美洲

  • 雷竞技比分
MICHAEL库尼
高级编辑器

FBI需要加强高科技网络威胁评价

新闻分析
2016年7月21日 4分
安全性

新的联调局软件使用加权算法根据具体数据优先处理网络威胁

联邦调查局需要比当前更快识别并分类网络威胁 以努力置身于当前和新出现网络威胁前

有个足球雷竞技app+MoreWorld:FBS最高三大大会可帮助消除贪心网络威胁+

泛泛观察本周司法部监察长办公室报告发现联调局每年有进程,称为威胁审查优先化,识别最严重和重大威胁并直接资源使用,进程使用可解释的主观术语,因此不以客观、数据驱动、可复制和可审核方式优先处理网络威胁

OIG表示, 由于TRP每年运行, 可能不够灵活无法及时识别新出现网络威胁

OIG表示,FB网络分局拥有相对新工具,它表示可以大大帮助FBC网络威胁评价威胁检验和裁剪软件使用加权算法根据具体数据优先处理网络威胁,数据可视化工具还允许决策人优先或分拨资源投向新入侵集或投向需要更高智能集

有个足球雷竞技app+More网络世界联调局警告大雷达屏幕上黑客汽车+

OIG表示TExAS比TRP更客观,如果适当实施,可比TRP更频繁高效优先威胁

网络分局官员告诉OIG它打算拥有Sentinel-FBI案例管理系统,每天自动更新TExAS可用数据

实时更新对TRP大有帮助,因为它允许透明智能分析师和决策者清晰可见威胁 — — 并显示新威胁和/或适配威胁9/11审查委员会还指出,在目前系统下,一旦网络分解资源分配到每年TRP进程,该分治局不得不拼命重新调配现有资源处理新确定的威胁,OIG表示

与Sentinel整合后, 我们相信TExAS工具 有可能提供威胁全景FBI哨兵表示,TExAS连接Sentinel不难,因为接口设计已经存在

然而,OIG发现TExAS缺少书面政策和程序概述数据录入和数据应如何用于威胁优先排序OIG表示,如果不及时识别或处理新出现的威胁,联调局很可能不为新出现的重大网络国家安全事务分配适当资源

网络分局内部优先排序并有可能跨联调局其他业务分局的最佳做法并发现联调局无法充分跟踪代理资源威胁利用结果是联调局无法确定 网络资源与最高优先威胁相匹配FBI应该开发并实现记录系统 跟踪代理时间威胁使用

我们认为,在威胁排名过程中更多地依赖客观和可审核信息将提高联调局准确高效优先处理网络威胁并相应直接资源的能力威胁驱动组织的关键需求是有能力跟踪资源威胁,我们发现FBI可改善这一领域的工作

FBI同意OIG报告,但没有提供执行建议的时间表

查这些热故事

DARPA处理可复用模块化芯片技术