成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高校網絡安全實驗室拒裝殺毒軟件被終止國防技術項目

安全 應用安全
如果知名大學網絡安全實驗室都忽視甚至排斥最基本的網絡安全規范,那么其他政府資助的科研項目的安全合規問題只會更加令人擔憂。

近日,美國喬治亞理工學院(Georgia Tech)的網絡安全實驗室陷入了一場法律訴訟。實驗室負責人Antonakakis博士因長期拒絕遵守美國國防部(DoD)的網絡安全規范(例如安裝殺毒軟件),導致學校被美國聯邦政府起訴。

著名安全實驗室被控欺詐

Antonakakis領導的網絡安全實驗室此前獲得了數百萬美元的國防部研究項目資金,其中包括為國防項目開發重大技術項目,例如“Rhamnousia:通過張量分解和數據抓取來追蹤網絡攻擊者”。

聯邦政府指控稱,Antonakakis及其實驗室多年來未遵守基本的安全規范,甚至在明知不合規的情況下,依舊提交了研究項目的費用發票,這種行為構成了欺詐。

“從根本上說,國防部為軍事技術項目支付了費用,但被告將這些技術存儲在不安全的環境中,無法防止未經授權的訪問和泄漏。被告甚至沒有監控是否發生了信息泄露,這意味著即便信息已經發生泄露,國防部也無從得知。最終,國防部認為在該項目的投入毫無價值,未能獲得應有的利益。”聯邦政府在起訴書中如此寫道。

網安博士強烈反對安裝殺毒軟件

Antonakakis博士和他領導的網絡安全實驗室長期反對安裝殺毒軟件,這直接違反了DoD的安全規范規定。根據NIST發布的《非聯邦信息系統與組織中受控未分類信息的保護》800-171號特別出版物,處理或存儲涉密信息的設備必須安裝終端殺毒軟件。然而,Antonakakis博士對此持強烈反對態度。

喬治亞理工的系統管理員曾要求Antonakakis博士遵守規定,但他在2019年的一封內部郵件中明確表示,安裝殺毒軟件這件事“無法接受”。實驗室的IT主管被允許采取其他“緩解措施”,例如依賴學校的防火墻來提供額外的安全保護。然而,事實證明,這種“假設”是錯誤的。學校的網絡也從未提供過殺毒保護,而且實驗室中使用的筆記本電腦經常離開學校網絡環境,這進一步加劇了安全風險。

喬治亞理工校方意識到實驗室為遵守國防部合同規定后,決定暫停實驗室合同的發票提交,以避免被控提交虛假付款請求。然而,在發票暫停提交幾天后,Antonakakis最終同意在實驗室安裝殺毒軟件。

盡管如此,聯邦政府指出,學校從未承認其長期不合規的事實,且在不合規的情況下依舊提交了大量發票,這屬于欺詐行為。

安全評估弄虛作假

喬治亞理工面臨的第二個問題是,該校在自我評估安全性時,提交了虛假分數。根據NIST的規定,學校需要評估110項安全控制措施的實施情況。喬治亞理工提交了一份全校的“總體安全計劃”,分數為98分,但實際上這個分數是基于一個虛構的模型,而不是各個實驗室的真實情況。

校方并沒有對每個實驗室進行單獨評估,而是統一提交了編造的“98分”作為實驗室項目的分數。聯邦政府對此表示不滿,認為這種安全評估形同虛設,根本不反映實際的安全狀況。

技術骨干成安全文化“毒瘤”

聯邦政府認為,喬治亞理工之所以會出現如此松懈的安全管理,主要原因是研究人員認為遵守安全規范“太麻煩”。當核心研究人員成為抵觸網絡安全規定的”毒瘤“時,校方管理層往往選擇妥協,而不是強制執行安全措施。

據前員工透露,喬治亞理工的高級領導層之所以向研究人員的要求讓步,主要是因為這些研究人員能為學校帶來大量政府合同資金。一名前員工稱,學校的網絡安全合規文化充斥著“反正領導都不重視安全,所以我也可以無視(安全)規定”的態度。

不過,并非所有人缺乏基本的安全意識。這起案件之所以曝光,正是因為喬治亞理工的IT部門內部有幾位吹哨人站出來揭發實情。

喬治亞理工學院網絡安全實驗室的合規問題再次凸顯了安全合規在學術研究中的重要性。盡管安全規定可能會給研究工作帶來不便,但高校學術實驗室的開放性使其極易成為國家間間諜活動的目標。

通過起訴喬治亞理工學院,美國政府向其他依賴政府資金的大學實驗室也發出了警告:“如果不能嚴格遵守網絡安全規范,就別想再獲得政府資金。”

責任編輯:華軒 來源: GoUpSec
相關推薦

2022-03-03 23:36:49

網絡安全高校人臉識別

2011-01-21 10:16:00

2013-08-16 09:24:59

IBMTrusteer網絡安全實驗室

2023-11-22 18:59:40

2023-11-29 14:18:32

2021-08-04 09:48:05

數字化

2018-06-15 15:58:19

2021-03-30 13:20:15

辦公

2011-12-06 23:09:01

2014-07-31 09:12:16

2015-01-12 09:28:07

2009-07-08 18:22:09

KILL安全冠群金辰

2013-01-28 14:02:34

手機殺毒軟件手機安全手機病毒

2015-02-06 09:23:52

賽可達實驗室網絡安全

2016-06-30 17:36:00

極客

2011-03-11 13:18:44

2011-03-11 13:13:24

2009-09-07 22:55:39

2010-11-04 14:09:33

殺毒軟件用戶安全

2015-03-20 15:50:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 有码一区| 国产区视频在线观看 | 在线观看中文字幕av | 国产小视频精品 | 久久久夜色精品亚洲 | 国产精品美女久久久久久免费 | 一区二区三区亚洲 | 看片天堂| 一区二区在线看 | 免费成人午夜 | 宅男伊人 | 欧美精品在线免费 | 亚洲另类自拍 | 亚洲欧美中文日韩在线v日本 | 天天射视频 | 九九综合| 在线观看视频你懂得 | 久久久久91 | 国产乱码精品一区二区三区中文 | 影音先锋欧美资源 | 亚洲福利网 | 欧美精品一区在线 | 亚洲精品久久久久中文字幕欢迎你 | 日本高清视频在线播放 | ww亚洲ww亚在线观看 | 日韩一区二区三区av | 亚洲精品福利视频 | 日本精品一区二区 | 国产一区久久精品 | 亚洲欧美另类在线 | 午夜精品 | 97中文视频 | 欧美福利| 国产一区二区在线播放 | 成人在线影视 | 成年网站在线观看 | 中国一级特黄真人毛片 | 日韩午夜 | www.狠狠操| 九九视频在线观看视频6 | 正在播放国产精品 |