<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國防部零信任架構試點成功,將在2個月內全面投產

    VSole2023-05-08 11:26:33

    安全內參5月6日消息,在成功完成零信任網絡訪問架構試點的兩個月之后,美國國防信息系統局(DISA)正在制定一項采購策略,希望迅速將其轉化為完整項目。

    DISA局長羅伯特·斯金納中將在周二的武裝部隊通訊與電子協會(AFCEA)TechNet網絡會議上表示,“雷霆穹頂”(Thunderdome)零信任試點計劃已經在3月1日成功完成,目前該局正在努力擴大項目規模。

    “[數字能力與安全中心主任]杰森·馬丁(Jason Martin)與團隊正在制定采購戰略,以便在未來30到60天內將項目全面投入生產。雷霆穹頂項目不僅僅是一次試點,而是SD-WAN(軟件定義廣域網)、SASE(安全訪問服務邊緣)及其他一系列能力。該項目范疇下的內容遠不止于此,它代表著客戶的實際需求,還代表著數據分析的具體方向。”

    斯金納表示,在國防部零信任戰略要求的153項關鍵活動中,DISA現可通過雷霆穹頂項目提供約123項能力。

    自2022年1月DISA與博思艾倫咨詢公司簽訂一份價值680萬美元的零信任架構原型開發合同以來,該部門一直在快速推進該項目。

    一年多之后,DISA宣布系統開發已經完成,成為一套融合了SD-WAN、SASE、客戶邊緣安全堆棧和應用安全堆棧等能力的零信任軟件解決方案,能夠根據用戶/設備屬性、地理位置數據和使用時間等信息為應用程序提供帶條件約束的網絡訪問。

    在將部分非機密原型應用于機密級網絡之后,DISA官員于今年3月表示正尋求一項其他生產交易協議,計劃將雷霆穹頂部署至整個國防部范圍。目前來看,計劃似乎正在快速推進。

    在更新雷霆穹頂項目的同時,斯金納還提供了關于其他身份驗證程序的細節信息。以全球聯合用戶域(GFUD)為例,作為系統中的身份管理附加組件,它負責管理指向國防部云端系統和服務的訪問活動。

    DISA托管與計算中心的云工程師加布·所羅門(Gabe Solomon)在現場表示,使用全球聯合用戶域的一切國防系統組件,都將使用與登錄云Office軟件相同的身份解決方案實現工作站登錄,借此簡化國防網絡上各類應用的身份管理流程。

    斯金納解釋稱,DISA目前正以六個月為期開展多個試點,旨在更新DISA的邊界防御方法,例如防火墻與網絡入侵檢測系統。

    “我們的邊界上部署著太多能力,這些能力間經常會發生沖突。我們正在研究是否有更好的方法來保障未來的邊界安全,考慮能否超越當前水平更多地利用商業能力和行業成果。”

    他補充稱,這項工作的目標是減輕國防工作人員在保護邊界安全方面的負擔。

    “我想說的是,我們的邊界和[聯合區域安全堆棧](JRSS)太過復雜,導致我們無法將用戶體驗和網絡安全協調起來。必須找到新的解決方案。”

    科技新聞架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    數據安全成為影響國家安全的一大變量據悉,6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布警情通報,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬樣本,西安警方已對此正式立案調查。該部門近年來對中國進行了數萬次惡意攻擊,控制了大量網絡設備,超過140GB的高價值數據被盜,就連中國的手機用戶也受到美國的監視。
    據悉,該產品面向政府、教育、金融、商業等行業的室內高密場景,整機接入速率最大可達到8.642Gbps,并發用戶最大可達100人。雙方表示希望能以此為契機,不斷深化合作,推動雙方業績再創新高。此外,深信服還于近日與河北省工信廳達成戰略合作。雙方表示將圍繞河北市場開拓、服務配套、人力資源支撐等多方面進行深入探索,共同打造“數字經濟新名片”。
    與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。而為了直觀呈現戴爾在安全方面的工作,我們以《Dell PowerEdge服務器的網絡彈性安全》白皮書為例。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起IT管理員的關注,盡快發現問題。快速將BIOS、固件和操作系統恢復到已知良好的狀態;安全地停用服務器或重新調整服務器的用途。
    戴爾解決安全問題,推動現代安全轉型戴爾指出了如今安全領域存在的三大問題,也是業內普遍關注的問題。與業內的呼聲一致,戴爾認為,安全必須做出轉變,向現代安全轉變。“保護”功能強調在生命周期的各個方面保護服務器,包括BIOS、固件、數據和物理硬件。檢測惡意網絡攻擊和未經批準的更改,主動引起 IT 管理員的關注,盡快發現問題。
    7月28日,北京興漢與大豪科技(603025.SH)在北京昆泰酒店聯合舉行新聞發布會,正式宣布北京一輕控股旗下上市公司大豪科技入股興漢,現金收購新漢國際持有的60%的興漢股權,雙方舉行了簽約儀式。本次交易完成后,北京興漢將變更為國企控股的全內資股份有限公司。
    CSPM將威脅情報、檢測和修復結合,能夠作用于復雜的云應用集合。 CSPM能夠為CASB和CWPP的能力進行補充,填補其中的不足。一些CASB和CWPP廠商現在也會為自己現有的產品提供CSPM的附加組件。
    目前利用生成合成類算法偽造音頻、視頻等濫用現象日益加劇。目前自動駕駛在工業界迎來蓬勃發展,但結構性的技術缺陷也導致自動駕駛系統面臨安全威脅。本賽題模擬自動駕駛場景下的對抗攻擊,提供仿真自動駕駛環境,選手提交對抗補丁,對主流自動駕駛目標檢測模型進行攻擊測試,最終根據攻擊成功率進行排名。
    不需要專家預言就能知道,計算機安全將在2024年出現在新聞中,而且可能不是什么好事。但2024年網絡犯罪分子將如何試圖突破防御并竊取有價值的數據,值得我們看一看安全專家們的看法和預測。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类