《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 智庫快訊丨美國發布EDR備忘錄以促進網絡安全

智庫快訊丨美國發布EDR備忘錄以促進網絡安全

2021-10-28
來源:蘇州信息安全法學所
關鍵詞: 網絡安全

  10月8日,美國行政管理和預算辦公室(Office of Management and Budget,以下簡稱OMB)發布了一份主題為“通過終端監測與響應分析(Endpoint Detection and Response,以下簡稱EDR),提升聯邦政府系統網絡安全漏洞和事件監測能力”的備忘錄,要求聯邦各機構與國土安全部網絡安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency,以下簡稱CISA)通力合作,共同促進網絡安全。

  今年5月,美國總統拜登簽發了《關于改善國家網絡安全》的第14028號行政命令,指示聯邦政府積極采用EDR技術,作為從被動防御轉向主動防御、確保網絡安全的重要措施之一。EDR融合實時連續監測與終端數據(如工作站、手機、服務器等聯網計算設備)收集,具有自動響應和分析能力,是一種主動的安全技術。與傳統安全手段相比,其能及時感知系統中特定用戶的異常行為,能更早發現安全威脅。美國政府認為,EDR技術能提高政府網絡安全防護能力,有效應對日益增長的各類網絡威脅活動。

  備忘錄為聯邦機構和CISA部署和改進EDR制定了時間表和路線圖。

  一是要求各聯邦機構在90天內向CISA提供訪問其聯網設備和服務器的防御系統的權限,以訪問各機構目前的端點檢測和響應部署。

  二是要求CISA在90天內開發一種持續評估機構端點檢測能力有效性的方法,確保EDR方案的部署和運行。

  三是要求CISA與首席信息官理事會協調合作,在90天內向OMB提供進一步強化EDR的建議,發布技術參考標準和成熟模型,并在180天內發布最佳EDR方案應用手冊。

  備忘錄還對各聯邦機構執行EDR規定了具體要求。

  一是與CISA協調,在120天內分析評估現有EDR能力和差距。

  二是確保現有及未來EDR方案及搜集的終端數據符合CISA技術參考標準要求。

  三是與各部門首席財務官和OMB資源管理辦公室協調,確保EDR方案落地的必要資源及人員支撐。

  四是確保EDR方案符合隱私保護及統計方面的法律與政策。

  一直以來,美國聯邦機構的網絡安全狀況飽受各界詬病。如在SolarWinds供應鏈攻擊事件中,美國政府官員也承認其在對政府終端設備監控中存在失職。美國發布上述備忘錄,意在使用最新先進技術,提升聯邦機構對網絡安全事件的早期發現、及時反應和迅速補救的能力。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产高清www免费视频| 日韩在线免费看网站| 啊灬啊灬啊灬快灬深用力| 搡女人免费免费视频观看| 成人午夜精品无码区久久| 亚洲s色大片在线观看| 玉蒲团之偷情宝典| 国产一区二区三区日韩精品| 亚洲国产一成人久久精品| 美女扒开尿口让男生捅| 国产精品久久国产精品99盘| а√天堂资源8在线官网在线| 日韩一区二区免费视频| 亚洲日韩精品一区二区三区| 精品国产三级a∨在线欧美| 国产在线观看中文字幕| 99RE久久精品国产| 成年午夜性视频| 久久综合精品国产一区二区三区 | 女同久久精品国产99国产精品| 久久无码专区国产精品| 欧美日韩国产成人综合在线 | 午夜影放免费观看| 韩国一区二区三区视频| 国产精品亚洲片夜色在线| 99香蕉国产精品偷在线观看| 成人性生交大片免费看| 久久精品隔壁老王影院| 欧美性videos高清精品| 亚洲综合色视频在线观看| 精品国产欧美一区二区| 国产乱码精品一区二区三区四川人 | 日韩精品视频免费观看| 亚洲日本一区二区三区在线不卡 | 免费无码又爽又刺激网站| 色妞www精品视频免费看| 国产成人a毛片在线| 1卡2卡三卡4卡国产| 在线观看国产wwwa级羞羞视频| 一级黄色a级片| 放荡的女人在线观看|