<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國防部正在關閉聯合區域安全堆棧 (JRSS)

    VSole2021-11-04 11:01:29

    國防信息系統局官員日前表示,美國國防部正在準備采取聯合區域安全堆棧(JRSS)的過渡戰略。

    [C4ISR網2021年11月1日報道] 美國國防部信息系統局的一位發言人證實,國防部首席信息官今年夏天決定取消聯合作戰區域安全堆棧(Joint Regional Security Stacks,JRSS),設立該堆棧最初的目的是為了縮小網絡攻擊面,將來自世界各地無數的機密入口點合并到25個站點中。

    關于五角大樓撤除聯合區域安全機構的計劃曾面臨多次挫折,政府監管機構和國會要求暫停該計劃,并在其生命周期中獲取更多信息。去年,國會要求國防部評估該項目是否可繼續實施。

    官員們一開始是贊成聯合作戰區域安全堆棧(JRSS)計劃的,因為該計劃旨在提供更高的安全性以及前所未有的網絡態勢感知。

    國防信息系統局官員周三表示,現在, 國防部正在準備采取聯合作戰區域安全堆棧(JRSS)的過渡戰略

    10月27日,作為TechNet cyber的一部分,美國防信息系統局( Defense Information Systems Agency,DISA)網絡發展董事會技術總監安德魯·馬洛伊(Andrew Malloy)在一次小組演示會上表示:“我們現在正與首席信息官(CIO)合作,研究聯合作戰區域安全堆棧(JRSS)計劃的過渡戰略是什么。JRSS被稱為為五年內的日落。”。

    DISA網絡發展董事會技術總監表示,DISA將繼續評估聯合作戰區域安全堆棧(JRSS)計劃,并做出相應調整。

    官員們說,隨著聯合作戰區域安全堆棧(JRSS)計劃的逐步淘汰, DISA將開始逐步采用“雷聲巨蛋”(Thunderdome)——一種用于零信任網絡的方法和架構

    “好消息是,“雷聲巨蛋”(Thunderdome)和聯合作戰區域安全堆棧(JRSS)都隸屬于同一個DISA董事會管轄,我們計劃同時運行程序,以便在升級“雷聲巨蛋”(Thunderdome)時,也同步開始升級聯合作戰區域安全堆棧(JRSS)計劃,”DISA網絡安全和分析董事會周邊安全部門主管安吉拉·蘭德斯(Angela Landers)說。“我們在國防部建立了各種過渡工作組,同時還與國防部首席信息官和國防情報局內部建立了過渡工作組,以確保過渡工作非常順利,并且我們以一種不會破壞任何人的方式進行過渡工作。”

    馬洛伊說,過渡工作的難點一定程度上在于確定軍隊的路線圖。DISA堅持認為其“雷聲巨蛋”(Thunderdome)方法不會在國防部或各軍種之間強制實施,這意味著各軍種可以選擇與DISA合作或單獨運行自己的零信任系統。

    “我們對合作持開放態度,許多軍種部隊都對我們感興趣,他們已經表示‘我們愿意與您合作’,但這不是一個要強制使用的系統,因此從企業系統過渡到DISA和軍隊的不同產品之間的集成也是一個復雜的問題。他說:“這是我們必須面對的挑戰。”。

    DISA新興技術理事會的系統創新科學家斯蒂芬·華萊士(Stephen Wallace)認為,盡管存在問題,JRSS“多年來為我們做了很多事情”。

    他說:“很容易從聯合作戰區域安全堆棧(JRSS)的某些方面進行選擇,但實際上是,JRSS為國防部提供了一個巨大的機會,可以統一多方能力,并使許多能力標準化。”。“坦率地說,它作為一個整體將走向何方,這只是下一個邏輯進程”(國家工業信息安全發展研究中心 張昇)

    文章來源:國防科技信息網

    美國國防部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    上周末,安全研究人員Anurag Sen發現美國國防部一臺存儲了3TB內部軍事電子郵件的服務器在線暴露長達兩周,該服務器托管在微軟的Azure政府云上,供美國國防部客戶使用,與其他商業客戶物理隔離,可用于共享敏感的政府數據。據Anurag Sen透露,暴露數據包含過去幾年的大量內部軍事電子郵件,其中一些包含敏感的人員信息。根據Shodan的搜索結果,該郵箱服務器2月8日首次被檢測為數據泄露。
    美國國防部正式公布了其零信任戰略和路線圖,強調了該部門計劃如何保護敏感信息免遭窺探。這些文件詳細介紹了實現零信任這一網絡安全新范例所需的100多項活動、能力和支柱。
    華盛頓消息——美國網絡司令部為網絡作戰采購和測試新能力的方式缺乏測試和評估策略以及管理新工具的適當權力和資源,五角大樓的武器測試人員表示,這可能會導致部署能力,而無需展示或了解其有效性、適用性或生存能力。
    一種能夠檢索以前無法恢復的數據的數字取證工具現在可以 從美國國防部的網絡犯罪中心 (DC3)獲得 許可。
    國防信息系統局官員日前表示,美國國防部正在準備采取聯合區域安全堆棧的過渡戰略。去年,國會要求國防部評估該項目是否可繼續實施。官員們一開始是贊成聯合作戰區域安全堆棧計劃的,因為該計劃旨在提供更高的安全性以及前所未有的網絡態勢感知。DISA網絡發展董事會技術總監表示,DISA將繼續評估聯合作戰區域安全堆棧計劃,并做出相應調整。
    隨著對手越來越多地利用網絡作戰行動來破壞國家安全,無論是通過竊取知識產權還是進行影響力運動在美國公眾中制造不和,美國國防部已經采取了更具攻擊性的方法。這是依據國會和行政部門的新授權啟用的,并在2018 年國防部網絡戰略中達到頂峰。
    國防部傳統的軟件采購和開發實踐無法為部署新軟件提供“以運營速度”敏捷性。此外,安全通常是后置的,而不是從應用和基礎結構生命周期的開始就內置。DevSecOps是用于快速,安全的軟件開發的行業最佳實踐。
    華盛頓消息——五角大樓的最高數據官員告訴 C4ISRNET,在發布第一個數據戰略近一年后,五角大樓在共享數據方面取得了進展,但該部門仍在努力克服舊系統和人才短缺對數據共享帶來的挑戰。
    2020年10月8日,美國防部發布了首份《數據戰略》,該戰略是繼2019年美國國防部發布的《國防部云戰略》、《國防部人工智能戰略》和《國防部數字現代化戰略》以后又一IT(信息化)現代化領域指導性戰略文件。在美軍正加速從“網絡中心戰”向“數據中心戰”轉型的關鍵時期,該戰略的出臺具有非常重要的指導意義。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类