美国网络司令部统一技术标准:“前出狩猎”全面升级

美国国防创新单元(DIU)近期向三家科技公司授予合同,要求为美国网络司令部(Cybercom)的防御团队开发新一代联合网络狩猎工具包(JCHK)原型。这一项目旨在为保护五角大楼网络的网络防护团队(CPT)提供标准化技术装备,首次将传统网络防御任务与前出狩猎(hunt-forward)行动的装备需求统一整合。

项目背景:从分散到统一技术标准

网络司令部自成立以来,其下属网络防护团队(负责监测五角大楼网络恶意活动并响应事件)长期缺乏统一的装备标准。尽管过去曾尝试开发可部署任务支持系统(DMSS),但各军种采用的方案始终存在差异。这种碎片化状态导致即使团队训练标准一致,装备兼容性和任务适配性仍受限。

此次JCHK项目首次为所有类型的防御型CPT建立基线标准化装备,同时保留针对特定任务的可定制模块。新工具包将服务于两类核心任务:

  1. 传统网络防御:保护国防部网络和数据中心的日常安全;
  2. 前出狩猎行动:由网络司令部下属精英单位“国家网络任务部队”(CNMF)执行,应东道国邀请赴海外网络主动搜寻威胁(该概念于五年前提出)。

技术需求:灵活性驱动设计

根据DIU和预算文件披露,JCHK需满足以下关键能力:

  • 便携式安全运营中心:集成“即插即用”的模块化硬件,可在边缘环境中快速部署;
  • 多场景覆盖:支持友好、中立及对抗性网络空间的威胁狩猎、清除和评估;
  • 数据存储与分析升级:扩大存储容量以捕获全流量数据,支持深度分析和异常检测;
  • 低功耗高性能计算:采用ARM处理器架构与NVIDIA GPU,适应严苛环境。

SealingTech首席产品官Brad Hatcher强调:“灵活性与模块化是核心。无论是漏洞评估还是实时网络追踪,团队需要根据任务需求快速调整装备配置——空间限制、人员规模或网络体量都可能影响工具包设计。”

合作企业与技术方案

三家入选公司将基于以下方向开发原型(2024年夏季完成测试):

  • Sealing Technologies(Parsons子公司):聚焦任务定制化,支持快速响应与数据分析;
  • World Wide Technology:未披露细节;
  • Omni Federal:推出REDHOUND解决方案,整合主动威胁检测、行为监控与可扩展调查工具,利用ARM-NVIDIA混合架构实现边缘环境高效计算。

未来计划:标准化如何改变网络战

预算文件指出,JCHK将显著提升国防部网络的主动防御能力。其意义不仅在于技术升级,更标志着网络司令部对跨军种协同的战略重视:

  • 统一标准:打破各军种装备孤岛,降低协作成本;
  • 任务扩展性:通过模块化设计支持从日常防御到境外狩猎的多样化需求;
  • 数据驱动决策:更大的存储与算力使威胁狩猎从“样本分析”转向“全流量挖掘”。

原型测试将于实验室环境中由真实用户参与评估,最终仅有一家供应商进入下一阶段。若进展顺利,美军网络防御体系或将迎来十年来最重大的装备革新。

注:前出狩猎(hunt-forward)行动是网络司令部在全球二十多个国家实施“持续交锋”战略的关键手段,也是美军实现霸权的又一举措, 美国网络司令部通过“前出狩猎”行动,实现网络空间力量投射,谋求在全球部署网络军事力量,监视、入侵和破坏对手的网络能力。该行动已应用于乌克兰等合作伙伴的网络防御支援。

预计,此次装备升级或进一步扩大“前出狩猎”行动的规模与效率。

前一篇AI安全的头等大事:建立AI资产清单
后一篇DeepSeek被“越狱”,可开发间谍软件