财政部和PNNL的威胁数据现已向金融行业客户开放,以保护应用程序安全
内容提要
云服务提供商Cloudflare与美国财政部和太平洋西北国家实验室(PNNL)合作,为金融机构提供威胁情报数据,加强网络安全防御。金融机构可直接从政府获取威胁数据,并整合到Cloudflare平台中,创建DNS过滤策略,保护免受恶意链接和网络钓鱼攻击。此举支持联邦政府加强金融行业网络安全,提升共享安全能力。Custom Indicator Feeds允许客户将批准的威胁情报数据整合到Cloudflare平台,应对勒索软件、网络钓鱼攻击等威胁。云服务提供商计划扩展Custom Indicator Feeds,并与其他数据提供商合作,共享威胁情报。
延伸解读
政府威胁情报的自动化整合
文章指出,许多安全团队仍通过电子邮件或Slack等带外渠道手动交换威胁情报,过程耗时且效率低。Custom Indicator Feeds通过API将政府验证的威胁指标自动整合到Cloudflare平台,使金融机构能快速创建DNS过滤策略,无需手动处理,从而缩短响应时间,提升防御效率。
严格验证降低误报风险
威胁指标在加入feed前需经过PNNL等机构分析师的严格验证,确保只添加确认的恶意指标。这减少了误报对订阅者安全系统的影响,使金融机构能更可靠地利用这些数据防御勒索软件和网络钓鱼等威胁,避免因误报导致的业务中断。
免费但需授权,未来功能扩展
该服务对被财政部认可的金融机构免费,但需联系Cloudflare获取授权。目前仅支持DNS过滤策略,未来计划扩展到WAF、Magic Firewall等产品,并允许下载威胁列表,增强灵活性。同时,Cloudflare将促进多组织共享指标,构建协作生态系统。
Q&A
Cloudflare与哪些机构合作提供威胁情报数据?
Cloudflare与美国财政部和太平洋西北国家实验室(PNNL)合作提供威胁情报数据。
金融机构如何利用Custom Indicator Feeds增强网络安全?
金融机构可以将Custom Indicator Feeds中的威胁情报数据整合到Cloudflare平台,创建DNS过滤策略以防御恶意链接和网络钓鱼攻击。
Custom Indicator Feeds包含哪些类型的数据?
Custom Indicator Feeds包含IP地址、URL、域名和可疑文件的哈希值等恶意活动的详细信息。
获得Custom Indicator Feeds的金融机构需要满足什么条件?
金融机构必须是被财政部认可的机构,并且需要联系Cloudflare获取授权。
Cloudflare如何确保Custom Indicator Feeds中的数据准确性?
数据经过严格验证,只有经过确认的恶意指标才会被添加到Feeds中,以减少误报风险。
Cloudflare未来对Custom Indicator Feeds有什么计划?
Cloudflare计划扩展Custom Indicator Feeds的可用性和功能,并与其他数据提供商合作,促进威胁情报共享。