美陆军网络司令部借助大数据分析防范内部威胁

6月24日讯 近年来,美国国家安全机构的泄密事件频频登上头条,尤其斯诺登泄密事件曝光了美国政府的窃听丑闻,引起全球轰动。美国近年来一直高度重视内部威胁,并通过各种举措防范内部威胁。
为了防范内部威胁,美国陆军网络司令部近期决定与承包商合作推动用户活动监控计划”(uam)。当地时间6月21日,美国applied insight和dv united公司宣布获得美国陆军网络司令部价值650万美元的五年期合同,以加强美国陆军网络司令部的反情报工作,包括管理并维护“用户活动监控计划“。
applied insight是一家为美国联邦政府机构解决复杂技术挑战的领先企业。dv united则是由30多家小型it企业组成的残疾退伍军人合资企业,主要为美国联邦政府提供it要求方面的服务。这两家公司具有为美国国防部和情报界在网络武器系统、内部威胁分析和计算机网络防御方面提供服务的经验。
借助大数据分析防范内部威胁
根据合同,applied insight和dv united将携手支持美国陆军网络司令部的“用户活动监控计划”,负责监控用户活动,识别潜在的内部威胁,并努力防止数据丢失。具体要求包括实时处理安全信息,向美国陆军网络司令部提供网络情报,并从原始数据中获得见解等。
applied insights总裁葛雷格·沃克(greg walker)表示,之前与美国陆军、空军和联邦调查局(简称fbi)之间的合作是加强信任和获得这份合同的关键。dv united的首席运营官托马斯·道尔顿(thomas dalton)也表达了类似的看法。他在一份新闻稿中表示,dv united在向美国政府提供网络和信息安全解决方案方面具有丰富的经验,公司已凭借这些丰富的经验协助保护美国的联邦网络,打击网络犯罪,并保护关键基础设施。
鉴于整个美国陆军网络的用户信息数据集庞大,因此这两家承包商可使用分析、可视化和机器学习工具。
沃克向外媒表示,他们主要负责开发并实施解决方案,监控美国陆军it企业的网络情况,包括监控所有的用户活动,并进行大数据分析和可视化处理,所有这些都与网络情报和人类特征相关。他们的目标是从真实的事件中筛选出误报的情况,并向美国陆军网络司令部提供“真正可行”的证据。
内部威胁带来的损失严重 美国情报机构高度重视
沃克指出,内部威胁可能来自“恶意人员”和“疏忽的内部人员”,这些人都是能访问敏感信息的内部人员,他们可能会有意或无意泄露信息。政府机构、企业和组织机构极易遭受内部威胁,从而导致造成数据泄露、间谍活动、破坏行为,以及国家安全机密或知识产权被盗的后果。
波耐蒙研究所(ponemon institute)2018年4月发布的一份研究报告显示,内部安全事件给组织机构带来的平均损失为870万美元,最高为2650万美元。在接受调查的159家组织机构中,64%的攻击源自雇员或承包商的疏忽行为,而23%的内部安全事件则是内部人员有意为之。
在2018年6月13日举行的网络安全领导论坛上,美国国家反情报与安全中心主任威廉·文尼纳(william evanina)深入探讨了内部威胁给美国政府带来的风险。他表示,国家对手和网络犯罪分子在内部威胁项目中投入的资源和关注度表明,美国处于非常不利的位置。

作为自动驾驶领头羊的Waymo 强势跨界到激光雷达行业
赛灵思:以全可编程使能5G 从源头引领市场
Xilinx公司的开发软件Vivado上的在线调试工具——ILA
多媒体音柱,室外蓝牙音柱
国芯思辰| GC080X(兼容AD9361)在无人机图传中的应用方案
美陆军网络司令部借助大数据分析防范内部威胁
qlineedit设置只能输入数字
电装工艺改进
老牌诺基亚连发3款新机!骁龙835、6GB通通都有
25条小贴士能够快速提升和巩固你的数据可视化设计
中国PCB企业汽车业务布局完善 汽车毫米波雷达是高端PCB的重要推手
FPC柔性电路板的优势和应用,FPC测试应用弹片微针模组更稳定
小米新机已通过3C认证该机将搭载1亿像素的后置主摄像头
MCHP推NVMe® 4016 SSD控制器 晶心科技推RISC-V超纯量多核处理器
考虑交易成本的三角套利方法和代码
大象急了也咬人:IT业大一统背后的“黑洞”
你好,客家体育俱乐部!
区块链技术在智慧城市领域的应用价值
T6600+独显:宏基“宝石本”4736G特价4499元
对ARM虚拟化下设备直通的支持进行介绍