FBI負責(zé)人:我們需要在“電腦運行時”共享網(wǎng)絡(luò)安全數(shù)據(jù)
FBI主任James Comey認為私企是挫敗網(wǎng)絡(luò)罪犯的關(guān)鍵。
Comey在2014 RSA安全會議上強調(diào)稱,聯(lián)邦政府的各級機構(gòu),包括特勤處和國防部,都把網(wǎng)絡(luò)安全放在頭等重要的位置——而且把預(yù)測和阻止攻擊看得比響應(yīng)還重要。
“我們正試圖積極聽取你的擔(dān)憂,”Comey確認說,他承認許多公司都不想共享信息或是承認數(shù)據(jù)被泄露,因為他們害怕市場出現(xiàn)不良反應(yīng)。
Comey還談到,所有公民都應(yīng)該對政府權(quán)力保留懷疑態(tài)度。
但是,Comey強調(diào)稱,F(xiàn)BI通常需要選擇機密信息——所以會惹惱企業(yè)和消費者。
Comey暗示稱,其中一個出發(fā)點就是透明度,他堅稱,F(xiàn)BI需要找到一種方式按“電腦運行的速度,而不是人工操作速度”來提供保障和日常信息共享。
Comey提供了一個例證:FBI的Flash Liaison警告系統(tǒng)把FBI專家認為可能會被再次使用的攻擊的特定數(shù)據(jù)挑了出來。
另一個就是BACSS,或Binary Analysis,Characterization和Storage System,是FBI在全球調(diào)查的幾近實時的惡意軟件分類系統(tǒng)。Comey提供了一個未分類的版本,這個版本名字為“Malware Investigator”(惡意軟件調(diào)查器),計劃今年晚些時候在全球推出。
但是,Comey指出了一個網(wǎng)絡(luò)犯罪調(diào)查可能遭遇的攔路虎,即在美國跟惡意軟件和網(wǎng)絡(luò)入侵行為相關(guān)的違法行為,或許換了地方就不是違法行為了。
“我不需要向你解釋我們面對的網(wǎng)絡(luò)威脅。這方面的專家已經(jīng)非常多,”Comey周三下午告訴聽講的觀眾。
在他的演講開始時,Comey提到,他正處在一個十年期計劃的開始階段,他計劃每年都要參加RSA安全大會,這次就是計劃之一。
“你這十年都會見到我,”Comey總結(jié)稱。“FBI為此做了更久的準備。”