新聞中心
美國當?shù)貢r間1月26日,白宮發(fā)布了最終零信任戰(zhàn)略,要求在2024年財年前“實現(xiàn)具體的零信任安全目標”,這將是業(yè)內(nèi)首個國家級零信任架構(gòu)。

創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),蘇仙企業(yè)網(wǎng)站建設(shè),蘇仙品牌網(wǎng)站建設(shè),網(wǎng)站定制,蘇仙網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,蘇仙網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。
這項戰(zhàn)略由白宮管理與預(yù)算辦公室(OMB)發(fā)布,備忘錄編號為M-22-09。此次公告是2021年9月發(fā)布首次草案后的正式政府文件,其制定授意來自拜登的第14028號總統(tǒng)行政令。該戰(zhàn)略是落實該行政命令的關(guān)鍵一步,其重點是在整個政府范圍內(nèi)啟動零信任框架遷移,大幅降低針對聯(lián)邦政府數(shù)字基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊風(fēng)險。
該戰(zhàn)略共計30頁,計劃列出了聯(lián)邦機構(gòu)在未來兩年內(nèi)需要采取的數(shù)十項措施,包括更嚴格地網(wǎng)絡(luò)分割、多因素認證和廣泛地加密,以確保系統(tǒng)安全,并限制安全事故的風(fēng)險。
該戰(zhàn)略對設(shè)聯(lián)邦政府提出了以下幾點展望:
- 聯(lián)邦政府人員擁有企業(yè)管理的賬戶,供其訪問工作所需的資料,同時還能保護其免于針對性、復(fù)雜性的網(wǎng)絡(luò)釣魚攻擊。
- 聯(lián)邦政府人員使用的工作設(shè)備被被持續(xù)跟蹤和監(jiān)控,而且在授予內(nèi)部資源訪問權(quán)限時,也應(yīng)考慮到設(shè)備的具體安全狀況。
- 各代理系統(tǒng)之間相互隔離,往來于不同系統(tǒng)及同一系統(tǒng)內(nèi)部的網(wǎng)絡(luò)流量應(yīng)經(jīng)過可靠加密。
- 企業(yè)應(yīng)用程序需經(jīng)過內(nèi)部和外部進行測試,確保可通過互聯(lián)網(wǎng)安全地交付給雇員。
- 聯(lián)邦安全團隊和數(shù)據(jù)團隊共同合作規(guī)劃數(shù)據(jù)類別和安全規(guī)則,以實現(xiàn)自動檢測并最終阻止對未經(jīng)授權(quán)訪問敏感信息。
戰(zhàn)略中提到,政府機構(gòu)必須在2024財年結(jié)束前滿足特定的網(wǎng)絡(luò)安全標準和目標。各部門有60天或120天的時間來任命領(lǐng)導(dǎo),領(lǐng)導(dǎo)將執(zhí)行這些措施,并根據(jù)敏感性對某些信息進行分類。
據(jù)了解,此次修訂部分受啟發(fā)于 SolarWinds攻擊事件,該活動潛入美國司法部、國土安全部和其他部門的非機密網(wǎng)絡(luò),且?guī)讉€月都未被發(fā)現(xiàn)。OMB表示,新版本納入網(wǎng)絡(luò)安全專業(yè)人士、非營利組織和私營企業(yè)要求的更改。最終確定的戰(zhàn)略包括強調(diào)體系訪問控制,包括多因素身份驗證以及加密所有DNS和HTTP 流量。
白宮表示,復(fù)雜的網(wǎng)絡(luò)攻擊威脅日益增長,強調(diào)聯(lián)邦政府不能再依靠傳統(tǒng)的外圍防御來保護關(guān)鍵系統(tǒng)和數(shù)據(jù)。
網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)局長珍·伊斯特利表示,零信任是政府現(xiàn)代化和加強防御的一個關(guān)鍵因素。
伊斯特利表示,“隨著我們對手的攻擊和破壞方式不斷創(chuàng)新,我們必須繼續(xù)從根本上改變我們對待聯(lián)邦網(wǎng)絡(luò)安全的方式?!?/p>
分享標題:美國政府正式發(fā)布零信任戰(zhàn)略,擬在2024財年前實現(xiàn)特定目標
文章位置:http://www.dlmjj.cn/article/dpshphc.html


咨詢
建站咨詢
