主动网络防御(ACD)四年成果:保护英国网络安全的实践与技术

本文详细介绍英国国家网络安全中心第四年度主动网络防御计划的技术实践,涵盖防护DNS、漏洞报告服务等核心工具,展示如何通过数据共享提升威胁检测能力,并分享应对SolarWinds事件的实际案例。

主动网络防御(ACD) - 第四年度

第四年度报告涵盖2020年,旨在重点介绍主动网络防御计划取得的成就和做出的努力。

“我们如何利用它来帮助…“是我们2020年主动网络防御(ACD)工作的主题。

随着疫情蔓延,我们研究了如何利用ACD工具、服务和项目来支持转向居家办公模式的个人和组织,并在关键时期保护医疗、零售及其他行业。

年终时我们面临截然不同的挑战,在应对SolarWinds Orion漏洞及其对英国影响的过程中发挥了重要作用。

主动网络防御(ACD)计划的目标是"在大多数时间内保护英国大多数民众免受大多数网络攻击造成的大部分危害”。

本报告按具体工作分类说明,但这些并非孤立工作:每项服务和项目都会相互影响、支持和指导。这体现在漏洞报告服务的数据揭示了"悬空DNS"问题的规模,而团队利用防护DNS(PDNS)的数据来提升检测能力。类似的支持流程在整个项目组合中普遍存在,并随着工作的成熟而不断发展。

我们还使本报告减少"数字堆砌”,转而重点关注在工作过程中发现的关键案例和重要趋势。尽管2020年事件具有特殊性,我们仍像往年一样包含了与2019年的对比数据。

正如全文所强调,这是团队努力的成果,包括英国公共部门、商业和国际合作伙伴,没有他们我们就无法实施这些国家规模的网络安全防御。

我们欢迎对本报告的反馈,特别是改进方法的建议、未来报告应包含的有用数据,以及类似工作的对比或指引。请通过ACDenquiries@ncsc.gov.uk或我们的社交媒体渠道联系我们。

阅读和下载ACD第四年度报告

下载
pdf 2512 KB
主动网络防御(ACD) - 第四年度

2020年ACD报告重点介绍了在该计划第四年度期间用于支持个人和组织的工具、服务及项目。

主题
主动网络防御

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计