美国白宫发布2016财年联邦机构网络攻击统计报告

简介:

3月13日讯 按照《2014年联邦信息安全现代化法案》的规定,美国行政管理和预算办公室(简称OME)须向国会提交年度报告。上周五,OME发布2016财年联邦机构网络安全统计报告,OME使用新方法对机构的网络安全事件和对策进行了统计。

代理联邦首席信息安全官格兰特·施耐德也在博文中写到,这次统计采用的方法有所改变。

他强调,按要求,OME、美国国土安全部和其它机构必须将重心放在可能影响运营的网络事件上,机构仅须报告影响运营的网络事件,并根据使用的攻击媒介予以应对。因此,这种改变意味着无法将2016财年的数据与前几年的数据比较。

本次统计报告中显示,机构报告的事件多达30899起,经机构的负责人确定,其中只有16起属于“重大信息安全事件”。

对于“重大信息安全事件”,机构必须强制采取某些措施并上报国会。

按照攻击媒介将这些上报的事件分为八大类:

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

这里列举几个具有代表性的分类:

第一大类:该分类中包含的网络事件攻击类型不明或不适合归于其它分类。将包含11802起网络事件,占总数量三分之一的分类为“其它”。

第二大类:主要涉及计算机设备丢失或被盗。包含5690起网络事件,占总数量近五分之一,

第三大类:涉及基于Web或基于Web、应用程序的攻击。属于黑客攻击,包含4868起事件,第四大类:是假冒/欺骗事件,这是数量最少的分类,仅为64起。这份报告旨在通过以下数个关键网络安全目标和指标强调机构的绩效改进:

持续监控能力——为机构网络上的计算机硬件和软件提供态势感知,并提供端点配置方式。要实现该目标,报告中包含的89个机构必须监控每个分类下95%的资产。自2015财年以来,某些分类下的机构数量增加了一倍以上。

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

多因素认证——要求使用联邦签发的特别智能卡“个人身份认证卡” (Personal Identity Verification,简称PIV卡)登录。这就要求机构必须要求所有特权用户和85%的非特权用户遵守PIV规则。目前达到该目标的机构数量从27个(所有特权用户)和24个(85%的非特权用户)均增加到40个。

美国白宫发布2016财年联邦机构网络攻击统计报告-E安全

反网络钓鱼和恶意软件防御能力——减少通过电子邮件和恶意(或被感染)网站入侵的风险。为了实现该目标,机构必须在90%的基础设施中实现一定的能力。目前合格的机构数量已增加一倍以上。

本文转自d1net(转载)

目录
相关文章
|
1月前
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
|
2月前
|
监控 BI 网络安全
为何教育机构需要强大的网络安全解决方案
近年来,教育行业从传统课堂快速转向在线课程和虚拟教室,疫情加速了这一进程。然而,数字化转型也带来了网络安全风险。身份治理与管理(IGA)解决方案如ManageEngine的ADManager Plus,能有效保护教育机构免受网络攻击,确保数据安全、简化用户管理并实现合规性。通过自动化流程,它不仅提升了安全性,还减轻了IT管理员的工作负担,确保资源访问的无缝性和准确性。
78 11
|
3月前
|
机器学习/深度学习 监控 算法
基于yolov4深度学习网络的排队人数统计系统matlab仿真,带GUI界面
本项目基于YOLOv4深度学习网络,利用MATLAB 2022a实现排队人数统计的算法仿真。通过先进的计算机视觉技术,系统能自动、准确地检测和统计监控画面中的人数,适用于银行、车站等场景,优化资源分配和服务管理。核心程序包含多个回调函数,用于处理用户输入及界面交互,确保系统的高效运行。仿真结果无水印,操作步骤详见配套视频。
130 18
|
11月前
|
Java Linux API
统计android设备的网络数据使用量
统计android设备的网络数据使用量
242 0
|
8月前
|
人工智能 安全 网络安全
白宫关于AI的行政命令对网络安全领导人意味着什么
白宫关于AI的行政命令对网络安全领导人意味着什么
|
9月前
|
Linux
linux网络统计信息和端口占用情况基本语法
linux网络统计信息和端口占用情况基本语法
|
10月前
|
人工智能 安全 网络安全
白宫关于AI的行政命令对网络安全领导人意味着什么
白宫关于AI的行政命令对网络安全领导人意味着什么
|
11月前
|
数据挖掘 开发工具 Android开发
R语言对git安卓包分类统计、聚类、复杂网络可视化分析
R语言对git安卓包分类统计、聚类、复杂网络可视化分析
【树上倍增】【割点】 【换根法】3067. 在带权树网络中统计可连接服务器对数目(二)
【树上倍增】【割点】 【换根法】3067. 在带权树网络中统计可连接服务器对数目
|
11月前
|
算法 测试技术 C#
【树上倍增】【割点】 【换根法】3067. 在带权树网络中统计可连接服务器对数目(三)
【树上倍增】【割点】 【换根法】3067. 在带权树网络中统计可连接服务器对数目
下一篇
oss创建bucket