美国陆军希望大数据技术能够帮助保护其云安全

随着陆军采用更大型的云服务,一位高级官员警告说,一些在私营部门有效的快速软件开发技巧和简单解决方案(例如开放代码库)如果没有额外的安全性,将无法为军队工作。

我们知道现代软件开发确实依赖于第三方库,这没关系。

但我们需要确保日志记录、访问和透明度能够为我们提供......数据运行时的适当可见性,特别是当我们转向虚拟化和容器化环境时,美国陆军司令玛丽亚·巴雷特中将说道。

美国陆军网络司令部周四在佐治亚州奥古斯塔举行的 TechNetCyber 会议上表示。

巴雷特表示:"我们需要考虑开放源代码库的普遍使用,尤其是在恶意网络攻击者迅速利用 log4j 漏洞之后。

他指的是 Apache 软件库中的一个漏洞,美国网络安全和基础设施安全部门该机构主管 Jen Easterly 称这是她职业生涯中最严重的漏洞。

但这只是将大量端点迁移到大型云中时出现的网络安全危险的一个例子。

网络安全专家认为,迁移到企业云环境更加安全,因为管理员可以更快地发现违规或盗窃行为并做出响应。

巴雷特表示,企业云本身并不能创建一个完全安全的环境,除非它经过良好的设计和实施。

此外,流行的安全功能(例如双因素身份验证)不足以保证陆军数据的安全。

我会查看所有发生的事情、公开披露的信息等等。

我们看到的大多数安全问题都与为协作共享或集成而设计的错误配置或滥用功能有关。多因素身份验证还不够,巴雷特说。

还需要采取其他步骤,例如更自动化的检查点来重新授权环境中的用户。

大数据平台,例如陆军的平台,正在帮助更快地揭示安全事件。

巴雷特说,这个已有四年历史的 Gabriel Nimbus 平台正在帮助陆军了解环境中实际发生的情况,将数据馈送量增加一倍,扩大数据类型,并将可存储的数据量增加一倍,以检查奇怪的和潜在的情况和有害行为。

我们确实显著改变了每秒可以处理的事件数量的 200 倍。

相关推荐
小宋10217 分钟前
A2UI从零实战:Agent安全生成交互界面与事件回传
javascript·人工智能·安全·交互
草根大哥9 分钟前
04-推拉流安全:签名、Token 与防盗链
安全·成本·延迟·自建cdn·ppcdn
GlobalInfo12 分钟前
2026年推理算力超越训练算力,市场调研该关注什么
大数据·人工智能·ai·芯片
乐橙开放平台35 分钟前
智慧连锁客流检测和离岗检测怎么对接
大数据·人工智能·笔记·物联网·自动化·音视频·智能家居
黑箭科技37 分钟前
你的AI Agent在生产环境“裸奔“了多久?用500行Python代码搭建完整的驾驭工程体系
自动化·技术
OCR_133716212751 小时前
智能交通底层逻辑:国内车牌分类规范与AI识别适配技术解析
大数据·人工智能·分类
云老大-阿里云国际站代理商1 小时前
腾讯云国际站服务代理商:EdgeOne怎么做网站安全?WAF、DDoS和Bot防护分别解决什么问题
安全·腾讯云·ddos
万联WANFLOW1 小时前
从 ARTEX 事件看 AI Agent 安全:工具调用链为何成为新的风险入口?
人工智能·安全·测试
草根大哥1 小时前
02-自建 CDN 架构总览:控制面与媒体面分离
安全·成本·延迟·自建cdn·ppcdn
物联网软硬件开发-轨物科技2 小时前
【轨物洞见】什么是产品碳足迹(PCF)?ISO 14067 计算方法与应用场景深度解读
大数据·网络·人工智能