美国爱因斯坦计划最新动态201508

引言

爱因斯坦计划是美国政府为了加强对其联邦政府网络出口安全而进行的一项长期的安全监测与防护计划,核心目标就是保护美国联邦政府的网络空间基础设施安全,提升其防御网络空间安全威胁的能力。

借助爱因斯坦计划,美国国土安全部(DHS)建立了一套系统,能够自动地收集、关联、分析和共享美国联邦政府之间的计算机安全信息,从而使得各联邦机构能够接近实时地感知其网络基础设施面临的威胁,并更迅速地采取恰当的对策。通过收集参与该计划的联邦政府机构的信息,国土安全部所属的US-CERT(美国计算机应急响应小组)能够建立和增强对美国网络空间态势感知的能力。这种态势感知的能力将使得国家能够更好地识别和响应网络威胁与攻击,提高网络安全性,提升关键的电子政务服务的弹性,增强Internet的可生存性。

爱因斯坦计划从2003年开始,时间跨度很长,并分为了若干阶段,每个阶段都应对若干模块(Block)。

从2009年开始,美国政府启动了全面国家网络空间安全计划(CNCI),爱因斯坦计划并入CNCI,并改名为NCPS(National CybersecurityProtection System,国家网络空间安全保护系统)。因此,NCPS等价于爱因斯坦计划。

在CNCI中,由DHS国土安全部承建统一的网络空间安全协调中心,也就是“国家网络空间安全和通信集成中心”(NCCIC,National Cybersecurity and Communications Integration Center)。该中心总投资约900万美元,7×24小时全天候监控涉及基础网络架构和美国国家安全的网络威胁。NCCIC是DHS承担的美国CNCI计划的重要组成部分,相当于DHS的一个安全运营中心(SOC)。

最新动态

1)在2014财年,NCCIC接收到了来自私人企业和政府部门超过97000份突发事件(incident)报告,处理了近12000起网络警报和告警。

2)国土安全部长 Jeh Johnson 十分认可NCCIC取得的成绩,并表示要提升NCCIC在整个DHS组织架构中的地位,突发事件可以直接汇报给他。同时,要求NPPD(国家保卫与计划执行局,DHS下属部门)制定一份重组计划,确保NCCIC聚焦于强化DHS对于消除和响应网络空间突发事件的运营能力。相关报道参见http://www.dhs.gov/news/2015/08/10/statement-secretary-jeh-c-johnson-nccic-leadership。

3)DHS提交了一份总额达650亿美元的2016财年预算申请,并重点支持NCPS和CDM,以加强网络空间的态势感知和信息分享能力。

4)2016财年预算申请包括:4.8亿美元用于网络安全部署(NSD),其实就是NCPS(爱因斯坦计划)。更具体地主要用于当前正在推进中的E3A(Einstein 3 Accelerated,爱因斯坦3促进计划)。E3A的核心目标就是检测并阻断针对美国联邦政府机构(DoD除外)网络的恶意流量。

5)Jeh Johnson在4月份写给参议院委员会的书面证词中表示要将NCCIC打造成一个将政府与商业部门结合到一起的网络空间安全运营中心(CyberSOC),要使NCCIC能够向私营部门提供近实时的自动化信息分享。年内,还将开始自动地、近实时地接收来自私营部门的网络威胁指示器(Indicator)。【注:可以看《从爱因斯坦2到爱因斯坦3》了解更多爱因斯坦3与威胁信息共享的关系】

【致谢】感谢Nuke提供的相关素材!

【参考】

从爱因斯坦2到爱因斯坦3

美国爱因斯坦计划技术分析

参观美国国土安全部的安全运营中心:NCCIC

美国的网络空间安全国家战略

RSA2010: 美国网络空间安全战略

美国网络空间安全保护计划正式曝光

时间: 2024-12-28 01:23:04

美国爱因斯坦计划最新动态201508的相关文章

爱因斯坦计划最新进展(201705)

美国时间2017年5月15日,美国国土安全部发布了一份2017财年国土安全部预算的情况说明.简报指出,根据特朗普总统在5月5日签署的<2017强化拨款法案>( Consolidated Appropriations Act of 2017),DHS获得了424亿美元的预算资金,用于执行五项主要任务,其中就包括保卫网络空间.这一预算比2016年增加了15亿美元. 其中,根据该法案,DHS下属的NPPD(国家保护和计划局)将获得2.25亿美元的资金用于CDM项目,以保护联邦机构免受未授权和不可控的

爱因斯坦计划最新进展(201710)

在2017年的美国国家网络安全意识月活动期间,DHS下的NPPD向国会出具了多份书面证词,谈及了包括爱因斯坦计划和CDM(持续诊断与缓解)项目在内的相关进展情况. 作为DHS下面主管CyberSecurity的部门,证词提到:"NPPD负责保护民用联邦政府网络[注:民用机构.民事设施跟军用/军事对应.爱因斯坦管不了美国军事机关和设施,那由DoD管辖],并与其他联邦机构,州,地方,部落和地区政府(SLTT)以及私营部门合作,防范网络威胁. 我们致力于加强全球的网络威胁信息共享,在网络事件开始之前阻

重新审视美国爱因斯坦计划(2016)

重新审视美国爱因斯坦计划(2016) --三谈美国爱因斯坦计划 1      前言 得益于美国审计总署在2016年初提交给美国国会的一份报告,让我们又有机会再次深入了解一下美国国土安全部主导的这套国家网络空间安全保护系统,也就是我们常说的爱因斯坦计划.此外,本文还结合了一些其它材料.有关爱因斯计划的详细技术说明参见本人另两篇文章<美国爱因斯坦计划技术分析>(2011)和<从爱因斯坦2到爱因斯坦3>(2014).本文中提及的"目前"一般都是指2015年底及2016

执行计划基础 动态采样

1. 统计信息默认情况下是每天晚上10点半后收集,如果新建对象还没来得级收集统计信息,就采用动态采样的方式. 2. 具体在set autotrace 跟踪的执行计划中,可以看到类似:- dynamic sampling used for this statement (level=2) 3. 除非你用类似/*+dynamic_sampling(t 0) */的HINT关闭这个动态采样. 4. 在收集过统计信息后,Oracle就不会采用动态采样. 注:建索引过程中,默认会收集索引相关的统计信息.

实时|新冠疫情最新动态

最新动态 数据来源于腾讯:https://news.qq.com/zt2020/page/feiyan.htm: 原文地址:https://www.cnblogs.com/wanghai0666/p/12250055.html

#最新动态#下周工作计划

昨日完成了[攻克要塞软考高级论文公开课]课程的在线直播,上课讲义已转成PDF上传. 本周末在山东进行系统架构设计师两天面授冲刺培训,课程结束后将开始: 在51CTO发布论文批改服务包.此服务包专门面向高级论文学员的论文批改,我认为看100篇文章不如动手写一篇,写一篇不如改一篇,要知道自己问题在哪儿,而不是盲目的写. 重新整理博客和视频课程内容. 感谢各位的关注,欢迎大家关注本人公众号"ruankao580".

Android全球市场份额的最新动态

据国外媒体报道,谷歌在全球智能手机市场的垄断地位似乎已见顶,但该公司对Android设备的控制正在加强.根据市场研究公司Strategy Analytics的数据,在全球第三季度出货的智能手机中,84%运行谷歌的Android操作系统,略低于第二季度的85%.Strategy Analytics的分析师尼尔•莫斯顿(Neil Mawston)指出:“Android系统占有的全球智能手机市场份额已达到顶峰.除非竞争对手苹果iPhone的销量未来大幅下滑——但这不太可能 ——否则Android系统的

JAVAEE——BOS物流项目02:学习计划、动态添加选项卡、ztree、项目底层代码构建

1 学习计划 1.jQuery easyUI中动态添加选项卡 2.jquery ztree插件使用 n 下载ztree n 基于标准json数据构造ztree n 基于简单json数据构造ztree(重点) 3.数据库建模工具PowerDesigner使用方式 4.myeclipse翻转引擎插件使用(了解) 5.项目底层代码构建(重点) n 持久层代码抽取 n 表现层代码抽取 6.实现BOS项目登录和注销功能 2 jQuery easyUI中动态添加选项卡 l 用于动态添加一个选项卡 l 选中指

大揭秘!热门报表工具Fastreport和Stimulsoft最新动态都在这里

Fastreport和Stimulsoft 作为最常被提及的两个报表类的重要产品,大家也是一直都很关注他们的最新动向!是否有重要更新?是否发布了重要消息?别着急,今天小编特意为大家带来了Fastreport和Stimulsoft最新更新内容和最近动态!赶快来看看吧! 重要更新:Fastreport.Net2019.4版本发布 FastReport.Net是适用于Windows Forms,ASP.NET,MVC和.NET Core的全功能报表解决方案. 它可以在Microsoft Visual