国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

CISA甩出2.4億賬單后,政府終于把安全運營"外包"了

0
分享至


美國聯(lián)邦政府每年在安全信息和事件管理(SIEM)上的支出,夠買下一整支F-35編隊。但花出去的錢,大部分流向了數(shù)據(jù)存儲賬單,而非真正的威脅檢測。

CISA(網(wǎng)絡安全與基礎設施安全局)上周做了一個決定:自己搭臺,讓各機構(gòu)免費入場。這個名為SIEMaaS(安全信息和事件管理即服務)的平臺,把Elastic Security搬上了FedRAMP授權(quán)的云端,首批租戶已經(jīng)敲定。

從"各自為戰(zhàn)"到"統(tǒng)一收編"

過去十年,聯(lián)邦機構(gòu)的網(wǎng)絡安全架構(gòu)像一盤散沙。每個部門自建安全運營中心(SOC),采購不同的SIEM工具,數(shù)據(jù)格式互不兼容,威脅情報無法共享。CISA的CDM(持續(xù)診斷與緩解)項目辦公室統(tǒng)計過,僅數(shù)據(jù)標準化清洗一項,就消耗了各機構(gòu)30%以上的安全人力。

SIEMaaS的解法是把基礎設施層徹底收歸中央。CISA負責Elastic Cloud的部署、擴容、配置和監(jiān)控,機構(gòu)用戶只需接入即可使用。這種"托管式SaaS"模式,相當于政府版的"拎包入住"——你帶數(shù)據(jù)來,CISA管水電煤。

Elastic通過主承包商ECS拿下這筆訂單,并非偶然。這家搜索與分析廠商早在2022年就參與了GSA的OneGov計劃,為聯(lián)邦文職行政部門(FCEB)定制了專屬定價。SIEMaaS是其政府業(yè)務的自然延伸,也是CISA"標準化國家安全網(wǎng)絡防御"戰(zhàn)略的關鍵落子。

首批租戶的身份尚未公開,但CISA透露這是一家"大型FCEB機構(gòu)"。其部署過程將被完整記錄,作為后續(xù)推廣的運營藍圖。這種"先打樣、再復制"的思路,明顯借鑒了商業(yè)SaaS的落地經(jīng)驗。

成本賬:從"按數(shù)據(jù)量付費"到"零邊際成本"

傳統(tǒng)SIEM的定價模型對政府極不友好——數(shù)據(jù)量越大,賬單越厚。聯(lián)邦機構(gòu)的日志規(guī)模動輒PB級,存儲成本很快吞噬掉安全預算的大頭。CISA的測算顯示,部分機構(gòu)每年僅數(shù)據(jù)保留費用就超過硬件采購價的3倍。

Elastic的開放標準架構(gòu)改變了游戲規(guī)則。SIEMaaS采用基于資源的訂閱模式,CISA統(tǒng)一談判、集中付費,各機構(gòu)按需使用。對租戶而言,平臺完全免費,原有SIEM預算可轉(zhuǎn)投其他任務。

更深層的成本節(jié)約在運營側(cè)。CISA的CDM PMO接管了基礎設施運維,包括數(shù)據(jù)管道、富化工作流和威脅檢測引擎的管理。機構(gòu)SOC團隊得以從"修水管"回歸"抓入侵"——這對人手緊張的安全部門是實質(zhì)性減負。


Elastic Security的技術棧提供了幾個關鍵能力:Attack Discovery(攻擊發(fā)現(xiàn))自動關聯(lián)告警,ES|QL(Elasticsearch查詢語言)支持復雜調(diào)查,CCS(跨集群搜索)實現(xiàn)多源數(shù)據(jù)統(tǒng)一檢索。這些功能的價值,在于讓分析師不必在七八個工具之間跳來跳去。

開放標準:一場遲到的"數(shù)據(jù)解放"

SIEMaaS的底層架構(gòu)選擇,透露了CISA的長期意圖。Elastic基于OpenTelemetry等開放標準構(gòu)建數(shù)據(jù)接入層,意味著機構(gòu)不會被鎖定在專有格式里。這種"可攜帶性"在政府IT采購中極為罕見——過往廠商慣用封閉生態(tài)綁架客戶。

CISA的公開表述是"推動協(xié)作化、標準化的國家網(wǎng)絡安全與韌性"。翻譯過來:以后各機構(gòu)的數(shù)據(jù),理論上可以無縫共享威脅情報,聯(lián)合溯源攻擊鏈條。這在應對國家級APT(高級持續(xù)性威脅)時,是基礎設施層面的必要升級。

但標準化也是把雙刃劍。所有雞蛋放進同一個籃子,籃子的安全性就成了單點故障。CISA需要證明,其托管的Elastic Cloud環(huán)境能承受同等級的攻擊壓力——畢竟,針對SIEM平臺本身的入侵,近年已有多起公開案例。

AI驅(qū)動的威脅檢測,落地比想象慢

CISA的宣傳材料中,"AI賦能的威脅分析"被置于顯眼位置。但Elastic Security的AI能力目前主要集中在Attack Discovery的告警關聯(lián),以及ES|QL的查詢輔助。真正的生成式AI安全助手,尚未出現(xiàn)在SIEMaaS的功能清單里。

這種克制是明智的。聯(lián)邦政府對AI工具的監(jiān)管框架仍在成型,貿(mào)然引入大模型可能觸發(fā)合規(guī)風險。CISA選擇先解決"數(shù)據(jù)統(tǒng)一"這個更基礎、也更緊迫的問題,AI增強留給后續(xù)迭代。

一個值得關注的細節(jié):SIEMaaS允許機構(gòu)繼續(xù)使用自有SOC,而非強制遷移到CISA的統(tǒng)一運營中心。這種"混合模式"保留了靈活性,也暗示了推廣阻力——部分機構(gòu)對數(shù)據(jù)主權(quán)極為敏感,不愿將核心日志交由上級部門托管。

首批租戶的運營反饋,將決定SIEMaaS能否突破"試點陷阱"。政府IT項目不缺雄心,缺的是從1到100的執(zhí)行力。CISA把Elastic的成熟商業(yè)產(chǎn)品作為技術底座,而非自研系統(tǒng),本身就是對歷史教訓的回應。

當各機構(gòu)的安全預算從存儲賬單中釋放出來,它們會投向哪里?更精細的威脅狩獵,還是更頻繁的紅藍對抗——這個選擇題,或許比SIEMaaS的技術架構(gòu)更能檢驗美國政府的網(wǎng)絡安全成熟度。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
伊朗或開辟新戰(zhàn)線!伊朗外長:霍爾木茲海峽只對敵人關閉,中國、俄羅斯、巴基斯坦、伊拉克、印度、孟加拉國等國船只都安全通過了

伊朗或開辟新戰(zhàn)線!伊朗外長:霍爾木茲海峽只對敵人關閉,中國、俄羅斯、巴基斯坦、伊拉克、印度、孟加拉國等國船只都安全通過了

每日經(jīng)濟新聞
2026-03-26 09:53:07
島上設陷阱,海上堵兩頭!伊朗布下天羅地網(wǎng),曼德海峽將成美國經(jīng)濟新“放血點”?

島上設陷阱,海上堵兩頭!伊朗布下天羅地網(wǎng),曼德海峽將成美國經(jīng)濟新“放血點”?

紅星新聞
2026-03-26 18:34:31
全線跳水!剛剛,伊朗發(fā)動攻擊

全線跳水!剛剛,伊朗發(fā)動攻擊

中國基金報
2026-03-26 16:15:26
斯柯達退出中國?大眾中國回應:銷售持續(xù)至年中,客戶將持續(xù)獲得全面售后支持

斯柯達退出中國?大眾中國回應:銷售持續(xù)至年中,客戶將持續(xù)獲得全面售后支持

澎湃新聞
2026-03-26 17:02:26
砸6700億建雄安,面積抵3個紐約,如今究竟咋樣了?

砸6700億建雄安,面積抵3個紐約,如今究竟咋樣了?

娛樂圈的筆娛君
2026-03-26 12:15:32
全國高速明天大調(diào)整!車主集體歡呼:早該這么干了

全國高速明天大調(diào)整!車主集體歡呼:早該這么干了

沙雕小琳琳
2026-03-26 02:05:39
心源性猝死人數(shù)逐漸增多,醫(yī)生建議:少吃雞肉,多喝7樣增強免疫

心源性猝死人數(shù)逐漸增多,醫(yī)生建議:少吃雞肉,多喝7樣增強免疫

垚垚分享健康
2026-03-26 16:09:56
6900萬元!摩洛哥要求塞內(nèi)加爾歸還非洲杯獎金+獎牌 后者強硬拒絕

6900萬元!摩洛哥要求塞內(nèi)加爾歸還非洲杯獎金+獎牌 后者強硬拒絕

風過鄉(xiāng)
2026-03-26 19:13:28
32克金項鏈不翼而飛,閨蜜全程陪同報警勘察!警方:小偷就是……賣了3.4萬元

32克金項鏈不翼而飛,閨蜜全程陪同報警勘察!警方:小偷就是……賣了3.4萬元

環(huán)球網(wǎng)資訊
2026-03-26 13:30:10
中國、俄羅斯、伊朗等123票贊成,美國、以色列等3票反對,聯(lián)合國認定:最嚴重反人類罪!英法德日等52國投棄權(quán)票

中國、俄羅斯、伊朗等123票贊成,美國、以色列等3票反對,聯(lián)合國認定:最嚴重反人類罪!英法德日等52國投棄權(quán)票

每日經(jīng)濟新聞
2026-03-26 13:25:09
因禍得福!燒129年的地下火被滅,新疆憑空多了個“金飯碗”

因禍得福!燒129年的地下火被滅,新疆憑空多了個“金飯碗”

劉蕳愛下廚
2026-03-24 17:29:01
參加世界杯,每人先交1.5萬刀!特朗普政策影響多個世界杯參賽國

參加世界杯,每人先交1.5萬刀!特朗普政策影響多個世界杯參賽國

全景體育V
2026-03-26 08:16:09
伊朗官媒發(fā)布《為眾人復仇》AI短片:一枚伊朗導彈在哈梅內(nèi)伊等人注視下,精準炸毀幻化成羊頭惡魔的美國自由女神像

伊朗官媒發(fā)布《為眾人復仇》AI短片:一枚伊朗導彈在哈梅內(nèi)伊等人注視下,精準炸毀幻化成羊頭惡魔的美國自由女神像

大象新聞
2026-03-26 09:45:03
我國航空發(fā)動機領域著名專家嚴紅病逝,年僅57歲

我國航空發(fā)動機領域著名專家嚴紅病逝,年僅57歲

澎湃新聞
2026-03-26 11:40:26
張雪峰付幸多張合影被扒,每次團建她都偷瞄張雪峰,眼神滿是崇拜

張雪峰付幸多張合影被扒,每次團建她都偷瞄張雪峰,眼神滿是崇拜

古希臘掌管松餅的神
2026-03-26 16:52:30
Manus的兩名聯(lián)合創(chuàng)始人被告知不要離開中國

Manus的兩名聯(lián)合創(chuàng)始人被告知不要離開中國

新浪財經(jīng)
2026-03-26 13:50:59
張雪峰去世巨額遺產(chǎn)曝光,能給女兒留下多少錢?

張雪峰去世巨額遺產(chǎn)曝光,能給女兒留下多少錢?

藍鯨新聞
2026-03-26 17:41:20
快訊!歐爾班的回旋鏢來了!

快訊!歐爾班的回旋鏢來了!

達文西看世界
2026-03-26 12:23:16
中國最“尷尬”的5個地級市:它們根本不該在本省,應該“改嫁”

中國最“尷尬”的5個地級市:它們根本不該在本省,應該“改嫁”

好笑娛樂君每一天
2026-03-26 01:22:35
美國懸賞1000萬美金,通緝一中國四川小伙,他到底做了什么?

美國懸賞1000萬美金,通緝一中國四川小伙,他到底做了什么?

趣文說娛
2026-03-26 18:11:01
2026-03-26 19:47:00
像素與芯片
像素與芯片
有態(tài)度網(wǎng)友ytd
466文章數(shù) 2關注度
往期回顧 全部

財經(jīng)要聞

油價"馴服"特朗普?一到100美元就TACO

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

頭條要聞

張雪峰留巨額遺產(chǎn):二婚妻子或拿50% 剩下的女兒占1/3

體育要聞

申京努力了,然而杜蘭特啊

娛樂要聞

劉曉慶妹妹發(fā)聲!稱姐姐受身邊人挑撥

科技要聞

Meta高管狂分百億期權(quán),700名員工卻下崗

汽車要聞

一汽奧迪A6L e-tron開啟預售 CLTC最大續(xù)航815km

態(tài)度原創(chuàng)

游戲
本地
親子
數(shù)碼
公開課

《迷你金屬2》4月開啟開發(fā)版測試 軍事題材戰(zhàn)略模擬

本地新聞

救命,這只醬板鴨已經(jīng)在我手機復仇了一萬遍

親子要聞

這就是引導型老師的厲害嗎?

數(shù)碼要聞

1+4核,英特爾酷睿3 304處理器現(xiàn)身基準測試

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版