美国国家安全局如何使用行为分析来检测威胁

2016/3/23 16:58:07 来源:DTDATA 作者:Mike编译 分类:特别报道

      自从前国家安全局承包商爱德华•斯诺登偷窃和披露机密信息的两年多以来,美国国家安全局大大增强其网络威胁的多层次检测功能, 其中包括用户行为分析,为私有云的存储、计算和智能社区操作分析提供保护。

     因为斯诺登,美国国家安全局已经在主流媒体和隐私倡导者面前输的体无完肤, 国家安全局承包商通过复制文档详细披露了NSA秘密监视美国和海外通信的程序。文件揭示了政府监控监视恐怖嫌疑犯的电话和电子邮件记录。

     行为分析功能阻止内部、外部威胁

     国家安全局同样增强检测自己的内部网络威胁, 通过分析师, 人员和工程师使用各种情报收集任务。

     其中一个明显的例子包括:发现受信任的用户在奇怪的时间访问网络, 或从一个不同寻常的地理位置。例如,一个弗吉尼亚国安局的分析师有用户承凭证, 他们通常从早上7点到下午7点访问敏感信息。但是如果有人试图在凌晨3点左右访问相同的信息,这样的行为将被记录分析, 而这些分析和异常检测都基于机器学习, 以前它被优先用于检测早期破坏最可靠的警报。

     美国国家安全局进行实时网络安全软件和设备的分析,包括防火墙、vpn和每个网络设备的审计日志”。还有其他更“微妙”的威胁检测方法, 但是美国国家安全局拒绝透漏这些功能。但这是一个了解你的网络是如何正常工作的, 还要的网络有非常细粒度授权……实时比较观察, 什么已经授权,什么是正常的。

     私有云的分级

     这些措施精心保护构建私有云, 其部署技术类似于公共云服务, 如Amazon 的Web服务,包括虚拟服务器和应用程序。然而, 其中也有重大分歧, 通过技术手段设置各个分析师和特工从低级到高级的不同程度分类机密。在每个数据元素层的访问是严格控制里的。基于安全许可等级不同, 两个分析师进行相同的信息查询在这个系统上可能会看到不同的结果。

    美国国家安全局的私有云已经全面运作, 由于在政府的帮助下, 承包商和他们自己的内部员工接替了老化业务系统,现在使用的是定制的服务器, 数据库软件和应用程序。通过升级这些技术构建了一个集成的资源池, 国家安全局表示,它将更好地分析其信息资产, 从而更好的服务分析师、人员和其他成分。

    编辑:apple.lei

相关资讯

  • 绿色低碳趋势下,DTDATA携业内专家探讨如何实现数据中心高质量发展

    在节能减排、“碳中和”趋势下,绿色节能、低碳、可持续发展也成为了数据中心行业发展主基调。伴随着数据中心规模持续高速增长,也带来了诸多挑战,如何实现数据中心高质量发展?看专家们怎么说。

    2022/3/14 10:00:31
  • 数据中心节能监察:广州、深圳发布最新政策

    最近国家发改委频频为数据中心发声,广州、深圳也随之迎来了6月新政。

    2021/6/18 15:45:32
  • 黑石持续重仓IDC数据中心的背后

    6月7日,黑石集团(Blackstone Group Inc., BX)达成一项交易,以约67亿美元(约合428.57亿元人民币)收购数据中心运营商QTS Realty Trust Inc.(以下简称QTS),并将该数据中心运营商私有化。这是自2015年黑石加大数据业务投资力度后又一次收购数据中心项目。

    2021/6/9 10:44:08
  • GLOBAL SWITCH香港数据中心探秘~世界级的绿色数据中心

    与所有其他Global Switch数据中心一样,Global Switch香港数据中心提供了具有高容灾能力的环境,可通过多种连接方式支持可扩展的、灵活的解决方案。香港数据中心还符合Global Switch一流的运营和环境管理流程,并拥有超过Tier III的运营水准,成为了中国公司海外业务扩张布局的…

    2021/5/26 11:40:39