美国空军CISO谈未来网络防御的关键性创新方向

2017 年 8 月 20 日 E安全 E安全编辑部

E安全8月21日讯 美国空军首席信息安全官彼特·金姆在2017年FCW网络安全峰会上表示,网络空间保护工作的前沿战线并非合规性保障,而在于实现敏捷性与创新性。

美国空军首席信息安全官彼特·金姆

金姆解释称,这种新型网络安全实现方式被称为“网络安全倡议”。基本上,其代表着美国空军希望能够在网络空间防御层面实现自我思考并建立创新型解决方案,而非简单从现有方案中作出选择。这一点对于身处作战一线的前沿作战人员显得尤为重要。

金姆强调称,“合规性固然非常重要,但也应当考虑到无法满足成百上千项控制要求、未能及时安装补丁等情况。这一切应该在网络层面实现,同时保证作战人员能够专注于自己的任务。我们正努力几飞行员们传达这样的信息……思考如何在网络空间内利用创新成果实现安全保护。”

而在鼓励边缘网络位置的作战人员自行思考解决办法的同时,该项计划也设定了一项战略支柱。


首先就是态势感知



金姆指出,“攻击活动将不断变化……且变得越来越复杂。如果大家缺少基本的信息、数据、任务计算机以及空军任务执行所必需的态势感知能力,那么接下来的工作无疑是尽快解决这一空白。我们需要建立起网络作战空间内的态势感知能力。”

与此同时,对美国空军网络空间内资产的认知对于确保这些资产的安全性与可靠性同样非常重要。金姆解释称,其中具体包括网络、服务器以及操作系统等诸多要素。必须检查一切要素之内是否存在安全漏洞,并在必要时安装修复补丁、部署传感器或者实施其它更新。

第三项与第四项支柱则专注于网络防御体系中的人为因素。金姆强调称,网络防御方应根据其具体职责取向接受培训,且各领导者亦必须能够通过直接指挥与控制链路引导这些职责集合。

这意味着网络安全将超越安全监管合规范畴,而进一步迈入作战前沿位置。如果网络防御小队能够专注于保护F-22战机,那么这部分资产才能够真正保证完成既定任务。

金姆进一步解释道,“我们告知飞行员,他们的工作在于保护网络空间边缘位置的具体任务。存在于边缘位置的一切都可能会对任务自身的安全性水平造成影响。我们将把网络防御者们部署在边缘位置,同时为其提供各类复杂工具以实现网络空间之内的保护职责。”

最后一项战略性支柱为,美国空军在网络安全领域的创新速度必须超越其它敌对方。简而言之,这要求美国空军抛弃传统系统。网络空间内的各敌对方正在迅速发展,这无疑压缩了实施新型技术决策的可行空间。因此金姆强调称,过时的制度必须为此让路。

网络安全倡议的执行工作仍在逐步推进当中,而今年刚刚启动的网络文化倡议将为其提供协助。金姆指出,目前正在进行的审查与废除空中无关指令的进程也将为网络创新工作的实现带来巨大助益。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1579264635.shtml


相关阅读:


点击阅读原文下载E安全APP

登录查看更多
2

相关内容

华为发布《自动驾驶网络解决方案白皮书》
专知会员服务
129+阅读 · 2020年5月22日
【中科院自动化所】视觉对抗样本生成技术概述
专知会员服务
37+阅读 · 2020年4月15日
德勤:2020技术趋势报告,120页pdf
专知会员服务
191+阅读 · 2020年3月31日
《人工智能2020:落地挑战与应对 》56页pdf
专知会员服务
197+阅读 · 2020年3月8日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
69+阅读 · 2020年3月5日
新时期我国信息技术产业的发展
专知会员服务
71+阅读 · 2020年1月18日
Gartner 报告:人工智能的现状与未来
InfoQ
14+阅读 · 2019年11月29日
【数字化】2019年全球数字化转型现状研究报告
产业智能官
29+阅读 · 2019年7月8日
【专题】美国司法部更新《企业合规方案评价指引》解析
【数字化】数字化转型正在成为制造企业核心战略
产业智能官
35+阅读 · 2019年4月22日
2018年边缘计算行业研究报告
行业研究报告
12+阅读 · 2019年4月15日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
安全牛发布《威胁情报市场指南》报告
安全牛
13+阅读 · 2017年7月10日
Arxiv
5+阅读 · 2020年3月17日
Deep Learning for Deepfakes Creation and Detection
Arxiv
6+阅读 · 2019年9月25日
Precise Detection in Densely Packed Scenes
Arxiv
3+阅读 · 2019年4月8日
Arxiv
4+阅读 · 2018年10月5日
VIP会员
相关资讯
Gartner 报告:人工智能的现状与未来
InfoQ
14+阅读 · 2019年11月29日
【数字化】2019年全球数字化转型现状研究报告
产业智能官
29+阅读 · 2019年7月8日
【专题】美国司法部更新《企业合规方案评价指引》解析
【数字化】数字化转型正在成为制造企业核心战略
产业智能官
35+阅读 · 2019年4月22日
2018年边缘计算行业研究报告
行业研究报告
12+阅读 · 2019年4月15日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
安全牛发布《威胁情报市场指南》报告
安全牛
13+阅读 · 2017年7月10日
Top
微信扫码咨询专知VIP会员