[據C4ISR網站2021年4月15日報道] 2021年4月14日,美國國防部一位高級信息技術(IT)官員向國會表示,美國國防部的最高信息技術辦公室正在考慮成立一個組合管理辦公室,專門負責加速采用零信任網絡安全架構。
在美國參議院軍事委員會的網絡安全小組委員會舉行的聽證會上,美國國防部首席信息安全官DavidMcKeown表示,零信任組合管理辦公室的建立將為美國國防部向先進的網絡安全架構邁進提供“關鍵的集中和協調”能力。在整個零信任網絡中,用戶將被認為是未經授權的,除非另有證明。
在過去兩年里,美國國防部推出了幾個測試零信任概念的試點項目,2021年初,美國國防信息系統局和國家安全局宣布它們將致力于零信任參考架構。
McKeown在聽證會上表示,如果美國國防部的首席信息官辦公室成立組合管理辦公室,那么它將負責“整合”整個部門的人才,包括網絡管理和網絡安全專家,以管理“將美國國防部信息網(DODIN)遷移至這個新的網絡安全架構的復雜任務”。
他在書面證詞中說,該組合管理辦公室還將負責開展一場關于零信任網絡優點的宣傳活動,并將在美國國防部、任務伙伴、國防工業基地和盟友內部分享最佳實踐。該辦公室還將為美國國防部的零信任網絡實現制定“戰略路線圖”。美國國防部發言人RussGoemaere表示,美國國防部將“爭取”在未來6個月內成立組合辦公室。
McKeown還強調,美國空軍的企業云CloudOne是一個云原生零信任環境,并補充說,美國國防部的幾個系統已經遷移至該云環境。根據McKeown的說法,CloudOne實現了美國國防部認為的零信任“支柱”的所有組成部分:用戶;應用程序和工作負載;設備;數據;網絡和基礎設施;可見性和分析;以及自動化和協調。
云計算是美國國防部數字現代化戰略的核心。美國國防信息系統局(DISA)也將云計算作為其主要信息技術供應的未來計劃,因此,美國國防信息系統局云計算環境的零信任模式轉變至關重要。美國國防信息系統局正在與美國國防部首席信息官辦公室、美國國家安全局和網絡司令部合作,創建一個零信任實驗室來測試零信任能力。
作為美國國防信息系統局推動零信任網絡的一部分,該部門還在開發一種基于云的互聯網隔離工具,允許用戶安全地遠程瀏覽互聯網。
McKeown表示,該部門還在通過美國國防信息系統局新的企業范圍內的身份、憑證和訪問管理工具,向零信任網絡安全更進一步。他說,該部門已經將許多部門的財務系統接入該工具。
McKeown說:“我們相信,我們將成為整個美國國防部全面采用的典范。”(國家工業信息安全發展研究中心 劉彧寬)