全球軍工百強介紹(二十一):美國博思艾倫漢密爾頓(Booz Allen Hamilton)公司

博思艾倫漢密爾頓公司(簡稱博思艾倫諮詢公司、博思艾倫公司或博思艾倫)是個美國的信息技術諮詢公司。其總部位於美國華盛頓哥倫比亞特區費爾法克斯郡弗吉尼亞州的泰森斯角,並在美國其他地方有80個辦事處。

博思艾倫公司業務在美國及世界各地分布

據瑞典斯德哥爾摩國際和平研究所(SIPRI)2014年底發布的最新國際軍火生產數據,2013年博思艾倫公司軍工銷售額為41億美元,佔總銷售額的75%,位居全球軍工百強第21位。而據近期美國防務新聞網發布2015年軍工百強名單數據,2014年博思艾倫公司軍工銷售額仍為41億美元,但位次已然提升到第19位。

博思艾倫公司的2014年報顯示其收入將近55億美元

它的核心業務是主要面向政府機構提供管理、技術以及安全服務,負責數據安全、國防承包以防禦間諜和獲取情報,同時也提供民用商業服務。業務範圍包括戰略規劃、人力資本、學習交流運作等的提升、信息技術、系統工程、組織改革(organizational change efforts)、計算機模擬、程序管理、保險(assurance and resilience)以及經濟業務分析。博思艾倫公司宣傳片 時長1分13秒

公司名稱博思艾倫漢密爾頓公司

外文名稱Booz Allen Hamilton

總部地點華盛頓哥倫比亞特區

成立時間1914年

經營範圍管理和技術諮詢

年營業額

54億7千9百萬美元(2014年)

員工數22700人(2013年)

公司網站

http://www.boozallen.com

博思艾倫公司的網站首頁很明顯的展示了其六大業務板塊

博思艾倫公司由愛德溫·博思於1914年成立,是世界上最老的管理諮詢公司之一。截至2013年,公司收入的99%來自美國聯邦政府。博思艾倫公司曾在2012年被Vault評為世界最好的諮詢公司第11到第4位,被「彭博政府」列入政府部門產業領導者名單的第16位(基於2011年數據),在2011年被《諮詢雜誌》評為最值得去工作的諮詢公司第九位。博思艾倫公司100周年發展簡史 時長1分49秒

2008年8月,曾經的博思艾倫公司一分為二。「博思艾倫」這個名字由專註美國政府事務的那一半繼承,而另外的博思&公司則全部掌控商業戰略和國際證券投資組合(international portfolio)。博思艾倫公司主要由私募股權公司凱雷集團擁有,而博思&公司自身擁有並以合夥企業的身份運作。2010年11月17日,博思艾倫公司的普通股於紐約證交所上市。

說了那麼多,如果你還是一頭霧水,搞不明白博思艾倫公司跟軍工防務有啥關係,看看下面這個傢伙你就知道博思艾倫公司的厲害了……

「稜鏡門」的主角——美國中央情報局前合同商博思艾倫公司僱員斯諾登

2013年6月初,身在香港一個秘密安全屋的中央情報局前合同商博思艾倫公司僱員斯諾登(Edward Snowden),連日來通過多家英文媒體,披露了美國國安局(NSA)2007年開始的網路監控項目「稜鏡」(Prism)。博思艾倫公司前僱員斯諾登曝光美國監視項目

如某博客所說,一開始時公眾印象是,美國政府在Gmail、Facebook的伺服器上安裝了後門程序,可以直接讀取海量數據,實時監控任意通訊和聊天記錄,但隨後,多家知名互聯網公司出面否認,各種混亂且矛盾的信息讓公眾有些無所適從。

網路監控項目「稜鏡」(Prism)的曝光使得各家知名互聯網公司無所適從

6月7日,谷歌發表官方博客文章,完全否認美國政府對谷歌伺服器有直接讀取許可權,或者安裝過任何後門程序,並解釋他們收到的只是來自政府安全部門的個別查詢,並不是每條都會滿足政府要求。

一張圖秒懂「稜鏡」是怎麼運轉的

除了谷歌,蘋果公司、微軟和Facebook等的表態均和谷歌類似,它們都明確表示沒有後門程序、沒有直接許可權,接受到的是個別查詢。

目前,許多美國公民權利團體已經發起聯署,呼籲官方說明,而日前,歐盟司法委員維維亞娜·雷丁(Viviane Reding)也已致信美國司法部長埃里克·霍爾德,要求美國就該項目向歐盟作出解釋。

「稜鏡」(Prism)的曝光在普通民眾中炸開了花

美國司法部已對這一泄密事件展開刑事調查,一般認為,美國官方將很快對斯諾登提起引渡申請。這一攪動了中美俄三大國的,包含了公民自由,情報、背叛與忠誠等大片因素的活劇還在繼續上演。有博客分析了媒體的報道後認為,斯諾登泄露的並不是NSA的「稜鏡」項目文件本身,而是NSA的業務承包商博思艾倫(Booz Allen)的業務演示PPT,或有誇大功能之嫌。

斯諾登泄露的真的僅僅是個「PPT」?

根據該博客分析,「稜鏡」項目可能就是一個數據拷貝堆放池(Data Pool),或者查詢應用程序介面(API)。每個公司配合度不同,這個查詢池或者介面的許可權大小應當不同。「稜鏡」項目在其他一些公司的介面中,可能起到了海量數據挖掘功能;或者直接讀取伺服器是「稜鏡」項目希望達到的最終目標,如果上述網路巨頭們的否認可信,那麼NSA可能還在努力中,尚未做到直接讀取。除了對美國公民的監視外,對國外的美國網路用戶的監視更是這一計劃的主要目的。6月10日,美國《外交政策》雜誌網站撰文稱,美國政府長期對中國展開網路間諜活動。

斯諾登事件毫無意外地牽扯到中美兩國的網路安全之爭

上述報道引述多個來自美國國安局(NSA)的匿名消息源證實,NSA下屬的特定情報辦公室(TAO)已連續15年對中國的計算機和電信系統進行滲透,相信已有海量機密信息外泄。

來看看NSA(美國國家安全局)怎麼獲取你的數據

文章說:「該辦公室的職責就是通過連續不間斷的黑客活動,入侵國外互聯網中心和通訊系統。得手後,TAO把全部經由主幹伺服器傳送的信息拷貝,鎖定範圍內的『目標電郵及其所有通話記錄』無所遁形。」這一報道與斯諾登的爆料可以相互印證,他的僱主博思艾倫公司很可能就是上述任務的具體執行者。

這張漫畫很直觀地定位了博思艾倫公司在事件中的位子

據《21世紀經濟報道》查詢的博思艾倫年報,「公司主要為美國政府及其下設機構提供管理及技術諮詢服務,包括國防、情報等部門。」

也許這張更直觀……

博思艾倫的公告顯示,該公司的客戶包括美國陸軍、空軍、海軍、海軍陸戰隊、美國國家航空航天局、國土安全部、內政部及多個情報機構。在2012財年,博思艾倫的營業收入高達57.6億美元。國防業務收入總計32億美元,包括加強陸軍地面情報系統、改善物資運送系統等服務,佔比55%,美國陸軍為其最大收入來源,貢獻約16%的收入。博思艾倫年報顯示,2012年,為情報機構提供的服務帶來收入13億美元,包括為情報部門的戰略規劃提供核心支持、改善情報信息的處理程序等,營收佔比為23%。與情報部門的緊密合作,使博思艾倫公司員工有機會接近美國政府的敏感信息。該公司年報顯示,該公司2.45萬名僱員中,76%持有政府安全許可,其中27%可接觸最高/敏感機密,28%可接觸最高機密(除敏感信息),21%可接觸一般機密信息。一個細節可以清晰地說明該公司與美國情報界的深厚淵源。

2007年,博思艾倫高管John Mike Mcconnell曾受邀擔任布希政府的第二任美國國家情報總監

2007年,博思艾倫高管John Mike Mcconnell曾受邀擔任布希政府的第二任美國國家情報總監,兩年後,他又重回博思艾倫,繼續擔任執行副總裁併負責該公司的情報業務。

兩年後,他又重回博思艾倫,繼續擔任執行副總裁併負責該公司的情報業務

最後來說說,博思艾倫公司的反應無疑是神速的,2013年6月10日,公司在一份聲明中稱,「由於違反了公司的道德守則及公司政策,斯諾登自2013年6月10日起被解僱。」

向帥小伙致敬吧……

博思艾倫公司最新防務動態:獲得3900萬美元任務訂單,以改善網路風險可視性[據宇航防務新聞網站2015年5月1日報道]博思艾倫諮詢公司已經被選定,支持國土安全部(DHS)的持續診斷和緩解(CDM)項目,為聯邦機構提供工具和服務以更快地識別和解決賽博安全漏洞。

博思艾倫公司同時也是DISA(美國國防信息系統局)的主要承包商

「該任務訂單的授予繼續了DHS的多階段戰略,以改進聯邦政府的聯邦網路彈性和FISMA合規性,」博思艾倫的執行副總裁撒德·艾倫說,「與總務管理局的聯邦計算機性能評估和模擬中心(FEDSIM)合作,DHS監督硬體和軟體的部署,以使網路不那麼脆弱。」

博思艾倫公司為聯邦機構提供工具和服務以更快地識別和解決賽博安全漏洞

該3900萬美元單獨授予任務訂單在總務管理局的作為服務的持續監測(CMaaS)BPA(企業生產力協議)之下,為不同的部門和機構內63個組織提供工具、感測器和CMaaS集成支持服務,包括:能源部、內政部、交通運輸部、農業部、退伍軍人事務部和人事管理辦公室。「DHS和這些機構有重要的任務,影響每一個美國公民,」負責該任務訂單的高級副總裁和官員Brad Medairy說,「我們很高興有機會幫助這些機構加強其針對即將出現的賽博安全威脅的防禦。」博思艾倫的技術解決方案包括來自IBM、ForeScout、RES軟體、Splunk和McAfee的產品和工具,以及來自業務系統解決方案、Copper River、Harmonia、R&K解決方案、CSC和Verizon的服務支持。「我們設計了一個可以工作在所有的部門和機構的靈活的方式,」博思艾倫的負責人和該任務訂單的解決方案架構師Rob Allegar說,「在這個環境中有多種多樣的基礎設施,不能一刀切。」在CDM項目的階段1下的任務訂單為4個具體職能領域提供支持:硬體資產管理、軟體資產管理、配置管理和漏洞管理。「這是使用數據做出明智的、基於風險的決策,」 Brad Medairy說,「採取積極的、預見性的方式的組織可以更好地在其所面臨的威脅面前保持領先。」

編後語:又偷懶一個禮拜沒更新百強了……本期「全球軍工百強介紹(二十一):美國博思艾倫漢密爾頓(Booz Allen Hamilton)公司「內容由防務菌整合自SIPRI資料庫報告、防務系統網站、博思艾倫英文網站、維基百科、谷歌、優土逼、國防科技信息網等互聯網資源,介紹未盡全面,請諸君多加指正!本平台堅持公益、開源、分享的精神,集成之不易,轉載懇請註明出處。當然,你們的轉發是對這個平台最大的支持!相信,憑著熱愛,還是能走下去的:)

防務菌

2015.09.01

最後,廣告還是要有的……


推薦閱讀:

王濛:最牛奧運冠軍 喝酒打架揍領導 開公司賠千萬 如今靠走穴賺錢
楊國福麻辣燙怎麼樣?
拼多多衣服質量怎麼樣??
如何設計一個未來世界五百強公司的Slogan?
開化程暉中醫診所簡介

TAG:公司 | 美國 | 介紹 | 漢密爾頓 | 艾倫 |