0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-01 15:28 次阅读

7月31日讯 据美国国家安全局(NSA)一名发言人表示,NSA 正在筹划将防范恶意软件的计划“Sharkseer”转移至国防信息系统局(DISA)。

Sharkseer计划

该计划旨在利用、动态生产并强化全球的威胁知识,通过商用现成品或技术(COTS技术),检测并缓解基于 Web 的恶意软件、0Day 和高级持续威胁,以此保护美国防部的网络

Sharkseer 计划目标:

一、ŸIAP 保护:向美国国防部所有网络访问点(IAP)提供高度可用且可靠的自动感应与缓解能力。商业行为、启发式分析以及威胁数据通过自动数据分析过程形成发现与缓解基础。

二、Ÿ网络态势感知和数据共享:使用公共恶意软件威胁数据,并利用 NSA 独有的知识和流程,通过自动化系统与合作伙伴实现共享。

例如 SHARKSEER 全球威胁情报(GTI)和 SPLUNK 系统。该计划将实时与非机密//仅限官方使用(U//FOUO)、机密(SECRET)和绝密(TOP SECRET)网络上利益相关者和网络防御者实时共享数据。

Sharkseer计划的优势

检测恶意软件主要的问题在于当前的防御在很大程度上依赖基于签名的方法,这意味着只有在检测到威胁后才能对其进行分析。

参与 SHARKSEER 计划的专家强调的另一个问题是 DAT 文件通常需要数周或数月的时间手动更新。

NSA 的 SHARKSEER 计划提供了一个自动社区网络分析环境,该环境将允许生成可由绝密网络分析师管理的警报、报告和机器可读数据。

为什么转移至DISA?

NSA 发言人纳塔利·皮特洛表示,由于 Sharkseer 计划的主要目的是保护美国防部的网络,这与国防信息系统局(DISA)的使命具有更好的契合度。将 Sharkseer 计划从 NSA 转移至 DISA 已被列入美国2019财年国防授权法案的国会协商版本当中。

这个转移计划似乎经过了长时间的规划,NSA 高级官员将该计划确定为多年来“具有最高优先级的网络安全计划。”

Sharkseer 计划借助 AI 扫描进入美国防部网络的流量,检测漏洞,以此保护国防部的网络。

Sharkseer 主要负责监控可能会感染国防部网络的电子邮件、文件和进入的流量。

美国国会议员要求该计划及时并自动确定发送或接收恶意软件的计算机主机及其位置,该计划还充当“沙盒”功能,皮特洛将其描述为美国政府官员通过自动行为分析测试可疑文件的应用。

美国国会批评国防部的网络安全部署方式“零碎”,但对 Sharkseer 项目取得成功的赞誉有加。

美国众议员芭芭拉·康斯托克在2018年5月的一份声明中表示,Sharkseer 负责检测国防部机密和非机密网络逾20亿起网络事件。

Sharkseer 计划自2014年左右从概念变为现实,当时美国会给与该计划的拨款为3000万美元,并且一直试图为该计划提供更多资金。2019财年国防授权法案尚需国会两院通过,并送交特朗普签字生效后成为法律,皮特洛拒绝透露该项目的预算,但确定转移 Sharkseer 计划。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据分析
    +关注

    关注

    2

    文章

    1445

    浏览量

    34050
  • NSA
    NSA
    +关注

    关注

    4

    文章

    106

    浏览量

    18051

原文标题:NSA威胁检测Sharkseer计划即将转移

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    世强硬创入选深圳软件产业扶持计划

    日前,深圳市工业和信息发布了《2024年软件产业高质量发展扶持计划》资助项目的名单公告,共有108个项目获得了总计16087万元的资助。
    的头像 发表于 12-02 14:22 184次阅读

    国联易安:“三管齐下”,恶意代码辅助检测“更高效”

    ,自主研发出了符合国家保密要求的恶意代码检测产品 :国联易安恶意代码辅助检测系统(主机版)V2.0,该系统“三管齐下”可以“更高效”地完成
    的头像 发表于 11-12 12:03 175次阅读

    国家国防科技工业局秦剑司长一行莅临我司调研

    2024年10月11日,国家国防科技工业局秦剑司长一行及湖南省工业和信息化厅欧阳晓风副厅长一行莅临湖南银河电气有限公司调研,公司徐伟专董事长陪同调研并率团参加国家国防科技工业局在长沙举办的高端仪器
    的头像 发表于 10-12 18:07 443次阅读
    国家<b class='flag-5'>国防科技工业局</b>秦剑司长一行莅临我司调研

    软件从8位(字节)可寻址CPU迁移至C28x CPU

    电子发烧友网站提供《软件从8位(字节)可寻址CPU迁移至C28x CPU.pdf》资料免费下载
    发表于 09-06 10:42 0次下载
    <b class='flag-5'>将</b><b class='flag-5'>软件</b>从8位(字节)可寻址CPU迁<b class='flag-5'>移至</b>C28x CPU

    东软在中国医保信息系统市场持续保持行业领先优势

    近日,IDC发布《中国医保信息系统市场份额,2023:深化应用》。东软在中国医保信息系统市场份额蝉联第一,持续保持行业领先优势。
    的头像 发表于 08-20 10:22 616次阅读

    惠普计划大规模转移PC生产,分散供应链风险

    全球知名PC制造商惠普(HP)正酝酿一场供应链的重磅调整,计划在未来两到三年内,超过50%的个人电脑(PC)生产从中国转移至其他国家和地区,以降低地缘政治风险并增强供应链的韧性。这一战略举措标志着
    的头像 发表于 08-08 10:35 652次阅读

    NSA2302iic通讯地址

    最近正在NSA2302这个芯片,想问一下NSA2302的IIC通信地址是出厂时就设置好的吗,还是买回来后需要自己烧写,我使用数据手册里给出的通信地址一直无法建立IIC通信
    发表于 07-04 09:55

    研华RK平台单板&amp;麒麟操作系统 助力船载信息系统拥抱国产化

    一、项目背景 随着国家在各行各业推进信息技术自主可控和国产化战略,船舶信息化领域作为海洋发展的重要一环也积极响应。国内某船舶制造企业在设计船载信息系统时,响应终端客户国产化需求,需采用国产软硬件方案
    发表于 07-01 13:43 201次阅读
    研华RK平台单板&amp;麒麟操作<b class='flag-5'>系统</b> 助力船载<b class='flag-5'>信息系统</b>拥抱国产化

    韩国筹划622万亿韩元半导体补贴计划,吸引国内外中小企业强化产业生态

    据悉,韩国政府正积极筹划一项半导体补贴计划,旨在面对全球半导体产业竞争加剧的背景下,培育和吸引国内外中小企业加入其半导体产业生态系统。该计划补贴预计622万亿韩元,对半导体产业集群目标
    的头像 发表于 05-24 11:46 282次阅读
    韩国<b class='flag-5'>筹划</b>622万亿韩元半导体补贴<b class='flag-5'>计划</b>,吸引国内外中小企业强化产业生态

    Sentinel One数据:今年1-5月针对苹果macOS系统恶意软件数量占比

    其中,勒索软件、木马以及后门程序依旧占较大比重。值得注意的是,近期愈发猖獗的恶意软件为Atomic Stealer(AMOS),其能从多种浏览器获取iCloud Keychain密码及其他敏感
    的头像 发表于 05-20 10:30 488次阅读

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    软件研究团队负责人BrianMoussalli | 安全研究高级总监ShacharMenashe 作为软件生态系统的重要组成部分兼合作伙伴,JFrog与Docker正在携手优化
    的头像 发表于 05-14 16:13 944次阅读
    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万<b class='flag-5'>恶意</b>存储库

    如何用加载分散法软件中部分变量从内部RAM转移到外部RAM?

    如何用加载分散法软件中部分变量从内部RAM转移到外部RAM, 加载分散法文件怎么设置?堆和栈需要设置吗?
    发表于 05-10 07:52

    恶意代码辅助检测系统:“降低、保障、智能”缺一不可

    的基础上,自主研发出了符合国家保密要求的恶意代码检测产品: 国联易安恶意代码辅助检测系统(主机版)V2.0 。其产品优异性主要集中在以下三个方面:        一是“降低”
    的头像 发表于 03-28 16:15 498次阅读

    日本凸版图像传感器零部件生产转移至中国,增强对当地CMOS传感

    日本凸版决定将图像传感器零部件的生产转移至中国,主要目标在于提高本地生产率并加强相关技术的供应链。
    的头像 发表于 03-26 16:58 737次阅读

    如何PSOC4程序移至RAM并运行它?

    如何 PSOC4 程序移至 RAM 并运行它? PSOC CREATOR 里面有套路吗,谢谢。
    发表于 01-25 08:04