查看原文
其他

【连载】美国战争网络战发展 第2部分

多米特 情报分析师 2022-07-18

点击下方小卡片关注情报分析师



网络安全防御是网络空间作战能力的基础,是军事行动的重要保障。在军事和工业主导合作理念的指导下,美利坚合众国和联合王国充分利用工业技术和能力,加强网络安全技术和设备的研究和开发,并提高其防御能力的表现。


2021年8月,美国国防信息系统局(DISA)向网络安全公司Forescout-Active Defense for the Enterprise of Things授予了一份价值1.15亿美元的合同,以促进零信任安全模型。它也称为零信任体系结构 (ZTA)、零信任网络体系结构 (ZTNA) 或无边界安全性,它描述了一种设计和部署 IT 系统的方法。零信任安全模型背后的主要概念是“永远不要信任,总是验证”,这意味着默认情况下不应信任设备,即使它们连接到授权网络(如公司 LAN),即使它们之前已经过检查和验证。





迪砂选择 Forescout 平台作为合规连接 (C2C) 项目的一部分。国防部希望C2C提供一套计算和IT功能来管理国防部网络中的所有资源。Forescout 平台支持 C2C 的功能之一是对部门连接网络的端到端可见性,还将使迪砂能够升级安全流程,包括基本安全功能的自动化和改进的信息共享。

迪砂还计划开发Thunderdome零信任架构的原型,该架构将于2023年初开始生产。新架构有望提高安全性,降低复杂性并节省成本,同时取代当前的深度防御网络安全方法。


与此同时,美国国防部高级研究计划局(DARPA)开发了一种新的无人机网络安全软件,即高保障网络军事系统(HACMS),并邀请黑客参加8月在美国举行的DEFENSE战备CONdition(DEFCON)网络安全会议。结果表明,即使是专业人士也无法破解此类软件 - 尽管我相信那些能够做到这一点的人会保持隐藏,宁愿宣称自己“被打败”,而不是公开暴露自己。




HACMS使用“形式化方法”技术在数学上确保没有软件缺陷,允许黑客进入并接管计算机系统。软件架构严格分离了特定任务控制系统的各种功能,即使黑客能够闯入无人机的摄像头软件,也无法劫持其指挥控制系统。此外,DARPA在9月启动了强化开发工具链防御突发执行引擎(HARDEN)项目,该项目旨在帮助开发人员了解计算机中的应急和紧急行为,以防止网络攻击者使用关键系统的内置功能来生成恶意和意外计算。

2022年1月,美国国防创新局(DIU)宣布,它已向网络安全公司CounterCraft授予了一项额外的和解协议,用于捕获和阻止受感染网络上的内部威胁的新技术。这种被称为“网络欺骗平台”的技术为对手创造了一个陷阱,让他们在破坏网络后留下他们使用的技术、工具和命令架构。CounterCraft表示,该技术本质上是“蜜罐”和“蜜网”,即创建诱人陷阱(蜜罐)并将这些陷阱连接在一起(蜜网)的网络安全技术。攻击者在蜜罐环境中的行为可以进行分类,从而使机构能够可视化其渗透链中的漏洞。





DIU 于 2021 年 7 月向业界介绍了高级端点检测和响应功能(通信端点是通信网络中的一种节点;它是由通信部分或通信信道组成的接口)。DIU表示,美国网络司令部和该军种的各种网络组件希望成为防御网络和防御武器系统上的“皇冠上的明珠”,以对抗恶意网络活动,DIU正在围绕这些活动部署欺骗性元素,以从根本上创建预过滤传感器和功能,以及预过滤的数据收集设备。

这本质上是一种部署假工件,诱饵,错误算法和蜜罐的方法,以及在非常具体的流量数据和预过滤指示器中部署高度自定义和有针对性的召回和端点,这使我们能够通过可视化与假工件的交互来了解威胁的细节。如果上述方法和技术随着时间的推移而得到验证,这些工具将改变国防部和任何机构如何保护其网络和数据的游戏规则。


这意味着网络空间捍卫者可以制定针对国防部或任何其他部委任何部门的量身定制的保护计划和响应,而不是试图采取一刀切的网络保护方法。


美国陆军正在利用新技术来推进网络武器的开发和部署,将增强功能纳入现有系统,以确保网络防御的持续有效性。其中,网络分析和检测(CAD)项目基于陆军的大数据平台 - 称为Gabriel Nimbus - 可以在各种分类网络上运行,从而增加存储空间;添加新数据源;并集成了特殊的应用程序和工具。




此外,用户活动监控(UAM)计划使分析师能够近乎实时地识别陆军网络中的高风险用户活动,以解决内部威胁。这有助于利用Gabriel Nimbus中的所有工具,应用程序以及数据流和流。威胁模拟是使用户能够模拟其网络上的敌对功能的项目,目的是在实际攻击之前发现漏洞。预计这将在未来几个月内实施。

可部署的防御性网络空间行动。系统模块化 (DDS-M) 项目可使用硬件套件进行配置,供网络保护团队 (CPT) 使用。驻军防御性网络空间作战平台(GDP)项目是一个能够高速数据捕获的系统,并且正在作为基于软件的军事武器迁移到云端。


正在开发三个GDP版本,第四个和第五个版本预计将于2022年和2023年推出。美国陆军网络司令部去年八月发布了一份公告,要求提供有关端点安全解决方案即服务资源的信息:陆军寻找端点安全解决方案和托管服务的潜在资源,旨在提高整体安全性并降低风险。Cyber Command旨在提高陆军所有行动领域对端点安全的可见性,并跟踪合规性指标,为资产和系统提供强大的保护,以便在所有位置和环境中适当地检测和响应网络威胁。



美国战争网络战发展共七个部分,今天连载第二部分,陆续推出


欢迎关注全警智慧公众号


▼    ▼    ▼   ▼  ▼    ▼

长按识别下方二维码加入知识星球APP

情报学院知识星球内有超千篇情报专业资料可供下载



往期推荐

【连载】美国网络战的发展 (第一部分)

认知冲突在战争领域的出现(附认知战合集)

认知战资料完全汇编!

智库报告116页《北约成员国网络防御的比较研究》

【独家情报分析】美军三名神秘军人在乌克兰被击毙评估



谢谢你看完文章,还请点亮【赞】+【再看】+【转发】,让更多人看到。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存