自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美國政府正式發(fā)布零信任戰(zhàn)略,擬在2024財(cái)年前實(shí)現(xiàn)特定目標(biāo)

安全
美國當(dāng)?shù)貢r(shí)間1月26日,白宮發(fā)布了最終零信任戰(zhàn)略,要求在2024年財(cái)年前“實(shí)現(xiàn)具體的零信任安全目標(biāo)”,這將是業(yè)內(nèi)首個(gè)國家級(jí)零信任架構(gòu)。

美國當(dāng)?shù)貢r(shí)間1月26日,白宮發(fā)布了最終零信任戰(zhàn)略,要求在2024年財(cái)年前“實(shí)現(xiàn)具體的零信任安全目標(biāo)”,這將是業(yè)內(nèi)首個(gè)國家級(jí)零信任架構(gòu)。

這項(xiàng)戰(zhàn)略由白宮管理與預(yù)算辦公室(OMB)發(fā)布,備忘錄編號(hào)為M-22-09。此次公告是2021年9月發(fā)布首次草案后的正式政府文件,其制定授意來自拜登的第14028號(hào)總統(tǒng)行政令。該戰(zhàn)略是落實(shí)該行政命令的關(guān)鍵一步,其重點(diǎn)是在整個(gè)政府范圍內(nèi)啟動(dòng)零信任框架遷移,大幅降低針對(duì)聯(lián)邦政府?dāng)?shù)字基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)。

該戰(zhàn)略共計(jì)30頁,計(jì)劃列出了聯(lián)邦機(jī)構(gòu)在未來兩年內(nèi)需要采取的數(shù)十項(xiàng)措施,包括更嚴(yán)格地網(wǎng)絡(luò)分割、多因素認(rèn)證和廣泛地加密,以確保系統(tǒng)安全,并限制安全事故的風(fēng)險(xiǎn)。

該戰(zhàn)略對(duì)設(shè)聯(lián)邦政府提出了以下幾點(diǎn)展望:

  • 聯(lián)邦政府人員擁有企業(yè)管理的賬戶,供其訪問工作所需的資料,同時(shí)還能保護(hù)其免于針對(duì)性、復(fù)雜性的網(wǎng)絡(luò)釣魚攻擊。
  • 聯(lián)邦政府人員使用的工作設(shè)備被被持續(xù)跟蹤和監(jiān)控,而且在授予內(nèi)部資源訪問權(quán)限時(shí),也應(yīng)考慮到設(shè)備的具體安全狀況。
  • 各代理系統(tǒng)之間相互隔離,往來于不同系統(tǒng)及同一系統(tǒng)內(nèi)部的網(wǎng)絡(luò)流量應(yīng)經(jīng)過可靠加密。
  • 企業(yè)應(yīng)用程序需經(jīng)過內(nèi)部和外部進(jìn)行測試,確??赏ㄟ^互聯(lián)網(wǎng)安全地交付給雇員。
  • 聯(lián)邦安全團(tuán)隊(duì)和數(shù)據(jù)團(tuán)隊(duì)共同合作規(guī)劃數(shù)據(jù)類別和安全規(guī)則,以實(shí)現(xiàn)自動(dòng)檢測并最終阻止對(duì)未經(jīng)授權(quán)訪問敏感信息。

戰(zhàn)略中提到,政府機(jī)構(gòu)必須在2024財(cái)年結(jié)束前滿足特定的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和目標(biāo)。各部門有60天或120天的時(shí)間來任命領(lǐng)導(dǎo),領(lǐng)導(dǎo)將執(zhí)行這些措施,并根據(jù)敏感性對(duì)某些信息進(jìn)行分類。

據(jù)了解,此次修訂部分受啟發(fā)于 SolarWinds攻擊事件,該活動(dòng)潛入美國司法部、國土安全部和其他部門的非機(jī)密網(wǎng)絡(luò),且?guī)讉€(gè)月都未被發(fā)現(xiàn)。OMB表示,新版本納入網(wǎng)絡(luò)安全專業(yè)人士、非營利組織和私營企業(yè)要求的更改。最終確定的戰(zhàn)略包括強(qiáng)調(diào)體系訪問控制,包括多因素身份驗(yàn)證以及加密所有DNS和HTTP 流量。

白宮表示,復(fù)雜的網(wǎng)絡(luò)攻擊威脅日益增長,強(qiáng)調(diào)聯(lián)邦政府不能再依靠傳統(tǒng)的外圍防御來保護(hù)關(guān)鍵系統(tǒng)和數(shù)據(jù)。

網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)局長珍·伊斯特利表示,零信任是政府現(xiàn)代化和加強(qiáng)防御的一個(gè)關(guān)鍵因素。

伊斯特利表示,“隨著我們對(duì)手的攻擊和破壞方式不斷創(chuàng)新,我們必須繼續(xù)從根本上改變我們對(duì)待聯(lián)邦網(wǎng)絡(luò)安全的方式?!?/p>

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-02-06 12:04:34

美國零信任安全模型

2010-05-20 16:02:54

云計(jì)算美國

2013-11-18 10:38:56

2020-08-23 11:57:10

TikTok程序禁令

2009-04-25 23:25:32

2010-08-03 11:08:22

2020-10-13 14:49:39

Chrome 瀏覽器 谷歌

2010-04-19 15:00:50

美國云計(jì)算

2023-09-22 11:25:38

2021-10-21 13:53:35

美國零信任架構(gòu)

2010-04-19 13:32:19

美國云計(jì)算

2010-07-22 10:33:39

谷歌

2011-10-24 14:05:19

華為

2022-02-08 11:05:00

物聯(lián)網(wǎng)IOT

2011-10-18 16:35:28

華為

2013-09-02 10:41:34

微軟谷歌監(jiān)控

2013-04-23 09:48:59

網(wǎng)絡(luò)安全華為中興

2015-06-08 09:38:22

2010-12-09 09:02:55

美國政府云計(jì)算微軟

2023-07-10 21:30:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)