NSA最新项目:OpenC2,实现网络防御自动响应

简介:

美国国家安全局(简称NSA)带领一批网络安全技术专家与供应商投入一年多时间开发出一种开放式标准化计算机语言——OpenC2,旨在对网络防御任务进行指挥及操控。

OpenC2概念

OpenC2的设计理念在于让网络防御技术中的各类不同元素以机器速度实现相互通信,无论其由具体由哪家厂商负责制造以及使用哪种编程语言。

根据OpenC2项目发起者、NSA官员布鲁尔所言,网络防御方“必须具备一套自动机器响应机制”,从而在与攻击者的对抗当中取得优势。在本周二召开的Gartner安全风险管理峰会上,他表示“我们必须建立起标准化接口”以允许来自不同厂商的各类安全工具实现彼此通信。

NSA最新项目:OpenC2,实现网络防御自动响应-E安全

标准化接口与协议的引入将使得不同安全工具实现互操作性,而不限其具体开发厂商、编写所使用的语言以及实际设计功能。

抢先一步不现实,重在“解耦”进行防御

布鲁尔同时指出,依靠人为速度作出反应已经在相当程度上导致安全防御工作的失败。

他强调称,“72%的攻击活动发生在数秒钟到几分钟之内,然而,防御方案则以隔离方式通过静态配置起效,但攻击引发的变更可能会破坏其正常运行”,并最终致使业务流程需要几周时间才能再次恢复正常。

网络犯罪和网络防御时间表

OpenC2是一种受限语言,其单纯负责传达对网络安全流程当中的“行动”部分。其不涉及分析、不讨论用户采取对应操作行动的理由、也不考虑是“什么”触发了相关行动。

布鲁尔解释称,“这些因素都太过细化。”他认为,将命令工作中的这些元素加以“解耦”正是该语言未来的发展重点。之所以不再单纯考虑技术提升,是因为只有这样OpenC2才能在不限定实施命令所涉及的具体技术手段的前提下持续保持效用。

最后,布鲁尔预测称,各类不同网络防御系统中的各种功能模块必须进行“解耦”,同时配备标准化接口以确保其能够以模块化方式彼此集成在一起。除非拥有这些功能模块并建立起标准化接口,否则我们在网络安全对抗当中必将持续遭受失败。

考虑到目前的状况,布鲁尔对于“抢先一步”,于问题发生前就预先解决的网络安全处理思路表示不屑。因为就目前来说能跟得上攻击者的节奏就相当不错了。

新融入2套标准

就在本月,布鲁尔与OpenC2开发团队的其他成员将项目推向下一个阶段,将其交付至结构性信息标准提升组织OASIS(一个专门负责开发开放式IT标准的非营利性国际联盟)手中。

而在美国政府的领导之下,另外两款网络安全开放标准方案也加入进来,旨在进一步加强机器到机器的自动化通信能力。

首先是STIX,一类网络威胁情报报告格式;

其次为TAXII,一项用于威胁信息共享的协议。

二者皆由美国国土安全部牵头进行开发。

布鲁尔在认为这三款产品相辅相成,并不互相依赖。

他指出,OpenC2技术委员会的88名成员代表着46家参与企业,这也使其成为OASIS之下的第二大技术委员会。

在谈到开放标准时,他认为由政府负责牵头并由有关各方以协商一致的方式进行开发“代表着未来的实现方式”。在谈到联邦政府在其中的作用时,他表示已经无法单纯依靠行政命令获得制定标准所必需的市场决定能力。

本文转自d1net(转载)

相关文章
|
2月前
|
机器学习/深度学习 算法 机器人
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
197 15
|
10天前
|
人工智能 运维 安全
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
迈格网络推出“天机”新版本,以AI自学习、全端防护、主动安全三大核心能力,重构网络安全防线。融合AI引擎与DeepSeek-R1模型,实现威胁预测、零日防御、自动化响应,覆盖Web、APP、小程序全场景,助力企业从被动防御迈向主动免疫,护航数字化转型。
从被动防御到主动免疫进化!迈格网络 “天机” AI 安全防护平台,助推全端防护性能提升
|
20天前
|
监控 安全 Devops
DevOps 流水线的网络安全盲区与防御策略
在软件研发中,DevOps流水线加速了开发与交付,但也带来严重安全风险。自动化节点和第三方集成成为攻击入口,凭证泄露、供应链渗透、配置错误和依赖混乱等问题频发。企业需构建全流程安全体系,嵌入自动化安全策略,强化访问控制与监控,提升全员安全意识,实现效率与安全的协同发展。
317 0
|
11月前
|
安全 算法 网络安全
揭秘网络安全的护城河:漏洞防御与加密技术的前沿探索
【10月更文挑战第42天】在数字时代的浪潮中,网络安全成为保护个人隐私和企业资产的关键防线。本文将深入探讨网络安全的两个核心要素:安全漏洞及其防御策略、先进的加密技术。通过分析近期的安全漏洞案例,揭示网络攻击的常见模式和防御手段。同时,文章将介绍当前加密技术的应用和挑战,强调安全意识的重要性,并提出提升网络安全的有效途径。
105 1
|
7月前
|
存储 网络协议 安全
Java网络编程,多线程,IO流综合小项目一一ChatBoxes
**项目介绍**:本项目实现了一个基于TCP协议的C/S架构控制台聊天室,支持局域网内多客户端同时聊天。用户需注册并登录,用户名唯一,密码格式为字母开头加纯数字。登录后可实时聊天,服务端负责验证用户信息并转发消息。 **项目亮点**: - **C/S架构**:客户端与服务端通过TCP连接通信。 - **多线程**:采用多线程处理多个客户端的并发请求,确保实时交互。 - **IO流**:使用BufferedReader和BufferedWriter进行数据传输,确保高效稳定的通信。 - **线程安全**:通过同步代码块和锁机制保证共享数据的安全性。
252 23
|
7月前
|
SQL 安全 网络安全
网络安全防御矩阵:从云防火墙流量清洗到WAF语义分析的立体化防护
在数字化浪潮中,网络安全日益重要。云防火墙依托云计算技术,提供灵活高效的网络防护,适用于公有云和私有云环境;Web应用防火墙专注于HTTP/HTTPS流量,防范SQL注入、XSS等攻击,保护Web应用安全。两者结合使用可实现优势互补,构建更强大的网络安全防线,满足不同场景下的安全需求。
271 1
|
11月前
|
SQL 安全 算法
网络防御的艺术:探索安全漏洞、加密技术与培养安全意识
【10月更文挑战第42天】在数字时代的浪潮中,网络安全已成为我们不可忽视的盾牌。本文将带您深入探索常见的网络漏洞、加密技术的奥秘以及如何提升个人和组织的安全意识。我们将通过实际案例分析,揭示黑客攻击的策略和防御方法,同时提供实用的安全建议,旨在为读者打造一道坚固的网络安全防线。
136 56
|
10月前
|
SQL 安全 算法
网络安全之盾:漏洞防御与加密技术解析
在数字时代的浪潮中,网络安全和信息安全成为维护个人隐私和企业资产的重要防线。本文将深入探讨网络安全的薄弱环节—漏洞,并分析如何通过加密技术来加固这道防线。文章还将分享提升安全意识的重要性,以预防潜在的网络威胁,确保数据的安全与隐私。
189 2
|
11月前
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术深度解析
在数字信息的海洋中,网络安全是航行者不可或缺的指南针。本文将深入探讨网络安全的两大支柱——漏洞防御和加密技术,揭示它们如何共同构筑起信息时代的安全屏障。从最新的网络攻击手段到防御策略,再到加密技术的奥秘,我们将一起揭开网络安全的神秘面纱,理解其背后的科学原理,并掌握保护个人和企业数据的关键技能。
295 3
|
11月前
|
SQL 监控 安全
网络安全的盾牌与利剑:漏洞防御与加密技术解析
在数字时代的洪流中,网络安全如同一场没有硝烟的战争。本文将深入探讨网络安全的核心议题,从网络漏洞的发现到防御策略的实施,以及加密技术的运用,揭示保护信息安全的关键所在。通过实际案例分析,我们将一窥网络攻击的手段和防御的艺术,同时提升个人与企业的安全意识,共同构筑一道坚固的数字防线。