针对美国联邦机构的NIST网络框架将出台

简介:

3月30日讯 美国官员周三表示,美国政府的网络标准机构即将完成“NIST部门间互通报告8170”,这份文件将帮助联邦机构将行业网络安全框架与政府自身特定的网络安全要求相结合。

美国国家标准和技术研究所(NIST)网络安全框架的项目经理马修-巴雷特表示,预计这份文件将在接下来两个月或更短的时间内完成。

特朗普政府目前正考虑要求联邦机构遵守NIST的网络安全框架,将其作为网络安全行政令的一部分。

针对美国联邦机构的NIST网络框架将出台-E安全

NIST网络框架于2014年第一次发布,它源于奥巴马总统在2013年发布的为关键基础设施公司建立一套非强制性网络安全标准行政命令,考虑美国面临着最严重的经济和国家安全威胁之一的网络攻击,旨在帮助关键基础设施提供者更好地保护自身,抵御攻击。

该框架提供了:

一套用以预测和防护网络攻击的活动(“核心”)

一套用以评估核心活动实现程度和测算应对攻击的准备程度的衡量标准。(“实施层”)

一份可用于通过对比当前状态分析和目标状态分析,得出改善组织网络安全态势机会的安全状态分析报告。

以及包括一份大而全的所谓资讯性参考资料,也就是关键基础设施产业通用的一些特定的标准、指南和实践。

但其在实施一年过后,在改善网络弹性上有没有起重大作用。

如今,这个框架在反复的实践中不断得到改进。此次的NIST网络框架备受期待。

巴雷特在NIST信息安全和隐私咨询委员会的会议场外向记者透露,总体目标是将NIST的风险管理文件统一,形成联邦机构的一套独特方法,具体点讲,是让框架符合联邦机构的主要网络报告要求《联邦信息安全管理法案》(FISMA)。仅仅过去一年,这份文件就多次修订且有7个版本之多。

他指出,剩下的工作更侧重于消息传递,例如,不让联邦工作人员对强制性要求(FISMA)和自愿(现在的框架)行动产生混淆。如果特朗普即将出台的行政令要求联邦机构必须遵守框架的某些部分,NIST将纳入其中。而且,如果想通过这个网络安全框架化增加基于FISMA的实践,这就是一个途径。

本文转自d1net(转载)

目录
相关文章
|
3月前
|
数据采集 存储 JSON
Python网络爬虫:Scrapy框架的实战应用与技巧分享
【10月更文挑战第27天】本文介绍了Python网络爬虫Scrapy框架的实战应用与技巧。首先讲解了如何创建Scrapy项目、定义爬虫、处理JSON响应、设置User-Agent和代理,以及存储爬取的数据。通过具体示例,帮助读者掌握Scrapy的核心功能和使用方法,提升数据采集效率。
163 6
|
2月前
|
机器学习/深度学习 算法 PyTorch
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
本文探讨了图神经网络(GNN)与大型语言模型(LLM)结合在知识图谱问答中的应用。研究首先基于G-Retriever构建了探索性模型,然后深入分析了GNN-RAG架构,通过敏感性研究和架构改进,显著提升了模型的推理能力和答案质量。实验结果表明,改进后的模型在多个评估指标上取得了显著提升,特别是在精确率和召回率方面。最后,文章提出了反思机制和教师网络的概念,进一步增强了模型的推理能力。
71 4
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
|
3月前
|
人工智能 自然语言处理
WebDreamer:基于大语言模型模拟网页交互增强网络规划能力的框架
WebDreamer是一个基于大型语言模型(LLMs)的网络智能体框架,通过模拟网页交互来增强网络规划能力。它利用GPT-4o作为世界模型,预测用户行为及其结果,优化决策过程,提高性能和安全性。WebDreamer的核心在于“做梦”概念,即在实际采取行动前,用LLM预测每个可能步骤的结果,并选择最有可能实现目标的行动。
80 1
WebDreamer:基于大语言模型模拟网页交互增强网络规划能力的框架
|
3月前
|
供应链 安全 物联网安全
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
69 10
|
3月前
|
JSON 数据处理 Swift
Swift 中的网络编程,主要介绍了 URLSession 和 Alamofire 两大框架的特点、用法及实际应用
本文深入探讨了 Swift 中的网络编程,主要介绍了 URLSession 和 Alamofire 两大框架的特点、用法及实际应用。URLSession 由苹果提供,支持底层网络控制;Alamofire 则是在 URLSession 基础上增加了更简洁的接口和功能扩展。文章通过具体案例对比了两者的使用方法,帮助开发者根据需求选择合适的网络编程工具。
54 3
|
3月前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
71 1
|
3月前
|
数据采集 前端开发 中间件
Python网络爬虫:Scrapy框架的实战应用与技巧分享
【10月更文挑战第26天】Python是一种强大的编程语言,在数据抓取和网络爬虫领域应用广泛。Scrapy作为高效灵活的爬虫框架,为开发者提供了强大的工具集。本文通过实战案例,详细解析Scrapy框架的应用与技巧,并附上示例代码。文章介绍了Scrapy的基本概念、创建项目、编写简单爬虫、高级特性和技巧等内容。
133 4
|
3月前
|
网络协议 物联网 API
Python网络编程:Twisted框架的异步IO处理与实战
【10月更文挑战第26天】Python 是一门功能强大且易于学习的编程语言,Twisted 框架以其事件驱动和异步IO处理能力,在网络编程领域独树一帜。本文深入探讨 Twisted 的异步IO机制,并通过实战示例展示其强大功能。示例包括创建简单HTTP服务器,展示如何高效处理大量并发连接。
75 1
|
3月前
|
网络协议 Unix Linux
精选2款C#/.NET开源且功能强大的网络通信框架
精选2款C#/.NET开源且功能强大的网络通信框架
|
3月前
|
网络协议 网络安全 Apache
一个整合性、功能丰富的.NET网络通信框架
一个整合性、功能丰富的.NET网络通信框架