爱因斯坦计划最新进展(201705)

美国时间2017年5月15日,美国国土安全部发布了一份2017财年国土安全部预算的情况说明。简报指出,根据特朗普总统在5月5日签署的《2017强化拨款法案》( Consolidated Appropriations Act of 2017),DHS获得了424亿美元的预算资金,用于执行五项主要任务,其中就包括保卫网络空间。这一预算比2016年增加了15亿美元。

其中,根据该法案,DHS下属的NPPD(国家保护和计划局)将获得2.25亿美元的资金用于CDM项目,以保护联邦机构免受未授权和不可控的软硬件攻击。同时,NPPD还将获得4.68亿美元的资金用于NCPS项目,为.gov域名下的美国政府机构提供广泛的网络空间安全能力,包括入侵检测、入侵防御、高级网络分析、信息共享,以及使用涉密及非涉密信息的核心基础设施。

注意,这里的NCPS(National CybersecurityProtection System,国家网络空间安全保护系统)其实就是指我们熟知的爱因斯坦计划。在2016年,NCPS的预算更高达4.8亿美元。

根据预算概要说明(第6页),DHS将继续强化使用NCCIC来进行跨政府部门间的网络安全信息共享。

根据61页的预算申请表,可以看出DHS为NCPS申请的正式编制人员数是160人。

此外,NPPD(也就是负责网络空间安全的部分)列举了2017年度的重点预算项目,包括:

1)CDM项目($274.8M (39 FTE))【注:FTE指正式编制】

2)NCPS($471.1M (160 FTE))

3)下一代网络NGN($89.6M (11 FTE))

4)加强联邦防护服务部门的快速保护力量($22.5M (121 FTE))

5)发展态势感知和基础架构分析($283.7M (545 FTE))

An additional $17.7M and 5 FTE to provide enhanced, integrated, actionable information
about emerging trends, imminent threats, and the status of incidents that may impact
critical infrastructure. This includes additional advanced training courses and onsite
assessments by the Industrial Control Systems Cyber Emergency Response Team,
identification of authoritative data feeds for an enhanced situational awareness capability
for the National Infrastructure Coordinating Center, sustainment of National
Coordinating Center for Communications Operations, heightened geospatial analytics,
additional capability for production management and training, and technical subject
matter experts to support the Automated Indicator Sharing initiative for “near-real-time”
cyber threat indicator sharing capability.

6)加强伙伴关系及能力建设($245.3M (553 FTE))

7)提升NCCIC运营能力( $211.6M (340 FTE))

The National Cybersecurity and Communications Integration Center (NCCIC) is a key
component of NPPD’s cybersecurity mission. New and evolving statutory requirements
compounded by increased demands for analytic products necessitates that the NCCIC
transform operations. An additional $39.8M and 64 FTE will allow the NCCIC to
provide additional threat assessment capabilities, support the growth in demand for
analytical products and 24x7x365 operational staffing, and maintain readiness to execute
national security/emergency preparedness. It will also provide support to build Federal
civilian cyber defense teams and activities to include incident response, red team
penetration testing and cyber hunt to improve cybersecurity for all Federal civilian
agencies. These activities will ensure adequate capacity for the U.S. government to
effectively respond to multiple significant incidents or risks.

下表是2009年到2014年的NCPS预算情况。

根据其预算概要所述,在2015年度:

1)爱因斯坦3A阶段的入侵防御服务新增了14个部署点(计划共部署23个点),E3A已经为120万人,48%的联邦机构提供着服务。

2)进行了23次现场突发事件响应,超过100次的现场评估,以帮助政府部门和一些私营公司的网络进行漏洞缓解、攻击消除和运行恢复。

3)发布了第一份“绑定运行指令”(BOD),使得联邦机构及时消除了99%的关键网络漏洞。

4)进行了大量安全培训和课程,Provided Active Shooter Preparedness Workshops conducted in 19 states with more
than 3,400 participants. More than 96,000 critical infrastructure stakeholders completed
the online independent study course. In addition, trained 10,469 Federal employees and
contractors on how to react to an active shooter incident within their facility。

通过上述信息,我们可以一窥DHS对自己的网络安全工作的考核指标。

【参考】

重新审视美国爱因斯坦计划(2016)

美国爱因斯坦计划技术分析

从爱因斯坦2到爱因斯坦3

美国爱因斯坦计划最新动态201508

欧洲的民间版爱因斯坦计划:欧洲龙虾计划技术初探

揭秘美国DHS下的国家网络安全和通信整合中心(NCCIC)

参观美国国土安全部的安全运营中心:NCCIC

时间: 2024-10-13 09:09:21

爱因斯坦计划最新进展(201705)的相关文章

爱因斯坦计划最新进展(201710)

在2017年的美国国家网络安全意识月活动期间,DHS下的NPPD向国会出具了多份书面证词,谈及了包括爱因斯坦计划和CDM(持续诊断与缓解)项目在内的相关进展情况. 作为DHS下面主管CyberSecurity的部门,证词提到:"NPPD负责保护民用联邦政府网络[注:民用机构.民事设施跟军用/军事对应.爱因斯坦管不了美国军事机关和设施,那由DoD管辖],并与其他联邦机构,州,地方,部落和地区政府(SLTT)以及私营部门合作,防范网络威胁. 我们致力于加强全球的网络威胁信息共享,在网络事件开始之前阻

美国爱因斯坦计划最新动态201508

引言 爱因斯坦计划是美国政府为了加强对其联邦政府网络出口安全而进行的一项长期的安全监测与防护计划,核心目标就是保护美国联邦政府的网络空间基础设施安全,提升其防御网络空间安全威胁的能力. 借助爱因斯坦计划,美国国土安全部(DHS)建立了一套系统,能够自动地收集.关联.分析和共享美国联邦政府之间的计算机安全信息,从而使得各联邦机构能够接近实时地感知其网络基础设施面临的威胁,并更迅速地采取恰当的对策.通过收集参与该计划的联邦政府机构的信息,国土安全部所属的US-CERT(美国计算机应急响应小组)能够建

SQL on Hadoop系统的最新进展(1)

转自:http://blog.jobbole.com/47892/ 为什么非要把SQL放到Hadoop上? SQL易于使用.那为什么非得基于Hadoop呢?the robust and scalable architecture of Hadoop 目前SQL on Hadoop产品主要有以下几种:Hive, Tez/Stinger, Impala, Shark/Spark, Phoenix, Hawq/Greenplum, HadoopDB, Citusdata等.本文主要讨论Hive, Te

物理学和天文学的最新进展

by http://blog.csdn.net/shendl 科幻大片<星际穿越>正在热映中,作为一名经常看科普图书的青年,在这里给大家汇报一下近几年物理学和天文学的最新进展.由于本人是物理学和天文学小白,本文定有很多错误,请大家原谅. 关于宇宙起源的猜想很多,最近几年M理论正在获得物理圈内的广泛认同.包括霍金大师.霍金大师前些年的观点还是,宇宙大爆炸之前的宇宙不可知,不可问.最近他写的<大设计>一书显示霍金已经接受了M理论. M理论源于弦论,是一种宇宙起源的假说.目前还没有得到证

重新审视美国爱因斯坦计划(2016)

重新审视美国爱因斯坦计划(2016) --三谈美国爱因斯坦计划 1      前言 得益于美国审计总署在2016年初提交给美国国会的一份报告,让我们又有机会再次深入了解一下美国国土安全部主导的这套国家网络空间安全保护系统,也就是我们常说的爱因斯坦计划.此外,本文还结合了一些其它材料.有关爱因斯计划的详细技术说明参见本人另两篇文章<美国爱因斯坦计划技术分析>(2011)和<从爱因斯坦2到爱因斯坦3>(2014).本文中提及的"目前"一般都是指2015年底及2016

《推荐系统》--最新进展:比如攻击、在线消费决策、普适环境等

<Recommender System An Introduction>,第九章,针对协同推荐系统的攻击 <Recommender System An Introduction>,第十章,在线消费决策 <Recommender System An Introduction>,第十一章,推荐系统和下一代互联网 <Recommender System An Introduction>,第十二章,普适环境中的推荐 应对攻击的对策 (1)使用基于模型的技术和额外的信

【超分辨率专题】—基于深度学习的图像超分辨率最新进展与趋势

1.简介 图像超分辨率是计算机视觉和图像处理领域一个非常重要的研究问题,在医疗图像分析.生物特征识别.视频监控与安全等实际场景中有着广泛的应用.随着深度学习技术的发展,基于深度学习的图像超分方法在多个测试任务上,取得了目前最优的性能和效果.本文介绍的一篇综述(Deep Learning for Image Super-resolution:A Survey)给出了一个统一的深度学习视角,来回顾最近的超分技术进展,主要包括三个方面: 给出了综合性的基于深度学习的图像超分技术综述,包括问题设置.数据

目标检测最全论文集锦引用地址 最新进展和研究成果 2019最火目标检测算法centernet 拓展想法以及拓展研究的思路

目标检测最全论文集锦引用地址 最新进展和研究成果 2019最火目标检测算法centernet 拓展想法以及拓展研究的思路 待办 经典论文集锦 https://zhuanlan.zhihu.com/p/36818086 https://handong1587.github.io/deep_learning/2015/10/09/object-detection.html 目标检测最新进展与研究 https://zhuanlan.zhihu.com/p/96115519 centernet思路梳理

日益融合的德国工业4.0最新进展 ——2019年汉诺威工博会观感

本文作者:SAP全球高级副总裁.中国区总经理李强 融合是德国工业4.0不变的主题 自从德国政府在2013年汉诺威工博会上发布工业4.0概念以来,每一届汉诺威工博会的主题都被定格为「融合的工业(Integrated Industry)」,其差异反映在副标题的选择上.例如,2014年紧跟着的副标题是「未来趋势」,2015-2018年分别是「加入网络大家庭」.「发现解决方案」.「创造价值」.「连接与协作」,而到了2019年,则是「工业智能」.沿着这些副标题的发展脉络,我们可以充分了解作为全球工业4.0