导航菜单
首页 >  沐鸣开户测速 >  » 正文

沐鸣开户测速美国联邦调查局计划通过欺骗为公司提供数据保护

沐鸣开户测速

在美国,联邦调查局(fbi)在许多方面都处于打击网络犯罪和网络间谍活动的前线。这些天来,该组织对从勒索软件攻击到外国政府资助的黑客窃取数据的一切行为都做出了回应。但在网络遭到攻击之前,联邦调查局已经开始在网络防御方面发挥作用,与一些公司结成伙伴关系,帮助防止关键数据的丢失。
 
有时,这涉及到当公司有威胁信息时,现场特工会主动联系公司——就像两名FBI特工听说研究人员试图提醒赌场他们在赌场信息亭系统中发现的漏洞时所做的那样。联邦调查局网络参与和情报部门代理助理局长Long T. Chu告诉Ars:“我们在每个地方都有特工花费大量时间到他们负责的公司建立关系。”他说:“在出现问题之前,提供信息帮助这些公司准备防御,这一点现在非常关键。我们会提供尽可能具体的信息。”
 
但联邦调查局并没有停止其咨询职能,只是提醒企业注意威胁。一名消息人士向Ars出示的一份联邦调查局(FBI)传单大致概述了一项新计划,旨在帮助企业打击“由非法访问的内部人士(或系统管理员)或远程网络攻击者”造成的数据盗窃。这个程序被称为IDLE(非法数据丢失利用),它通过创建“用于混淆非法……收集和最终使用被盗数据的诱饵数据”来实现这一目的。这是一种防御性的欺骗——或者官员们更愿意称之为模糊——FBI希望它能阻止所有类型的攻击者,尤其是来自网络内外的高级威胁。
 
要积极主动
 
美国联邦调查局(FBI)最近的一份私人行业通知(PIN)警告说,沐鸣开户测速针对双因素身份验证的社会工程攻击。
 
美国联邦调查局(FBI)最近的一份私人行业通知(PIN)警告,针对双因素身份验证的社会工程攻击。
 
在一次关于美国联邦调查局打击网络犯罪的总体理念的讨论中,朱棣文告诉Ars,这些天来,联邦调查局正在“采取更全面的方法”。他没有对特定事件或犯罪行为作出反应,而是说,“我们从一个关键的服务方面来看待网络犯罪”——也就是说,网络犯罪的目标是什么?以及这如何影响整个网络犯罪生态系统。什么是重心,在其中起作用的关键服务是什么?”
 
在过去,FBI只在接到犯罪报告时才介入。但如今,新方法意味着通过与其他政府机构和私营部门的合作,在预防网络犯罪方面发挥更大的咨询作用。“如果你有机会去联邦调查局总部的院子,这里有一句名言。打击犯罪最有效的武器是合作、所有执法部门的努力以及美国人民的支持和理解。朱棣文说,这在今天再正确不过了,但它已经从执法扩大到私营部门。“那是因为我们正面临着我们国家有史以来面临的最大威胁之一,可以说,那就是网络威胁。”
 
在Ars 3月报道的一个案例中,这种延伸的例子是可见的——赌场售货亭的摊贩Atrient。FBI拉斯维加斯办事处和FBI网络部门的特工在Twitter上发现了关于Atrient基础设施的漏洞,并将该公司和一名受影响的客户与研究人员联系起来,以解决这个问题(至少在Atrient的案例中,这个问题有点不对劲)。但在这种情况下,FBI现在也会分享它从其他来源收集的信息,包括从正在进行的调查中收集的数据。
朱棣文说,当“与我们的合作伙伴存在一种预先存在的关系,所以我们确切地知道我们需要给谁打电话,反之亦然”时,分享会发生得快得多。信息在双向流动时流动得更快。他说:“正如我们努力尽快获得私营行业的信息一样,如果我们也从私营行业获得信息,效果会好得多。”交换IP地址信息,指标的妥协,和其他威胁数据允许FBI聚合数据,”在我们的数据库运行,和我们所有的资源,和想出一个强大的情况下,可以说,我们的敌人,”楚说,“随着试图属性或确定谁将防止进一步攻击的发生。”
 
一些信息共享采取与行业信息共享和分析中心(ISACs)和“Flash”和“私有行业通知”(PIN)警报协作的形式,以解决网络犯罪问题。为了与公司的安全主管建立更直接的关系,美国联邦调查局还在弗吉尼亚州匡蒂科的联邦调查局学院为首席信息安全官开设了一个“CISO学院”,每年两次。与会者被灌输了联邦调查局的调查方法,他们知道需要保存什么样的证据来帮助推动调查。
 
但对于一些特别感兴趣的行业,沐鸣开户测速联邦调查局现在正试图与国防工业基地(DIB)和其他关键基础设施行业的公司进行更深层次的合作。美国联邦调查局将这些领域视为关键的跨行业网络,并希望建立一个深入防御网络间谍活动、知识产权盗窃和其他数据的暴露,这些数据可能会被其他国家以可能影响国家安全或经济的方式使用。
 
这正是IDLE的用武之地。