美国国防部改善网络情报的三种方式

美国国防部改善网络情报的三种方式

据情报官员和专家称,美国需要扩大其网络监控机构和能力,以满足特朗普政府在网络空间更具侵略性的愿景。(Mike Morones / Staff)

2019年2月6日,根据现任和前任政府官员和学者的说法,美国需要扩大其网络情报机构和能力,以满足特朗普政府新的网络安全战略。

美国情报界加强对美国计算机网络、外国对手甚至第三方国家监视的能力,是特朗普政府计划在网络空间中更具侵略性的必要条件。

“我们正在与可能成为外国黑客攻击活动目标的美国机构建立关系 - 特别是在国家的关键基础设施中 - 在危机发展之前,通过其他部门、机构和私营部门之间的持续运营合作取代交易关系。”美国网络司令部和美国国家安全局局长保罗·纳卡松在五角大楼出版的联合部队季刊1 月刊中说。“美国有90%的网络 - 关键基础设施 - 掌握在私营部门手中,这主要是一个私营行业驱动的领域。“

在纳卡松看来,美国网络司令部已经接受了“前出防御”的概念,这意味着网络工作人员可以在自己的虚拟领域对抗敌人,这是一种需要大量情报能力的策略。

“网络司令部的任务框架要求它拥有关于对手部队、能力、准则、作战场所和意图的实时,细粒度和最新知识,”前NSA副主任克里斯·英格利斯在新书“Bytes”中写道。“网络行动需要监视”,使命令能够在最短的时间内从确立的开始到精确和反应迅速的参与。

为了促进情报和监视活动,英格利斯建议在三个方面进行改进。

首先,他建议在五角大楼和对抗性网络中部署传感器,这些传感器在现有和“新兴规则”下运行。

其次,他主张更多地分享双边和多边信息。英格利斯似乎建议与私营关键基础设施公司进行更多合作,但承认它将受到“隐私保护和对法律责任的担忧”的限制。

最后,英格利斯建议更多地使用商业上可用的威胁信息来推动更具攻击性的网络行动的情报需求。

研究机构胡佛研究所(Hoover Institution)高级研究员艾米·泽加特(Amy Zegart)在国防大学1月30日的一次活动中说:“攻击性网络行动的情报要求将是巨大的。” 但她表示,目前尚不清楚监视要求对情报界的结构意味着什么。

“关键在于,运营决策需要了解其背后的情报要求,然后将组织结构和人才用于匹配。”


分享到:


相關文章: