Active Defense & Cyber Deception - Part 1
Trung tâm phòng chống tội phạm hợp tác (CCDCOE) khai trương vào tháng 5 năm 2008 tại Tallinn, Estonia, để hỗ trợ NATO với các vấn đề kỹ thuật, pháp lý và chính sách liên quan đến việc xử lý sự cố cyberwarfare. Trung tâm 20 người bao gồm nhà phân tích dân sự Kenneth Geers, người làm việc cho Dịch vụ điều tra hình sự hải quân của Hải quân Hoa Kỳ. Geers, người đã làm việc với trung tâm khoảng một năm rưỡi, đã nói về nhiệm vụ của CCDCOE vào ngày khai mạc Hội nghị lần đầu tiên của tổ chức về Chiến tranh trên mạng vào ngày thứ Tư.
IDGNS: Dường như có rất nhiều người từ Hoa Kỳ tại hội nghị. Tại sao vậy?
Geers: Tôi không muốn nói rằng chúng tôi [Mỹ] nhất thiết phải bình phương đi, nhưng Mỹ đã làm điều này một thời gian. Nếu bạn nhìn vào các bài tập chính - các bài tập an ninh không gian mạng được thực hiện vào giữa những năm 90 - tôi nghĩ Mỹ chắc chắn được xem là người dẫn đầu trong lĩnh vực này.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]IDGNS: Bạn làm gì ở CCDCOE?
Geers: Tôi đang cố gắng xem xét làm thế nào để thực hiện cyberdefense tốt hơn và an ninh mạng từ một góc độ phân tích. Tôi không phải là một coder. Về cơ bản, tôi là một nhà phân tích trong một cửa hàng an ninh mạng. Điều đó trông rất giống với việc cố gắng giải thích vấn đề này cho người ra quyết định và người quản lý và độc giả cho dù họ ở trong cộng đồng an ninh quốc gia hay bên ngoài. Sự kiện này là một ví dụ điển hình, tôi nghĩ, một đóng góp phần lớn cho tất cả mọi người.
IDGNS: Ông có thể mô tả những gì CCDCOE đang làm trên các mặt chính sách và pháp lý không?
Geers: Hội nghị tiếp theo của chúng tôi vào tháng 9 sẽ cụ thể là không gian mạng. Chính phủ và quân đội và các tổ chức tình báo không thể theo luật làm bất cứ điều gì mà không được chấp thuận và nói với họ có thể làm. Cyber là một môi trường đầy thách thức vì nó tương đối mới. Nó tương đối bí ẩn. Bạn không thể nhìn thấy nó. Đó là một trong những thứ vô hình đó. Đối với luật sư tôi nghĩ cũng như mọi người khác, thách thức an ninh mạng đến một mức độ nào đó sẽ quay trở lại những thứ mà trung tâm tôi nghĩ sẽ khá tốt, đó là định nghĩa và khái niệm. Thậm chí không ai có thể quyết định tấn công mạng máy tính là gì, và thật tuyệt khi nhìn vào nó từ góc độ an ninh quốc gia.
IDGNS: Bạn đã đề cập rằng NATO đã cho trung tâm 50 nhiệm vụ cần làm. Đó là những gì?
Geers: Tôi nghĩ rằng có 19 cơ bản được đánh giá bởi trung tâm để giúp mô tả chương trình làm việc năm 2009 của chúng tôi. Bây giờ chúng tôi vừa nhận được 30 mà chúng tôi nên xem xét cho chương trình làm việc 2010/2011 của chúng tôi. Và tôi có thể mô tả chúng nói chung. Những người rơi vào ít nhất ba loại. Một là khái niệm, chiến lược và phát triển giáo lý và làm rõ. Hội nghị này là một ví dụ tuyệt vời về điều đó.
Chúng tôi đang cố gắng tiến bộ trong việc hiểu rõ kỷ luật và làm rõ nó cho các nhà hoạch định chính sách, các nhà hoạch định chính sách, luật sư và quân đội. Một bộ lớn khác trong số đó là hỗ trợ kỹ thuật. Các yếu tố hoạt động trong quân đội và mạng lưới sản xuất trong kinh doanh - họ không có thời gian cho loại công việc mà chúng ta có thể làm ở trung tâm - nó giống như một trường đại học hơn.
IDGNS: Loại khóa học giáo dục sẽ CCDCOE cung cấp cuối cùng?
Geers: Trong năm qua chúng tôi chạy một bài tập cyberdefense trong một mạng lưới phòng thí nghiệm chỉ để cho học sinh tấn công và cơ bản quốc phòng. Đây là giữa sinh viên đại học ở Estonia và Thụy Điển. Họ gặp nhau vào cuối tuần và học cách xây dựng và cấu hình hệ thống để tấn công và phòng thủ. Đó là thứ mà trung tâm sẽ giỏi, đó là giáo dục cơ bản và đào tạo.
IDGNS: Khả năng tấn công của cyberwarfare tấn công vào công thức phòng thủ tốt là bao nhiêu?
Geers: One những điều tốt đẹp về trung tâm là chúng tôi không hoạt động. Chúng ta có thể khám phá những khái niệm này. NATO không nhân viên chúng tôi, họ không trả tiền lương và họ không chỉ đạo chúng tôi làm bất cứ điều gì họ yêu cầu chúng tôi hỗ trợ nghiên cứu. Vì vậy, điều đó có nghĩa là tại một hội nghị như thế này một bài báo mà ai đó muốn trình bày về cách khai thác hoặc cách tắt quân địch của bạn trước khi bạn đi đến chiến tranh sẽ là khái niệm hoàn toàn thích hợp để thảo luận. Đây là một môi trường mở mang tính chất học thuật.
IDGNS: Còn các quốc gia bên ngoài NATO thì sao? Bạn nói ai đó đến từ Nga đến hội nghị. Điều gì về những quốc gia này được đặt tên là hotbeds cho các cuộc tấn công mạng? Bất kỳ lợi ích nào từ Trung Quốc?
Geers: Tôi đã cố gắng quảng cáo hội nghị một chút. Năm tới tôi nghĩ chúng ta sẽ thành công hơn trong lĩnh vực đó. Chúng tôi đã có một trình từ Viễn Đông, nhưng chỉ có một. Chúng tôi có một người dẫn chương trình từ Ấn Độ. Tôi nghĩ sẽ mất một hoặc hai năm nữa để hội nghị trở nên nổi tiếng trên toàn thế giới và ở vùng Viễn Đông nói riêng.
Để Kiểm soát tốt hơn mức tiêu thụ năng lượng trong các trung tâm dữ liệu của nó, Microsoft đã triển khai 2.000 bộ cảm biến nhiệt độ và độ ẩm được xây dựng bên trong một số cơ sở. Các quản trị viên trung tâm dữ liệu có thể nhìn vào một hình ảnh đồ họa của trung tâm dữ liệu được mã hoá màu dựa trên nhiệt độ và trong nháy mắt xem các khu vực đang nóng lên.
Cuối cùng, Microsoft muốn phân phối tải tính toán trong các trung tâm dữ liệu dựa trên nhiệt độ của các máy chủ, và nó đang bắt đầu hoạt động trên một hệ thống như vậy, Jie Liu, một nhà nghiên cứu của Microsoft đang làm việc cho việc triển khai. Ông đã trình diễn các thiết bị và quan điểm của cơ sở dữ liệu tại Hội nghị Khoa học hàng năm của Microsoft Research Research Center tại Redmond, Washington, vào thứ ba.
Giáo dục, một nhóm vận động tập trung vào sử dụng CNTT trong giáo dục đại học, kêu gọi một chương trình băng thông rộng 100 tỷ đô la trong một bài báo chính sách được phát hành cách đây một năm. Kế hoạch giáo dục sẽ mang băng thông rộng 100Mbps đến mọi nhà và doanh nghiệp ở Mỹ, và nó kêu gọi chính phủ Mỹ cung cấp khoảng một phần ba số tiền, với các nhà tài trợ tư nhân chiếm phần còn lại.
Hoa Kỳ đang tụt lại phía sau các quốc gia khác , cả trong việc áp dụng băng thông rộng và tốc độ có sẵn cho các ứng dụng trực tuyến sáng tạo, Windhausen nói. "Nếu chúng ta tiếp tục trên con đường tương tự, chúng ta sẽ không nhận được băng thông rộng được xây dựng theo cách chúng ta cần," ông nói tại Nhà nước của 'Netconference ở Washington, DC
ẤN Độ dự định chi 9 tỷ rupee Ấn Độ (189 triệu USD) cho các chương trình giáo dục sử dụng công nghệ thông tin và truyền thông trong năm tài chính tới 31/3/2010, Bộ trưởng tài chính của nước này cho biết. Lợi thế nhân khẩu học mà dân số tương đối trẻ của nó mang lại cho nó một lợi thế kinh tế bằng cách cung cấp cho họ nền giáo dục và kỹ năng đúng đắn, Bộ trưởng Tài chính của nước này, Pranab Mukherjee cho biết trong khi trình bày ngân sách hàng năm của đất nước cho Quốc hội.
Bộ trưởng cũng công bố 20 tỷ rupee tăng chi tiêu cho giáo dục đại học, bao gồm cả việc thành lập Viện Công nghệ Ấn Độ mới (IITs). IIT có nhiều năm kinh nghiệm cung cấp nhân viên kỹ thuật chính cho các công ty công nghệ Ấn Độ và đa quốc gia.