天的網(wǎng)絡(luò)安全結(jié)根到底是自動(dòng)化響應(yīng)。自動(dòng)化可以解決網(wǎng)絡(luò)安全勞動(dòng)力短缺,并提高網(wǎng)絡(luò)防御的一致性和可靠性。如果無(wú)法自動(dòng)化響應(yīng)攻擊,那么就會(huì)被徹底打敗。
美國(guó)數(shù)字服務(wù)(U.S. Digital Service)成員安迪-布洛迪表示,讓人類從事人類的工作,讓計(jì)算機(jī)執(zhí)行計(jì)算機(jī)任務(wù)。
現(xiàn)如今的觀點(diǎn)是:假設(shè)網(wǎng)絡(luò)攻擊不可避免,防御者應(yīng)盡可能集中精力發(fā)現(xiàn)黑客的存在,并保護(hù)組織機(jī)構(gòu)最具價(jià)值的數(shù)據(jù)和其它資產(chǎn)。
布洛迪指出,必須擯棄將網(wǎng)絡(luò)作為“圍墻花園”的看法,并在周邊集中所有防御,畢竟之前那種做法作用不大。
然而,要達(dá)到彈性網(wǎng)絡(luò)的最終理想狀態(tài),挑戰(zhàn)諸多,其中最大的挑戰(zhàn)就是用戶。
美國(guó)國(guó)防部通用訪問(wèn)卡(Common Access Card,CAC,美國(guó)國(guó)防部用來(lái)進(jìn)行多重身份驗(yàn)證的智能卡)負(fù)責(zé)人皮列里表示,身份驗(yàn)證要達(dá)到簡(jiǎn)易操作的程度,面臨的挑戰(zhàn)十分巨大。國(guó)防部正在研究一種更靈活的身份驗(yàn)證方法,也許會(huì)使用行為生物識(shí)別技術(shù)。