日前,NEC宣布加入美国国土安全局(DHS)推动的网路威胁资讯官民共享体系「Automated Indicator Sharing(AIS)」,在Cyber Security业务上强化技术、人才及重要资讯(网路资讯,Cyber Intelligence) 。
|
NEC宣布加入美国国土安全局(DHS)推动的网路威胁资讯官民共享体系(AIS),在Cyber Security业务上强化技术、人才及重要资讯。 |
AIS是美国国土安全局旗下国家Cyber Security通讯综合中心(NCCIC)提供的资讯系统,实现美国联邦政府与美国国内外的民间企业、团体等,能够迅速共享网路攻击的威胁资讯(IP位址、域名、钓鱼e-mail的发信者信箱等)。此外,威胁资讯会以STIX格式(注)进行共享。
透过这样的方式,不仅能迅速掌握因网路攻击造成的最新威胁资讯,并能针对特定威胁来防止受害范围扩大。目前已有超过100个组织加入AIS,NEC则是第一家加入的日本企业。
NEC致力于社会解决方案事业,更将包含Cyber Security之「安全事业」视为全球成长战略支柱并予以强化。为强化安全对策,NEC今后也将透过提供相关产品与服务,为实现安全、安心的丰裕社会而有所贡献。
近年来世界各国的政府机关与民间企业等,都遭受过高超且巧妙的网路攻击,且受害情况日趋严重,因此藉由官方与民间携手解决Cyber Security问题,强化资安对策也越来越重要。
NEC开发出能够预判网路攻击「主动式网路安全(Proactive Cyber Security)」技术,注重资讯与速度,藉由分析攻击者的行动模式,来预测攻击过程,进而强化网路资讯(Cyber Intelligence )。
NEC运用从AIS获得的网路威胁资讯,旨在强化NEC本身资讯系统的安全对策。此外,NEC成立的「网路安全工厂(Cyber Security Factory)」核心基地,提供网路攻击对策导入与运用的支援,以安全监控服务为首,探讨如何将这些网路威胁资讯,有效运用在先进的资安相关产品、服务及人才培育方面。
另一方面,NEC透过参与国际标准组织「结构化资讯标准促进组织(OASIS)」之网路威胁资讯(Cyber Threat Intelligence, CTI)技术委员会,为STIX格式的标准制定与推广而有所贡献。
注: STIX(Structured Threat Information): 由国际标准组织OASIS提倡,以XML架构为基础来共享威胁资讯的开发语言格式。