查看原文
其他

美国制定《网络威胁框架》将给未来态势分析带来哪些变化?

2017-04-28 E安全 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全4月28日讯 美国政府制定了《网络威胁框架》(Cyber Threat Framework),以便对网络威胁事件进行一致描述和分类,趋势分析或识别网络对手的活动变化。

《网络威胁框架》适用于任何与网络活动有关的人员,其主要好处在于通过通用语言描述和传达网络威胁活动相关信息。

此框架及其相关词汇提供一致的网络威胁活动描述,从而使信息共享和网络威胁分析更有效。该框架对高层政策/决策制定者以及注重细节的网络技术人员都大有裨益。

如何运作?

此框架将捕获对手的整个生命周期:准备、接触、进入网络和影响/后果,见下图:

如何使用?

此框架及其词汇对网络活动进行通用描述。框架用途如下:

  • 开始可作为美国政府改进数据共享的构想。

  • 根据客观数据推进有效的态势分析。

  • 提供简单、灵活、协作的方法描述类网络威胁活动,并对其进行分类,从而有助于分析、高层决策制定和网络安全相关策略。

  • 提供通用原则(网络世界语言),更易于将独特的模型映射到彼此的通用标准。

  • 促进网络威胁趋势和差距分析,以及收集情形的评估。

虽然通过框架编译的数据可作为有用的分析信息,但该框架并不作为分析模型使用。框架专注描述客观数据,并不包含分析判断/猜想。

框架制定后将解决什么问题?

制定网络威胁框架的想法源于对美国政策的观察结果,因为不同的机构通过各种方式描述网络活动,导致理解不一。政府、学术界和私有部门使用了十几种分析模型。每种模型均反映了开发人员的优先事项和兴趣,正是由于模型之间的差距较大,使得依据客观数据进行态势分析的效率难以提高。

而此次美国政府制定的《网络威胁框架》将具有可拓展性,并能以“机器的速度”推进数据共享。美国政府内部的框架实现包括,减少或消除重复计算威胁数据的过程。

28
E安全要闻简讯

官网:

2017年4月

01新修订的"测绘法" 严格规范互联网地图个人信息保护
02为何越来越多的黑客偏爱电子邮件网络钓鱼攻击
03工信部:主动融入网络强国战略目标
04北京网络与信息安全信息通报中心成立
05美国IARPA启动“QEO”计划,开发量子增强型计算机
06企业应对黑客攻击从MBA抓起
07FireEye称中国黑客把目标转向亚洲
08美国制定《网络威胁框架》将给未来态势分析带来哪些变化?
09神秘木马Felismus初现身 幕后黑手谜云重重

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存