关闭

给自己的人生一个精彩的PlanB

意向国家及地区
获取验证码

我已阅读并同意 《隐私保护协议》

立即咨询专家
搜索
关注我们

留学官方微信

留学官方微博

400-010-8000

关于金吉列

留学

留学攻略 留学规划师 英国 美国 日本 加拿大
新西兰 澳大利亚 韩国 欧洲 亚洲

热门

留学产品 成功案例 院校排名
国际学校 精彩讲座 OSSD课程

申请

留学资料 语言提升
能力提升 签证准备

生活

留学安全 海外生活
实习就业 移民置业

工具栏

在线咨询

免费评估

费用计算

电话咨询

预约回电

顾问将于20分钟内回电

获取验证码

立即预约

我已阅读并同意《隐私保护协议》

到店咨询

免费领取留学邀请函
意向国家及地区
意向学段

请留下您的信息,我们将有专人与您联系

获取验证码
我已阅读并同意《隐私保护协议》

金吉列留学北京总部2

北京市朝阳区建国门外大街8号楼IFC国际财源中心B座15层

010-56836688

复制地址
到店咨询
0
0
首页 文章详情

美国网络安全态势感知

马天娇
2020-03-02 14:14:37
人浏览
0
0

美好向往,11实现 月度精彩...

了解详情

一站式留学评测 留学快人一步

了解详情

申请顶尖院校必备!教你如何提...

了解详情

第二外语选什么小语种吃香?

了解详情
留学就选金吉列
0、国家计算机安全中心(NCSC)

国家计算机安全中心(NCSC)隶属于DHS,涉及国土、情报、国防和司法四个领域。NCSC采用全天候(24h × 7)的工作模式,制定政策报告,基于已有威胁制定缓和措施,评估网络空间状态;协调和综合其它六个中心的信息,提供横跨部门的态势感知与分析,并提供美国在情报、国土安全、国防和司法等方面的网络和系统状态。NCSC的核心竞争力主要体现在国防和态势感知两个方面。

1、情报界-事件响应中心(IC-IRC)

IC-IRC隶属于ODNI,涉及情报领域。IC-IRC采用全天候(24h × 7)的工作模式,以信息的共享与收集,提供对外威胁分析,帮助获得关于网络空间攻击的特征;管理和监控情报中心网络,对网络空间安全威胁进行分析,分析不同事件之间的关联性,并给出报告。对网络空间起到预警作用。IC-IRC还会定期对信息通信技术系统进行网络空间演习,一便更好地为网络空间安全服务。IC-IRC的核心竞争力主要体现在国防、态势感知和对外情报三个方面。

2、威胁行动中心(NTOC)

NTOC隶属于NSA,涉及情报和国防两个领域。NTOC与NIST、US-CERT及JTF-GNO进行合作,协调组织负责信息系统安全响应事件;评估信息,以检测出网络空间的威胁和漏洞,制定相应的缓和措施;与DIA一起合作分析威胁信息源;出版安全配置指南,提供网络空间安全演习基地。NTOC的核心竞争力主要体现在国防和对外情报两个方面。

3、美国计算机应急准备小组(US-CERT)

US-CERT隶属于DHS,涉及国土安全领域。US-CERT为联邦、州和地方实体提供全天候(24h × 7)的服务支持,与私营部门就事件处理和分析进行合作,与国内外的CERT组织合作,为公共、各级政府和私营部门提供交流合作平台;监控政府网络中不同来源的网络空间安全事件;收集和记录与政府网络有关的网络空间事件或公共需求;建立TIC和爱因斯坦计划,分析所有爱因斯坦计划的数据,提供数据分析、恶意软件分析和相关漏洞评估,分析政府网络系统中异常和入侵行为,以保护和完善美国联邦网络。US-CERT的核心竞争力主要体现在态势感知和公共-私有协调两个方面。

4、联合任务组-全球网络行动中心(JTF-GNO)

JTF-GNO隶属于DoD,涉及情报和国防两个领域。JTF-GNO主要为全球信息栅格(GIG)系统运行制定政策框架;监控DoD网络,检测漏洞,识别新兴技术和相关威胁,并分析DoD系统中的异常和入侵检测行为;为所有的网络作战(NetOps)中心提供事件报告和可能的相应措施。JTF-GNO的核心竞争力主要体现在态势感知和国防两个方面。

5、网络空间犯罪中心(DC3)

DC3隶属于DoD,涉及情报、国防、司法/反情报三个领域。DC3主要为国防犯罪调查组织提供调查结果,国防计算机取证实验室通过开展这些调查,获取媒体的数字取证结果,进行数字取证情报工作,提供反情报分析和诊断服务;为国防网络空间犯罪研究所提供关于计算机取证方面的公认标准、工艺、方法、研究工具和技术,以满足DoD目前和未来的需求。DC3的核心竞争力主要体现在国防方面。

6、国家网络空间调查联合任务组(NCIJTF)

NCIJTF隶属于FBI,涉及情报、司法/反情报两个领域。NCIJTF采用全天候(24h × 7)的工作模式,主要制定信息战的全球战略,为已有机构的集中协调创建策略框架,制定新的措施;监控并分析所有的源数据,识别情报之间的不同;收集和综合入侵相关活动的普通活动照片,找出危害国家安全的计算机网络;针对一些与网络空间安全相关的产品进行调查,进行反情报威胁的响应;对于网络空间安全的威胁进行及时中断连接和响应。NCIJTF的核心竞争力主要体现在态势感知方面。

根据美国2010年发布的《国家网络空间安全事件响应计划》(NCIRP),为有效地了解网络空间中的风险,要求各部门和局、各机构每日对识别的威胁、漏洞和潜在影响进行共享。DHS通过NCCIC负责集成和维护国家级的通用态势图(COP)。COP提供跨域的态势感知信息,是一张不断更新的全面的网络威胁、漏洞和影响图,包括即时事件的标识和预警。

态势感知图的信息来源较广,包括联邦部门和局、国家安全界和情报界、司法界(包括联邦、州和地方司法部门)、各公司部门、公开信息源、网络空间安全提供商。实时的态势感知情况将会被提供给国家基础设施协调中心(NICC)和国家行动中心(NOC)等。尽管态势感知图是网络事件响应活动的基础,但网络空间中有效的网络事件响应活动需要实时、准确的态势感知协调。

开启美国留学之旅 立即咨询

快速评估适合你的专业&院校

获取验证码
意向国家及地区
立即评估

我已阅读并同意

《隐私保护协议》
更多留学话题
美国录取捷报 美国留学申请攻略 美国留学产品 美国留学专业解析 美国留学职场就业发展 美国留学生活 美国留学时讯 美国签证指导 美国大学排名 美国成功案例
马天娇
8年经验 擅长美国
022-23263399
立即咨询
美国留学实用指南
研究生申请
本科申请
高中申请
查专业
看排名
能力提升
推荐产品
  • 美国前30/60名校培养计划
    基于美国特有的转学体制,为学生提供包括学术、领导力、职业等在内的长时段服务,让学生既获得名校录取,又有读完名校的实力
    了解详情
  • 美国高端本科:金鹏计划
    为学生量身搭建五维立体模型,逐一击破痛点,致力于提高美国TOP30本科录取成功率
    了解详情
  • 美国高端硕士:金骏计划
    为志向申请名校的学生提供的高端服务产品 致力于提升学生入读美国前30名校的成功率 产品中涵盖背景提升项目基金,学生可根据自身背景任意选择海内/外科研与职场提升等项目
    了解详情
关闭
专业留学顾问限时 1对1咨询

icon

获取验证码

立即预约
icon icon

我已阅读并同意 《隐私保护协议》

信息提交成功!稍后将有专人与您联系。