<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    為實現零信任,美國聯邦政府三年采購超34億元網絡安全產品

    VSole2023-06-06 09:22:17

    市場研究機構Deltek報告顯示,在過去三年中,身份/訪問管理(IdAM)超過了持續監控和終端保護軟件,成為美國聯邦機構采購最多的零信任相關工具。

    2o21年5月,美國白宮發布了第14028號行政命令《改善國家網絡安全》。該行政命令要求聯邦機構向新的零信任架構過渡,讓他們的網絡和系統更加安全。從那時起,聯邦機構不僅實施了零信任所需的架構,還一直在提升相關軟件能力,特別是基于云的軟件即服務(SaaS)能力。這也是行政命令指出的重點投資領域。

    實現零信任架構需要一系列步驟。這些步驟包括確保機構已經部署了終端保護/管理、持續監控、身份/訪問管理等應用程序。本文梳理了聯邦機構為滿足行政命令要求,對相關能力的投資力度。

    針對零信任相關能力的總支出

    下圖展示了過去三個完整財年,聯邦政府對三種構成零信任基礎的SaaS能力上的支出情況。其中2020財年支出1.14億美元,2021財年支出1.83億美元,2022財年支出1.86億美元。

    從數據中可以看出,2021年5月行政命令發布之前,聯邦機構已經在這三種能力上進行了投資。2021財年,這方面的支出有所增加。2022財年,持續監控和終端保護方面的支出繼續上升;身份/訪問管理的支出有所下降,但仍然大幅高于2020財年。

    解決方案支出:

    身份和訪問管理

    總體而言,聯邦機構在身份/訪問管理上的支出最多(3.8億美元)。以下是這些支出在十個最重要的解決方案中的分布情況。這個列表只包括聯邦機構至少花費100萬美元的解決方案。值得注意的是,2022財年,聯邦機構購買的身份/訪問管理解決方案的數量明顯增多。2021財年總計購買了13個解決方案,這一數據在2022財年增加到了36個。

    解決方案支出:

    持續監控

    從2020財年至2022財年,基于云的持續監控總支出達到6040萬美元。聯邦市場分析尚未確定聯邦機構在哪個具體解決方案上投資最多。但是,我們可以確定,2020財年基于云的持續監控總支出為1530萬美元。到了2022財年,這一數字增至2740萬美元。

    解決方案支出:

    終端管理/保護

    從2020財年到2022財年,聯邦機構在基于云的終端管理/保護上的支出總計為4320萬美元。聯邦機構在這方面的支出增長非常強勁。2020財年總支出為610萬美元,到了2022財年,總支出已經上升到3300萬美元。下圖展示了聯邦機構在過去三年中主要購買的終端管理/保護軟件。

    為了實現美國聯邦網絡安全遷移至零信任架構,聯邦機構將繼續在上述及其他能力上投入資金。未來幾年,相關軟件能力仍將在云市場中占據較大份額。

    解決方案美國聯邦政府
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    首席信息安全官(CISO)的概念起源自美國,指的是一個組織將信息安全職能從傳統的信息技術部門獨立出來,在管理層中指定專人全職負責所在組織的信息安全工作。一名稱職的CISO 通常需要具備專業技術能力、對業務的深度理解力、戰略領導力,以及對信息安全的行業洞察力。自 21 世紀初開始,由首席信息安全官及其管理機構全面負責信息安全工作已逐漸成為美國政府部門的合規要求和私營領域的通行做法。
    身份與訪問管理產品成為最主要支出類別
    美國管理和預算辦公室(OMB)在2021年9月7日發布了《聯邦零信任戰略》(Federal Zero Trust Strategy)草案,以支持第14028號行政指令(EO 14028)《改善國家網絡安全》,以改變民用機構的企業安全架構,使其基于零信任原則。
    后量子或抗量子加密提供商QuSecure在NIST舉辦的抗量子加密算法競賽中脫穎而出,成為政府的首選供應商。
    2020年1月,美國聯邦政府發布了《人工智能應用的監管指南》。這是美國發布的首個人工智能(AI)監管指南,意在為聯邦政府對AI發展應用采取監管和非監管措施提供指引。要求聯邦政府在針對AI技術和相關產業采取監管和非監管措施時,要以減少AI技術應用的障礙、促進技術創新為宗旨。《指南》提出了管理人工智能應用的十大原則,這些原則代表著美國在AI監管上的總體思路,呼吁更多采取行業細分的政策指南或框架、試點項
    人們已經看到,對合規性等同于安全性的過度依賴是許多公開報道的重大數據泄露事件的共同原因。在網絡安全領域,控制的檢查表及其推薦或需要的配置是工具,而不是目標。這似乎令人滿意,直到發生網絡攻擊,此時安全團隊將站在對任何有缺陷的工具和實踐負責的前沿。企業需要確保安全性和合規性團隊定期溝通,并開展密切合作。
    美國于2021年5月12日發布了《關于改善國家網絡安全》的第14028號行政命令(以下簡稱“EO”),明確要求美國聯邦政府加強軟件供應鏈安全管控。EO的第4節指示美國國家標準與技術研究所(以下簡稱“NIST”)征求私營部門、學術界、政府機構等多方面的意見之后提供用于增強軟件供應鏈安全性的相關標準、最佳實踐與指南等內容。現有的行業標準、工具和推薦的做法源自NIST的SP 800-161。 在EO發布
    《云安全技術參考體系結構》旨在讓各機構了解采用基于云服務的優勢和內在風險,提出了機構用于數據收集和報告的云遷移以及數據保護的方法。
    隨著人類進入大氣層乃至外太空,傳統網絡威脅框架已然失效
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类