主动网络防御(ACD)—— 第四年
第四年度报告涵盖2020年,旨在重点介绍主动网络防御计划取得的成就和付出的努力。
“我们如何利用它来帮助……”是我们2020年主动网络防御(ACD)工作的主题。
随着疫情蔓延,我们研究了如何利用ACD工具、服务和项目来支持转向居家办公模式的个人和组织,并在关键时期保护医疗、零售及其他行业。
年末我们面临了一个截然不同的挑战,即在应对SolarWinds Orion漏洞及其对英国影响方面发挥了重要作用。
主动网络防御(ACD)计划的目标是“在大多数时间内保护英国大多数人群免受大多数网络攻击造成的大多数伤害”。
本报告按具体工作分类说明,但这些工作并非孤立进行:每项服务和项目都会相互影响、支持和指导。这一点可以从漏洞报告服务的数据中看出,该数据揭示了“悬空DNS”问题的严重程度,团队利用防护DNS(PDNS)的数据来提升检测能力。类似的支持流程在整个项目组合中普遍存在,并随着工作的成熟而不断发展。
我们还使本报告减少了“数字堆砌”,转而重点介绍在工作中发现的关键案例和重要趋势。尽管2020年的事件具有独特性,我们仍像往年一样包含了与2019年的对比数据。
正如全文所述,这是团队共同努力的成果,包括英国公共部门、商业和国际合作伙伴,没有他们我们就无法实施这些国家规模的网络安全防御措施。
我们欢迎对本报告的反馈,特别是改进方法的建议、未来报告中有用的数据,以及类似工作的对比或指引。请通过ACDenquiries@ncsc.gov.uk或我们的社交媒体渠道联系我们。
阅读和下载ACD第四年度报告
下载
[pdf] 2512 KB
主动网络防御(ACD)—— 第四年
2020年ACD报告重点介绍了在该计划第四年度用于支持个人和组织的工具、服务及项目。
主题
- 主动网络防御
(发布时间:2021年5月10日 | 目标读者:网络安全专业人员、公共部门、大型组织、中小型组织)