美國陸軍正在利用新技術推動網絡武器研發和部署,并將相關改進納入現有系統以確保網絡防御的持續有效性。
“網絡分析和檢測”(CAD)項目以陸軍大數據平臺Gabriel Nimbus為基礎,可以在各種密級網絡上運行,正在增加存儲空間、添加新的數據源并整合特殊的應用程序和工具;“用戶活動監控”(UAM)項目可讓分析人員在陸軍網絡中近實時識別高風險用戶活動來解決內部威脅,這有助于利用Gabriel Nimbus中的所有工具、應用程序和數據流;“威脅仿真”項目可讓用戶在自身網絡上模擬敵對能力,旨在在實際攻擊前發現漏洞,該項目有望在未來數月內部署;“可部署防御性網絡空間行動系統-標準組件”(DDS-M)項目是供網絡保護團隊(CPT)使用的可配置硬件套件;“駐軍防御性網絡空間作戰平臺”(GDP)項目是可以高速攝取數據的系統,其作為基于軟件的軍事武器正在遷到云端,第三版GDP正在部署中,第四版、第五版GDP預計將于2022年、2023年推出。
奇安網情局編譯有關情況,供讀者參考。
美國陸軍防御性網絡行動很快將受益于融入現有系統的新技術和能力。遷移到云是不久的將來的幾個重要步驟之一。隨著美國陸軍應對作戰環境中更多樣化挑戰,新技術正在推動陸軍網絡行動。這一推動力需要結合創新能力,同時使用新方法改進現有系統,例如遷移到云。
11月3日至5日,為期三天的AFCEA Belvoir工業日會議在馬里蘭州國家港口蓋洛德國家度假村和會議中心舉行,一組專家在會議第二天概述了防御工作。由軍事和文職領導人組成的一個小組描述了如何將這些改進納入現有系統以確保該領域的持續有效性。
陸軍防御性網絡技術的矛尖是“網絡分析和檢測”(CAD)。陸軍中校、CAD產品經理達科他·斯迪茲曼稱,CAD的基礎平臺是陸軍的大數據平臺Gabriel Nimbus,該平臺攝取原始數據以進行濃縮并存儲以進行分析。斯迪茲曼表示,CAD可在非機密和秘密網絡上運行,并將在最高機密網絡上運行。這項工作將包括增加存儲空間、添加新的數據源并整合特殊的應用程序和工具。
進入云的一個項目是陸軍的“用戶活動監控”(UAM)。斯迪茲曼解釋稱,UAM通過允許分析人員在陸軍網絡中近乎實時地通過各種觸發器識別高風險用戶活動來解決內部威脅。這將有助于利用Gabriel Nimbus中的所有工具、應用程序和數據流。
陸軍希望盡快開始部署的一種新產品是“威脅仿真”(Threat Emulation)。斯迪茲曼解釋稱,“威脅仿真”將允許各界在自己的網絡上模擬敵對能力。這應該會在實際攻擊前揭示漏洞。斯迪茲曼表示,“威脅仿真”團隊剛剛完成了成功的操作評估,他們正準備在未來幾個月內部署該能力。
美國陸軍中校、網絡平臺和系統(CPS)產品經理布拉德利·孫指出,陸軍希望在2023財年部署其下一代“可部署防御性網絡空間行動系統-標準組件”(DDS-M)。這些系統是用于國內外網絡保護團隊(CPT)的可配置硬件套件,陸軍正在滿足上述團隊的新要求。
“駐軍防御性網絡空間作戰平臺”(GDP)也正在遷移到云端。布拉德利·孫稱,這個可以高速攝取數據的系統最初是作為以硬件為中心的解決方案,但后來演變為基于軟件的軍事武器。第三版GDP正在部署中,而第四版GDP將在明年推出。第五版GDP將采用云解決方案,并且被指定為不遲于2023財年推出。
斯迪茲曼指出,防御性網絡行動的核心是更多的數據。他稱,“更多的數據,更多的接觸點,我們可以通過引入額外的數據來更好地繪制網絡戰場。”