นับตั้งแต่ก่อตั้งขึ้นในปี 2556 โปรแกรมการวินิจฉัยและบรรเทาผลกระทบอย่างต่อเนื่อง (CDM) ของรัฐบาลกลาง ซึ่งนำโดยกระทรวงความมั่นคงแห่งมาตุภูมิ ได้ช่วยให้หน่วยงานต่าง ๆ ค้นพบทรัพย์สินภายในระบบของพวกเขามากกว่าที่เคยรับรู้ถึง 50 เปอร์เซ็นต์ และสามารถทำได้แบบเรียลไทม์นั่นเป็นสิ่งสำคัญเนื่องจากภัยคุกคามในปัจจุบันจำนวนมากไม่ได้มาจากที่อยู่ IP แบบดั้งเดิม เช่น เดสก์ท็อปหรือแล็ปท็อป พวกเขาสามารถเข้าสู่ระบบผ่านทางโทรทัศน์และอุปกรณ์มือถือ
แต่เมื่อภัยคุกคามแต่ละอย่างสิ้นฤทธิ์ ภัยคุกคามใหม่ก็ปรากฏขึ้นอย่างรวดเร็ว
และมีแนวโน้มใหม่ที่ยากเป็นพิเศษที่กำลังเกิดขึ้น“จากนี้ไป ผมคิดว่าสิ่งที่เราจะได้เห็นคือข้อมูลที่เข้ารหัสมากขึ้น” Dennis Reilly รองประธานฝ่ายรัฐบาลกลางของ Gigamon กล่าวระหว่างการอภิปรายในหัวข้อ “นวัตกรรมในรัฐบาล – ผู้นำทางไซเบอร์และ CDM”
เขากล่าวว่าหน่วยงานส่วนใหญ่กำลังรายงานข้อมูลที่เข้ารหัส 70 เปอร์เซ็นต์หรือมากกว่านั้น และผู้นำด้านความปลอดภัยทางไซเบอร์ของรัฐบาลเชื่อว่าหากฝ่ายตรงข้ามสามารถปกปิดตัวเองในช่องที่เข้ารหัสได้
ที่แย่กว่านั้นคือพวกเขาสามารถตั้งค่าช่องเข้ารหัสเพื่อกรองข้อมูลและขโมยทรัพย์สินทางปัญญาได้ ส่งผลให้การปฏิบัติงานเป็นสิ่งที่ผู้นำหน่วยงานให้ความสำคัญ
Ben Liberty ผู้จัดการโปรแกรม CDM ใน Office of the Chief Information Officer ของ Department of the Interior กล่าวระหว่างการอภิปราย พวกเขามุ่งเน้นไปที่สามความสามารถ ได้แก่ “การจัดการช่องโหว่ การจัดการสินทรัพย์ฮาร์ดแวร์และซอฟต์แวร์ และการตั้งค่าคอนฟิกูเรชัน”
Kevin Cox ผู้จัดการโปรแกรม CDM ของ DHS กล่าวระหว่างการอภิปราย
ในอีก 2 ปีข้างหน้าว่า “เราต้องการทำให้สิ่งที่เรามีอยู่นั้นเติบโตเต็มที่ เรากำลังจะเปิดตัวอัลกอริทึมการให้คะแนนแบบใหม่ ‘Aware’ เพื่อช่วยให้เอเจนซี่สามารถวัดระดับความปลอดภัยโดยรวมของพวกเขาได้”
นวัตกรรมที่มากขึ้น การมองเห็นที่ขยายไปสู่ระบบคลาวด์และอุปกรณ์พกพาคือเป้าหมายที่เขากล่าว ท้ายที่สุด DHS ต้องการให้แน่ใจว่าข้อมูลของหน่วยงานไม่ว่าจะอยู่ที่ใดก็ตามได้รับการปกป้อง
ลำดับความสำคัญของโปรแกรม CDM
สิ่งที่เราเห็นคือการเร่งปรับตัวของฝ่ายตรงข้าม เราไม่ได้เห็นเพียงกลวิธี เครื่องมือ และกระบวนการที่พวกเขาใช้เท่านั้น แต่ยังเห็นด้วยว่ามีการบรรจบกันมากขึ้นกับกองกำลังทางการเมืองทางภูมิศาสตร์ และบางครั้งกิจกรรมการเคลื่อนไหวที่มีการรักษาความปลอดภัยทางไซเบอร์
ทอม เวลส์
ผู้อำนวยการฝ่ายวิศวกรรมระบบ ภาครัฐ FIREEYE
คุณค่าของเทคโนโลยีและแนวทางปฏิบัติของ CDM
เรากำลังทำงานเพื่อให้แน่ใจว่ารากฐานของหน่วยงานทั้งหมดมีความมั่นคง ส่วนหนึ่งคือการได้รับการปฏิบัติภารกิจอย่างเต็มรูปแบบจากเครื่องมือเพื่อให้แน่ใจว่าหน่วยงานสามารถรวมคุณค่าของเครื่องมือเข้ากับการปฏิบัติงานประจำวันและในการดำเนินงานด้านความปลอดภัยและสามารถก้าวขึ้นในแง่ของการรับรู้โดยรวม และสามารถนำข้อมูลไปใช้ให้เกิดประโยชน์ต่อหน่วยงานได้
Credit : ฝากถอนไม่มีขั้นต่ำ / สล็อตแตกง่าย