<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    白宮發布聯邦政府最終的零信任戰略

    一顆小胡椒2022-01-28 21:59:36

    白宮昨天發布了零信任戰略的最終計劃,即到2024年將聯邦政府轉變為“零信任”網絡安全戰略。


    該計劃由管理和預算辦公室 (OMB) 制定,是對去年9月發布的草案的更新,新版本包括網絡安全專業人士、非營利組織和私營企業要求的變更,該機構表示。最終確定的戰略包括強調企業訪問控制,包括多因素身份驗證,以及加密所有DNS和HTTP流量。 


    該文件明確指出,向零信任架構的過渡需要時間來實施,尤其是考慮到政府網絡和系統的復雜性。零信任的概念,其核心假設網絡上的設備永遠不應該被信任,多年來一直在行業顧問和網絡安全公司中流傳。但在諸如SolarWinds漏洞和Microsoft Exchange黑客攻擊等攻擊將重點放在已經突破外圍防御的黑客身上之后,它越來越受到聯邦網絡安全官員的關注。

    “對于像聯邦政府這樣復雜且技術多樣化的企業來說,過渡到零信任架構并不是一項快速或容易的任務,”最終計劃稱。 

    今天,我們發布了一項聯邦網絡安全戰略,旨在推動美國政府走向“零信任”架構——這是在執行@POTUS的網絡安全行政命令方面向前邁出的關鍵一步。https://t.co/mhrEqxAFR6

    — 管理和預算辦公室 (@OMBPress) 2022 年 1 月 26 日

    各機構將有近兩年的時間來實施零信任要求,該戰略為某些行動項目設定了最后期限。該計劃要求各機構在 30 天內為其組織指定零信任戰略實施負責人。在 60 天內,各機構必須根據拜登總統去年 5 月發布 的網絡安全行政命令制定零信任實施計劃。

    零信任方法的倡導者表示,它可以幫助防止未來類似 SolarWinds 的攻擊,在這種攻擊中,黑客首先通過破壞組織供應鏈中的一個齒輪來獲得對目標網絡的訪問權限。該模型涉及建立內部控制,不斷驗證用戶是否應該能夠做他們想做的事情。

    “隨著我們的對手繼續尋求創新方法來破壞我們的基礎設施,我們必須繼續從根本上改變我們的聯邦網絡安全方法,”CISA 主任 Jen Easterly 說。“零信任是現代化和加強我們防御的努力的關鍵要素。CISA 將繼續為各機構提供技術支持和運營專業知識,以實現共同的成熟基線。”

    國家網絡總監克里斯托弗·英格利斯 (Christopher Inglis) 說:“這一戰略是我們努力為我們的聯邦網絡防御建立可防御和連貫的方法的重要一步。” “我們不會等待對下一次網絡攻擊做出回應。相反,本屆政府正在繼續通過采取積極措施建立一個更具彈性的社會來降低我們國家面臨的風險。”

    最終戰略文件可以在下面找到:

    https://www.scribd.com/document/555119113/Whitehouse-Zero-Trust#fullscreen&from_embed

    網絡安全聯邦政府
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。這些信息可以幫助政府和大公司計算戰略風險和決定戰略投資。這些研究是在網絡空間國際對抗加劇的背景下進行的,它提供了大量的進一步證據,表明對許多國家來說,網絡政策和能力已成為
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。
    網絡和基礎設施安全局最終獲得的撥款,較總統此前提出的政府年度預算版本還多4億美元;
    網絡安全基礎設施和安全局周二為聯邦民事機構推出了兩本手冊,用于規劃和實施網絡安全漏洞和事件響應。
    美國運輸安全管理局 的禁飛名單黑客攻擊是第三方泄密可能對聯邦網絡安全造成巨大風險的最新例證。對于美國政府而言,這意味著承包商、供應商、其他機構等等。這種影響的范圍對于聯邦政府來說尤為重要,聯邦政府機構為國家及其公民提供關鍵和敏感數據。防止數據泄露的連鎖反應只能來自定期更新安全實踐和技術。隨著 TSA 禁飛泄漏事件的過去,第三方數據保護應該在聯邦網絡優先事項中占據首位。
    2021年連續多起備受矚目的重大網絡安全事件加速了美國《關于加強國家網絡安全行政命令》的出臺,該行政命令將重點推動美國威脅情報信息共享、聯邦政府網絡安全現代化、軟件供應鏈安全、網絡安全審查委員會的建立、漏洞和事件處置能力的提升等七大重點工作。充分體現了拜登政府意在采取關鍵舉措解決美網絡安全防御能力不足問題的決心,為聯邦政府提出一系列全面行動策略,以改善并捍衛支撐美國重要機構以及國家網絡的網絡安全性
    網絡安全穩步登上世界各國政府的議事日程。各國紛紛推出政府主導的安全倡議,旨在解決威脅個人和組織的網絡安全問題。
    為有效應對日益加劇的網絡安全威脅,落實美國拜登政府“關于加強國家網絡安全”行政令要求,美國國土安全部網絡安全與基礎設施安全局于 2021 年 11 月發布《網絡安全事件與漏洞響應指南》。該指南主要是為美聯邦機構制定網絡安全事件和漏洞響應標準化處理程序,未來將大幅提升美國網絡安全事件及漏洞檢測和響應處理能力。
    2021年5月12日,美國總統拜登簽署《關于加強國家網絡安全的行政命令》(以下簡稱“行政命令”),旨在采用大膽舉措提升美國政府網絡安全現代化、軟件供應鏈安全、事件檢測和響應以及對威脅的整體抵御能力。該行政命令承認美國需要徹底改變其處理網絡安全和保護國家基礎設施的方式,對網絡事件的預防、檢測、評估和補救是國家和經濟安全的首要任務和必要條件,也是拜登政府網絡安全政策的當前核心。同時明確指出聯邦政府必須
    消除信息共享障礙可以增強網絡安全事件威懾、預防和響應的能力,能更有效地保護各機構系統和聯邦政府的信息。第四是成立網絡安全審查委員會:行政令提出應效仿美國國家運輸安全委員會設立網絡安全審查委員會,由政府和私營部門代表共同主持運營,以分析網絡攻擊事件并提出建議。行政令還要求制定一套標準行動手冊,規范聯邦政府網絡安全事件的響應步驟。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类