压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

最強(qiáng)大的網(wǎng)絡(luò)安全“公司”:MITRE

最強(qiáng)大的網(wǎng)絡(luò)安全公司是市值最高的公司嗎?是安全產(chǎn)品線最全的公司嗎?是知名度最高的安全公司嗎?答案都是否定的。最強(qiáng)大的網(wǎng)絡(luò)安全公司,往往是那些擺脫了網(wǎng)絡(luò)安全高級趣味的公司,例如Mitre,它甚至不是嚴(yán)格意義上的網(wǎng)絡(luò)安全公司。

提到Mitre,你可能第一時(shí)間想到的是Mitre Att&ck攻擊框架,是的,這個(gè)引領(lǐng)和標(biāo)記全球網(wǎng)絡(luò)安全攻防潮流的安全技術(shù)戰(zhàn)術(shù)知識庫框架,僅僅是Mitre的一個(gè)“業(yè)余愛好”。

在維基百科上,MITRE被定義為一家“非營利組織”,但事實(shí)上2019年MITRE的收入為18億美元(下圖),聽上去沒有什么大不了,但MITRE對美國本土和全球網(wǎng)絡(luò)空間安全的影響力,遠(yuǎn)超任何一家科技公司。Mitre Corp集團(tuán),實(shí)際上是美國政府背后比DARPA還要可怕和神秘的“黑科技”組織。

福布斯雜志近日撰文首次為公眾揭開了Mitre這家神秘公司的面紗。

Mitre的總部設(shè)在弗吉尼亞州麥克萊恩山頂?shù)乃淖侵校溲芯恐行钠赣昧艘恍┟绹I(lǐng)先的計(jì)算機(jī)科學(xué)家和工程師,為美國頂尖的軍事安全和情報(bào)組織開發(fā)數(shù)字工具。Mitre Corp.經(jīng)營著美國政府一些最隱秘低調(diào)的科學(xué)技術(shù)實(shí)驗(yàn)室,研發(fā)領(lǐng)域涵蓋先進(jìn)航空系統(tǒng)、企業(yè)現(xiàn)代化技術(shù)、司法工程、醫(yī)療保健、國家網(wǎng)絡(luò)安全等,這些實(shí)驗(yàn)室和工程中心類似電影《007》中的M16實(shí)驗(yàn)室,負(fù)責(zé)研發(fā)最先進(jìn)的數(shù)字武器。

總之,Mitre可能是您從未聽說過的最重要的組織,堪稱網(wǎng)絡(luò)空間的“臭鼬工廠”。

Mitre總部位于McLean Washington地鐵站的路上,就在美國最大的另一國防供應(yīng)商N(yùn)orthrup Grumman的隔壁。
圖片來自:福布斯

MITRE令網(wǎng)絡(luò)安全人士著迷的地方在于,這家公司重新定義了“網(wǎng)絡(luò)安全”。

從幫助CDC建設(shè)新冠疫情監(jiān)控系統(tǒng),到機(jī)載預(yù)警和通訊系統(tǒng)和軍用衛(wèi)星通信系統(tǒng),到FBI的社交媒體圖像指紋識別項(xiàng)目與人體解剖學(xué)和犯罪史數(shù)據(jù)庫,以及幫助國土安全部開發(fā)的物聯(lián)網(wǎng)(包括智能手機(jī)、健身追蹤器、智能家居產(chǎn)品等)入侵與檢測系統(tǒng),甚至還在研發(fā)一項(xiàng)通過體味變化測謊的技術(shù)…

Mitre總能以“自由職業(yè)者”的身份,向聯(lián)邦政府提供最具創(chuàng)造性,有時(shí)看上去天馬行空非常激進(jìn)的解決方案。換而言之,Mitre能以硅谷頂尖科技公司的創(chuàng)新力和執(zhí)行力向政府乃至整個(gè)產(chǎn)業(yè)界貢獻(xiàn)最優(yōu)質(zhì)的技術(shù)方案,而其涉及的領(lǐng)域往往超出網(wǎng)絡(luò)安全甚至IT的范疇,這使其他任何政府網(wǎng)絡(luò)安全項(xiàng)目承包商或者政府風(fēng)險(xiǎn)資本孵化的安全技術(shù)企業(yè)相形見絀。

Mitre就是這樣一家“奇葩”的網(wǎng)絡(luò)安全公司,任性跨界如雅馬哈,網(wǎng)絡(luò)安全只是該公司令人腦洞大開的復(fù)雜產(chǎn)品線中的一臺摩托車或一把電吉他而已。Mitre的“業(yè)務(wù)模式”,很可能代表著未來網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展趨勢,不是提供附屬的安全方案,而是以安全技術(shù)企業(yè)特有的技術(shù)、人才和創(chuàng)新力為核心優(yōu)勢,交付完整解決方案或最終產(chǎn)品。

Mitre何以如此自信和任性?拋開Mitre的“背景”不談,眾所周知,網(wǎng)絡(luò)安全的第一競爭力是人才,Mitre連續(xù)多年霸榜多家主流媒體的“最佳雇主公司”榜單。Mitre培養(yǎng)和吸引了大批最頂尖的網(wǎng)絡(luò)安全人才和跨界科技專家、科學(xué)家。舉一個(gè)有代表性的例子,Mitre前工程師Matt Edman曾與聯(lián)邦調(diào)查局(FBI)合作,利用其黑客技巧幫助FBI摧毀了臭名昭著的“絲綢之路”暗網(wǎng)毒品市場。

Mitre對頂尖安全人才極具吸引力,這離不開該公司的創(chuàng)新文化。Mitre鼓勵(lì)內(nèi)部創(chuàng)新,如果有員工提出了一個(gè)好主意,說:“天哪,如果我有10萬美元,我可以把它變成很棒的東西。”Mitre就會(huì)立刻給員工“投資”。

你很難找出第二家實(shí)力如此雄厚,影響如此深遠(yuǎn)卻又低調(diào)到鄰居都不認(rèn)識的科技公司。

甚至在福布斯雜志撰文介紹之前,大多數(shù)美國人都不知道這家公司的存在。但是翻開歷史文檔,你會(huì)驚嘆Mitre不同尋常的的歷史。

Mitre誕生于冷戰(zhàn)時(shí)代,前身是麻省理工學(xué)院的林肯實(shí)驗(yàn)室。(Mitre的前三個(gè)字母正是麻省理工學(xué)院的首字母縮寫詞MIT)。在1950年代后期,面對蘇聯(lián)核打擊的威脅,美國空軍呼吁麻省理工學(xué)院幫助其建立一個(gè)防空系統(tǒng),以幫助其偵查即將來臨的轟炸機(jī)。該研究所提出了半自動(dòng)地面環(huán)境(SAGE)系統(tǒng)結(jié)合了雷達(dá),無線電和網(wǎng)絡(luò)通信來檢測敵機(jī),對附近的空軍基地發(fā)出警報(bào)并不斷更新,這些基地的戰(zhàn)機(jī)會(huì)及時(shí)升空攔截即將來臨的威脅。SAGE也是美國的第一個(gè)現(xiàn)代化防空系統(tǒng)。

Mitre的影響力遠(yuǎn)遠(yuǎn)超出了其龐大的技術(shù)開發(fā)范圍。它還是無數(shù)政府機(jī)構(gòu)的主要顧問,負(fù)責(zé)如何最好地部署技術(shù)和政策策略。Mitre的最新任務(wù)是:

幫助疾病控制和預(yù)防中心(CDC)和國土安全部大規(guī)模殺傷性武器辦公室制定了旨在監(jiān)控和緩解新冠病毒疫情的全面計(jì)劃。

Mitre與其他軍事和情報(bào)承包商不同,Mitre是“非盈利組織”,無權(quán)賺錢。與Northrup Grumman、Raytheon和General Dynamics等商業(yè)承包商不同,Mitre運(yùn)營著7家“臭鼬工廠”級別的研發(fā)中心——也就是所謂的“聯(lián)邦資助的研發(fā)中心”(FFDRC),這是一個(gè)平凡的名字,掩蓋了它們的影響力。Faga說,Mitre僅收取員工的工時(shí)費(fèi)用,通常只占項(xiàng)目總成本的3%左右,用于支持進(jìn)一步的獨(dú)立研究。

Mitre在協(xié)助美國政府?dāng)U展生物識別監(jiān)視方面也有著悠久的歷史。2014年的一份合同詳細(xì)說明了Mitre在FBI協(xié)助面部識別工具方面的工作,其工作范圍包括“通過標(biāo)記感興趣的對象來創(chuàng)建本地觀察列表”。它還幫助聯(lián)邦調(diào)查局建立了下一代身份識別(NGI)系統(tǒng),該系統(tǒng)是犯罪嫌疑人的面部、指紋等生物特征信息,NGI也是地球上最大的生物特征數(shù)據(jù)庫之一。根據(jù)FBI的說法,NGI是“世界上最大,最高效的生物特征和犯罪歷史信息的電子存儲庫。”根據(jù)合同記錄的審查,自2007年成立以來,聯(lián)邦調(diào)查局為此花費(fèi)了至少5億美元,其中大部分支付給了早期開發(fā)商洛克希德·馬丁公司。Piehota說,各種執(zhí)法機(jī)構(gòu)從本地到聯(lián)邦,都可以訪問它以檢查犯罪分子的身份和背景。FOIA記錄顯示,至少從2013年起,Mitre就獲得了數(shù)百萬份合同,以提供技術(shù)和指導(dǎo)來進(jìn)行建造,這是先前未披露的項(xiàng)目“Sugar Bowl II”的一部分。

Mitre的高科技偵聽功能還擴(kuò)展到了快速增長的物聯(lián)網(wǎng)領(lǐng)域:例如智能手表、揚(yáng)聲器、電視和監(jiān)控?cái)z像頭。在2017年9月簽訂的價(jià)值500,000美元的合同中,美國國土安全部要求Mitre開發(fā)一個(gè)系統(tǒng),可以定位并入侵智能手表,健身追蹤器,家庭自動(dòng)化設(shè)備或任何可以歸類為物聯(lián)網(wǎng)(IoT)系統(tǒng)的東西。合同要求,這項(xiàng)技術(shù)可以被執(zhí)法人員或邊境官員用來幫助他們“在安全或犯罪現(xiàn)場環(huán)境中迅速檢測物聯(lián)網(wǎng)設(shè)備并取證”,監(jiān)控并識別美墨邊境進(jìn)出的設(shè)備和人員。

一位消息人士稱,該技術(shù)僅由海關(guān)和邊境保護(hù)局(CBP)使用過。另一個(gè)消息來源,曾是Mitre的前政府官員,他說Mitre長期以來一直向CBP員工提供數(shù)字取證專業(yè)知識,以在邊境進(jìn)行電子設(shè)備的搜索。而且,從FOIA獲得的價(jià)值超過1300萬美元的合同顯示,Mitre至少自2016年以來就提供了廣泛的CBP技術(shù)支持,其中包括對Rapid DNA技術(shù)功效的研究——這是另一種引起爭議的工具,引起了民權(quán)組織的強(qiáng)烈抗議,他們說這些工具侵犯了移民的隱私。該技術(shù)可幫助CBP更快發(fā)現(xiàn)與邊境有親戚關(guān)系的移民,迅速確定進(jìn)入美國的人是否有親屬關(guān)系。因?yàn)檎畬σ泼駜和暮戏ň辛舨荒艹^20天的,他們通常在移民法庭聽證會(huì)之前被釋放,這個(gè)漏洞常被用于將兒童偷運(yùn)到美國。

包括CBP的項(xiàng)目在內(nèi),福布斯雜志披露出來的這些價(jià)值數(shù)百萬美元的政府項(xiàng)目,只是Mitre的龐大而秘密的承保業(yè)務(wù)的一角。

Mitre前首席執(zhí)行官M(fèi)artin Faga認(rèn)為Mitre的特殊運(yùn)作模式是其競爭對手無法仿效的:

我參加董事會(huì)的年度會(huì)議,看一眼報(bào)告說‘我們今年很努力,達(dá)到了收支平衡。’然后董事會(huì)一片歡呼,而其他任何企業(yè)的首席執(zhí)行官則會(huì)聽到:‘您被解雇了!’

不受業(yè)績和資本驅(qū)使的Mitre將重心放在了持續(xù)的技術(shù)創(chuàng)新,而非技術(shù)創(chuàng)新的商業(yè)化,往往是原型制作完成后,就將其許可給政府,私人企業(yè)或?qū)W術(shù)機(jī)構(gòu)。自2014年以來,Mitre已向行業(yè)和大學(xué)合作伙伴轉(zhuǎn)讓了670多個(gè)許可證。

Faga說道:

我一直試圖向人們解釋Mitre到底是什么,我們所走的路已經(jīng)超越了人們通常所說的IT。

上一篇:配合SD-WAN:基于意圖的隔離方案

下一篇:報(bào)告顯示,媒體行業(yè)已成撞庫攻擊常見目標(biāo)