新聞中心
根據(jù)媒體報道,美國國土安全部下屬部門美國網(wǎng)絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業(yè)工具(如虛擬專用網(wǎng)絡)作為載體,使得網(wǎng)絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續(xù)威脅行為者變得越來越困難。

在鐘山等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強發(fā)展的系統(tǒng)性、市場前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務理念,為客戶提供成都網(wǎng)站建設、網(wǎng)站制作 網(wǎng)站設計制作按需定制制作,公司網(wǎng)站建設,企業(yè)網(wǎng)站建設,高端網(wǎng)站設計,成都全網(wǎng)營銷,成都外貿(mào)網(wǎng)站建設,鐘山網(wǎng)站建設費用合理。
Joyce說,“我們已經(jīng)看到APT對一些商業(yè)實體有一些影響,但他們說,‘我沒有看到那些來自威脅行為者的自定義工具’,而實際上黑客仍然活躍,但是他們現(xiàn)在使用一些商業(yè)工具達到相同的結(jié)果。所以這片空間就像被云層遮住了?!?/p>
日前在美國舊金山召開的阿斯彭(Aspen)網(wǎng)絡峰會上,Rob Joyce與FireEye公司首席執(zhí)行官Kevin Mandia以及來自政府和行業(yè)的其他網(wǎng)絡安全領導人發(fā)表了演講。
Mandia在演講中重申了政府打擊惡意黑客的長期呼吁,同時指出如今識別威脅行為變得越來越困難。
他說:“網(wǎng)絡安全領域發(fā)生的變化如此之快,以至于我們現(xiàn)在從同一個黑客組織看到的證據(jù)與三個月前截然不同?!?/p>
Mandia說,政府部門具有強大的資源更好地識別黑客行為,至少在國家層面。Joyce說,這應該引起其他國家的關注,他們通常很難區(qū)分獲得政府支持的網(wǎng)絡攻擊和企業(yè)的獨立網(wǎng)絡犯罪。
他說,“我們經(jīng)??吹降氖?,有一些商業(yè)實體明面上支持政府活動,而暗地里使用一些相同的工具和基礎設施實施違法行為。而且我認為,有些國家需要了解他們面臨的風險有多大,網(wǎng)絡攻擊者通常將他們的攻擊行為與商業(yè)活動模棱兩可地結(jié)合在一起,這是一個問題?!?/p>
Joyce表示,美國網(wǎng)絡安全和基礎設施安全局的首要任務是與私營部門密切合作,以獲取更確切情報,并確保美國國防和工業(yè)基礎設施的安全。
美國國土安全部和美國網(wǎng)絡安全和基礎設施安全局日前聯(lián)合發(fā)布了一份獲取和保護虛擬專用網(wǎng)絡的指南。指南中提出的一項建議是讓企業(yè)要求虛擬網(wǎng)絡供應商提供軟件材料的清單。售后服務電子配件目錄通常被描述為構(gòu)建產(chǎn)品的代碼成分列表,是美國政府在5月12日發(fā)布的行政命令的主要組成部分。
這個指南指出,“企業(yè)需要請求并驗證產(chǎn)品的軟件物料清單,以便可以判斷底層軟件組件的風險。許多供應商在他們的產(chǎn)品中使用過時版本的開源軟件,其中包括許多具有已知漏洞的供應商,因此管理這種風險至關重要?!?/p>
網(wǎng)站名稱:美國國土安全部網(wǎng)絡主管警告黑客越來越多地使用商業(yè)工具隱藏自己
網(wǎng)頁URL:http://www.fisionsoft.com.cn/article/cdohhcp.html


咨詢
建站咨詢
