主动网络防御(ACD)第四年:2020年工具、服务与项目回顾

本文回顾了英国国家网络安全中心在2020年实施的主动网络防御计划,重点介绍了其工具、服务与项目如何支持居家办公模式并保护关键部门,同时回应了SolarWinds事件,阐述了跨服务协作与数据驱动的安全改进。

主动网络防御(ACD)- 第四年

第四年度报告涵盖2020年,旨在重点介绍主动网络防御计划所取得的成就和付出的努力。

“我们如何利用它来提供帮助……”是我们2020年主动网络防御(ACD)工作的主题。

随着疫情蔓延,我们研究了如何利用ACD的工具、服务和项目,来支持转向居家办公模式的人员和组织,并在那段关键时期保护卫生、零售及其他部门。

随着我们承担起应对SolarWinds Orion被入侵事件及其对英国影响的重要角色,该年度结束时我们面临了一个截然不同的挑战。

主动网络防御(ACD)计划的目标是“在大多数时间里,保护英国的大多数人免受大多数网络攻击所造成的大多数伤害”。

报告按各项具体工作进行分解,但这些工作并非孤立进行:每项服务和项目都相互影响、支持和引导。这可以从漏洞报告服务的数据中看出,该数据揭示了“悬空DNS”问题的严重性,而团队则利用来自保护性DNS(PDNS)的数据来解决该问题,从而提高了他们的检测能力。类似的协同支持贯穿了整个项目组合,并随着工作的成熟而不断增长。

我们还使这份报告减少了“繁重的数据”,转而试图专注于我们在工作过程中发现的关键案例和重要趋势。尽管2020年的事件具有独特性,但我们仍像往年一样纳入了与2019年的比较。

正如全文所提及的,这是一项团队努力,包括英国公共部门、商业和国际合作伙伴,没有他们,我们将无法实施这些国家级的网络安全防御。

我们欢迎对此报告的反馈,特别是关于改进方法的建议、对未来报告有用的数据,以及类似工作的比较或指引。请通过ACDenquiries@ncsc.gov.uk或我们的社交媒体渠道联系我们。

阅读并下载ACD第四年度报告。

下载

[pdf 2512 KB] 主动网络防御(ACD)- 第4年

2020年ACD报告重点介绍了该计划第四年期间用于支持人员和组织的工具、服务和项目。

主题

主动网络防御

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计