ส่วนประกอบ

DHS: ความคุ้มค่าของระบบเครือข่ายคุ้มค่า

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

มาถึงการลงทุนในระบบรักษาความปลอดภัยคอมพิวเตอร์รัฐบาลสหรัฐอาจได้รับผลตอบแทนที่ดีจากการลงทุนด้วยการจัดทำโปรโตคอลเครือข่ายตามชายผู้ที่ได้รับการว่าจ้างให้ประสานงานการรักษาความปลอดภัยคอมพิวเตอร์ระหว่างหน่วยงานของรัฐบาลกลาง

แม้ว่า Rod Beckstrom กล่าวว่าเขายังคงทำงานอยู่ เขากล่าวว่าเขาได้ให้ความสำคัญกับเศรษฐศาสตร์ด้านความปลอดภัยและโปรโตคอลเครือข่ายเช่น DNS (Domain Name System) และ BGP (Border Gateway Protocol) ในปีพ. ศ. โดยเฉพาะอย่างยิ่ง

เขาต้องการเห็นรัฐบาลและอุตสาหกรรมได้ใช้โปรโตคอลที่ใช้กันอย่างแพร่หลาย แต่ไม่ปลอดภัย Beckstrom กล่าวว่า "เราต้องการลงทุนในโปรโตคอลเพราะอาจเป็นดอลลาร์ด้านความปลอดภัยที่ถูกที่สุดที่เราสามารถจ่ายได้" Beckstrom กล่าวในที่ประชุมปาฐกถาพิเศษที่ Black Hat security conference พฤหัสบดีนี้ "นี่เป็นสิ่งที่อยู่ในระยะยาวที่ไม่ต้องใช้เงินมากนักในการก้าวไปข้างหน้า" Beckstrom ได้มองภาพใหญ่ตั้งแต่เข้ารับตำแหน่งใหม่ในเดือนพฤษภาคม "ตอนนี้ผมกำลังทำผลงานบางอย่างในการพัฒนาแบบจำลองบางอย่างเกี่ยวกับเศรษฐศาสตร์ของเครือข่ายเพื่อตอบคำถามง่ายๆว่า" เครือข่ายเป็นอย่างไร "เขากล่าว "เราจำเป็นต้องทำความเข้าใจเรื่องนี้เพื่อผลักดันให้เกิดการออกแบบสถาปัตยกรรมใหม่ ๆ " Beckstrom มีส่วนได้เสียในความมั่นคงส่วนตัว เขาอยู่ในนิวยอร์กระหว่างการโจมตีของผู้ก่อการร้ายเมื่อวันที่ 11 กันยายนที่ศูนย์การค้าเวิร์ลเทรดเซ็นเตอร์และภรรยาของเขาอยู่ที่จุดหนึ่งที่จองเที่ยวบิน 93 สายการบิน United Airlines ซึ่งพังทลายในเขตเพนซิลเวเนียในวันนั้นหลังจากถูกผู้ก่อการร้ายแย่งชิง เธอเพิ่งเลื่อนการบินไปเมื่อ 10 วันก่อน

ในนิวยอร์ค Beckstrom ได้เห็นถึงความสำคัญของเครือข่ายในช่วงวิกฤต โทรศัพท์มือถือหยุดทำงานในวันนั้น แต่ระบบข้อความสั้น (Short Message Service) ต่ำซึ่งใช้โดยโทรศัพท์มือถือในการส่งข้อความที่เก็บไว้ทำงาน Beckstrom กล่าวว่าเพราะระบบ SMS ขึ้นอยู่กับอินเทอร์เน็ตด้วยเช่นกัน " สิ่งสำคัญคือต้องมุ่งเน้นไปที่ระบบโทรศัพท์เก่าธรรมดาเพื่อให้มีสิ่งที่สามารถทำงานได้ Internet ควรถูกนำออกมาในระหว่างการโจมตี

เทคโนโลยีและผู้ร่วมเขียนหนังสือยกย่องคุณธรรมขององค์กรที่มีการกระจายอำนาจ Beckstrom เป็นเพียงเล็กน้อย คนนอกวอชิงตัน Andrew Cushman ผู้อำนวยการฝ่ายการตอบสนองด้านความปลอดภัยและการขยายงานที่ไมโครซอฟต์กล่าวในบทแนะนำของ Beckstrom ว่าเขาจะสามารถทำให้ระบบคอมพิวเตอร์ของวอชิงตันมีความว่องไวและปลอดภัยมากขึ้นได้หรือไม่ ยังคงที่จะเห็น แต่อย่างน้อย Beckstrom มีงบประมาณในขณะนี้ สภาคองเกรสอนุมัติเงินทุนเริ่มแรกของศูนย์ Cyberbersecurity แห่งชาติเมื่อสัปดาห์ที่แล้วเขากล่าวว่า Beckstrom อ้างถึง DNSSEC (DNS Security) ซึ่งเป็นความพยายามที่จะรักษาระบบ DNS ให้เป็นรูปแบบของโครงการที่จะทำให้การลงทุนที่ดี แม้ว่า DNSSEC จะแก้ปัญหาหลายปัญหาที่อ้างว่าเป็นหัวใจสำคัญของข้อบกพร่องที่เผยแพร่อย่างกว้างขวางในระบบ DNS แต่ก็ยังไม่เป็นที่ยอมรับอย่างกว้างขวาง

ในการให้สัมภาษณ์หลังจากกล่าวสุนทรพจน์ Beckstrom กล่าวว่าเขาเชื่อว่าการยอมรับ DNSSEC จะเกิดขึ้นภายใน รัฐบาลกลาง "คำถามคือมันเกิดขึ้นก่อนวิกฤตใหญ่หรือหลัง?" เขากล่าวว่า