《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國政府零信任戰略正式發布,將落地首個國家級零信任架構

美國政府零信任戰略正式發布,將落地首個國家級零信任架構

2022-03-20
來源:互聯網安全內參
關鍵詞: 零信任

  戰略提出,要求美國聯邦政府在2024財年前滿足必要的網絡安全標準和目標,以實現零信任安全架構防護體系。

  美國白宮今天發布了一項戰略文件,要求聯邦政府能在未來兩年內逐步采用“零信任”安全架構,以抵御現有威脅并增強整個聯邦層面的網絡防御能力。

  這項戰略由白宮管理與預算辦公室(OMB)發布,備忘錄編號為M-22-09。該辦公室的主要職責就是通過監督將總統的規劃愿景在美國各級行政部門內實施落地。

  此次公告是2021年9月發布首次草案后的正式政府文件,其制定授意來自拜登的第14028號總統行政令。該行政令要求在整個政府范圍內啟動零信任框架遷移,借此幫助美國實現對于網絡攻擊活動的現代化防御能力。

  管理與預算辦公室代理主任Shalanda D. Young表示,“這份備忘錄提出了聯邦政府零信任架構(ZTA)戰略,要求各級機構在2024財年結束之前達成各項既定網絡安全標準與目標,旨在加強政府面對日益復雜、持續發生的威脅活動時的防御能力?!?/p>

  “這些威脅活動往往將矛頭指向聯邦政府技術基礎設施,威脅公共安全與隱私、損害美國經濟,同時削弱民眾對于政府的信任。”

  零信任戰略中的核心要素,包括通過強大的多因素身份驗證機制改進網絡釣魚防御水平、整合各機構身份系統、加密進出流量、將內網環境視為不受信環境,同時加強應用程序安全以更好地保護數據內容。

  在這項新的聯邦政府零信任戰略中,管理與預算辦公室還提出以下幾項具體展望:

  聯邦政府雇員應擁有由機構負責管理的賬戶,供他們訪問日常工作中需要接觸的一切信息,同時可靠地保護雇員免受針對性、復雜網絡釣魚攻擊的影響。

  聯邦政府雇員使用的工作設備將受到持續跟蹤與監控,而且在授予內部資源訪問權限時,也應考慮到設備的具體安全狀況。

  各代理系統間相互隔離,往來于不同系統及同一系統內部的網絡流量應經過可靠加密。

  業務應用程序應經過內部與外部測試,保證可通過互聯網安全交付給雇員。

  聯邦政府各安全團隊及數據團隊應合作規劃數據類別與安全規則,實現對敏感信息的自動檢測,最終阻斷一切未經授權的訪問活動。

  可以看到,經過安全廠商多年不懈努力與推動后,零信息安全原則終于開始在政府層面落地扎根。

  在這輪現代安全原則的普及趨勢之下,從2021年2月開始,美國國家安全局向國家安全系統、國防部及國防工業基礎的大型業務與關鍵網絡也開始推薦使用零信任安全實踐方法。

  Young還表示,“面對日益復雜的網絡威脅,政府正在采取果斷行動以加強聯邦層面的網絡防御能力?!?/p>

  “這項零信任戰略希望保證聯邦政府能夠以身作則,也標志著我們已經迎來新的安全發展里程碑,將借助新的方法與實踐擊退那些謀劃損害美國利益的網絡入侵者。”




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美日韩一区二区三区免费不卡 | 三级三级三级全黄 | 欧美人在线一区二区三区 | 亚洲欧美视频一区二区三区 | 日韩在线视频一区二区三区 | 激情五月深爱五月 | 成人高清在线观看播放 | 欧美在线视频免费观看 | 亚洲欧美成人综合在线 | 久久国产高清视频 | 手机精品在线 | 欧美一级特黄啪啪片免费看 | 日本二三区| 在线视频一区二区 | 欧美另类丰满熟扫乱xxxxx | 国产黄色大片在线观看 | 午夜伦理影院 | 日本乱人伦免费播放 | 色天网站 | 日韩伦理在线播放 | 日韩精品一区二区三区中文精品 | 一级毛片特级毛片黄毛片 | 九九精品视频一区二区三区 | 日本成人在线播放 | 成人三级在线 | 黄色网址视频在线播放 | 亚洲国产剧情在线精品视 | 天天干天天操天天 | 日本一区二区三区免费观看 | 日本在线不卡免 | 高清无遮挡在线观看 | 欧美videosex极品hd | 亚洲欧美日韩一区二区在线观看 | 亚洲色图.com| 人喾交性专区免费看 | 国产亚洲高清不卡在线观看 | 中国特级黄一级真人毛片 | 一级做a爱 | 五月六月丁香 | 日韩新片在线观看网 | 日本三级精品 |