《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 拜登下令強制推行零信任架構(gòu)

拜登下令強制推行零信任架構(gòu)

2021-05-14
來源:安全牛
關(guān)鍵詞: 零信任架構(gòu) 拜登

  近日,美國總統(tǒng)拜登簽發(fā)了業(yè)界期待已久的行政命令(EO),旨在采用“大膽的舉措”提升美國政府網(wǎng)絡(luò)安全現(xiàn)代化、軟件供應(yīng)鏈安全、事件檢測和響應(yīng)以及對威脅的整體抵御能力。總統(tǒng)令提出六大舉措:

  政策支持。拜登指出,漸進式的改進不會給我們提供所需的安全性;相反,聯(lián)邦政府需要做出大膽的改變并進行大量投資,以捍衛(wèi)支撐美國生活方式的重要機構(gòu)。

  消除威脅信息共享的障礙

  聯(lián)邦政府網(wǎng)絡(luò)安全現(xiàn)代化

  增強軟件供應(yīng)鏈安全

  成立網(wǎng)絡(luò)安全審查委員會

  聯(lián)邦政府網(wǎng)絡(luò)安全事件預(yù)案標準化

  拜登總統(tǒng)令強調(diào)了聯(lián)邦政府網(wǎng)絡(luò)安全現(xiàn)代化的關(guān)鍵舉措和最佳安全實踐:

  邁向零信任架構(gòu)。(政府部門)向云技術(shù)的遷移應(yīng)在可行的情況下采用零信任架構(gòu)。CISA應(yīng)對其當前的網(wǎng)絡(luò)安全計劃,服務(wù)和功能進行現(xiàn)代化升級,使其能夠在具有零信任架構(gòu)的云計算環(huán)境中完全發(fā)揮作用;

  云服務(wù)中靜態(tài)和傳輸中的多因素身份驗證和數(shù)據(jù)加密;

  加快向安全云服務(wù)的轉(zhuǎn)移,這些云服務(wù)包括軟件即服務(wù)(SaaS)、基礎(chǔ)架構(gòu)即服務(wù)(IaaS)和平臺即服務(wù)(PaaS);

  集中和簡化對網(wǎng)絡(luò)安全數(shù)據(jù)的訪問,以加強分析、識別和管理網(wǎng)絡(luò)安全風險的能力;

  在技術(shù)和人員進行投資以實現(xiàn)上述現(xiàn)代化目標。

  盡管近年來每位美國總統(tǒng)都下達了加強國家網(wǎng)絡(luò)安全的命令,但專家們認為,與以往的形式化總統(tǒng)命令相比,拜登的總統(tǒng)令更為詳盡,而且成功的機會也更大。拜登的總統(tǒng)令選擇了一個“絕佳”的時間點,數(shù)天前美國關(guān)鍵基礎(chǔ)設(shè)施遭遇了前所未有的網(wǎng)絡(luò)攻擊,導致Colonial Pipeline輸油管道中斷,而余波未平的SolarWinds、Exchange Server網(wǎng)絡(luò)攻擊也都被看作是美國政府遭遇的最嚴重的網(wǎng)絡(luò)攻擊。

  拜登總統(tǒng)行政命令的一大關(guān)鍵措施是強化供應(yīng)鏈安全,要求所有聯(lián)邦政府軟件供應(yīng)商都遵守有關(guān)網(wǎng)絡(luò)安全的嚴格規(guī)則,否則有被列入黑名單的風險。最終,該總統(tǒng)命令計劃創(chuàng)建一個“能源之星”標簽,以便政府和公共購買者都可以快速輕松地查看軟件是否遵循了安全開發(fā)規(guī)范。

  其他措施還包括成立“空難調(diào)查式”網(wǎng)絡(luò)安全安全審查委員會,該委員會將在重大事件發(fā)生后提出改進建議,以及針對政府事件響應(yīng)的標準化手冊。

  總統(tǒng)令還給出以下方面的規(guī)定:政府范圍內(nèi)的端點檢測和響應(yīng)(EDR),改進的政府內(nèi)部以及公共部門和私營部門之間的信息共享,以及聯(lián)邦政府部門進行事件記錄的要求,以加強調(diào)查和補救。

  該行政命令受到了安全專家的歡迎。

  Sonatype的首席技術(shù)官兼創(chuàng)始人Brian Fox認為,這將要求供應(yīng)商和軟件公司對他們的代碼安全性承擔更大的責任。

  他補充說:“雖然不應(yīng)該采取政府干預(yù)措施來使企業(yè)采取適當?shù)能浖踩胧莸浅浞掷寐?lián)邦政府的購買力來提高軟件安全性,這是所有國家都可以借鑒并從中受益的。”

  Illumio首席執(zhí)行官Andrew Rubin也贊揚了拜登對分布式計算環(huán)境安全最佳實踐零信任模型的支持。

  他說:“拜登政府發(fā)布了一份全面的行政命令,最終承認了過時的聯(lián)邦網(wǎng)絡(luò)安全模型的失敗,并揭開了新安全設(shè)計的第一個迭代——建立在零信任中的全新政府網(wǎng)絡(luò)安全架構(gòu)。”

  “安全(過度)自信并不只是美國的問題,聯(lián)邦的問題或政策問題,而是全球性問題。因此,我強烈支持這項行政命令。這是對全球政府采取行動的呼吁,我們需要改變保護自己的方式。有了這個新的行政命令、這個新的零信任藍圖,我們將朝著更安全的未來邁進。”

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中日欧洲精品视频在线| 人与禽交免费网站视频| 五月开心播播网| 精品一区二区三区在线视频| 国产精品100页| www.欧美色| 日本年轻的妈妈| 亚洲成年人影院| 精品久久久久久久九九九精品| 国产成人AAAAA级毛片| 97青青草原国产免费观看| 欧美五级在线观看视频播放| 国产又爽又黄又无遮挡的激情视频| 99在线国产视频| 扒开老师的蕾丝内裤漫画| 亚洲人成在线播放网站岛国| 男女男精品视频| 国产一级淫片免费播放| jjizz全部免费看片| 夜夜高潮夜夜爽国产伦精品| 亚洲中文无码mv| 猫咪免费人成网站地址| 国产xvideos国产在线| 日韩精品一区二区三区老鸭窝| 大学生美女特级毛片| 中文字幕久精品免费视频| 最新版天堂中文在线| 亚洲欧美日韩国产精品一区| 精品一区二区久久久久久久网精| 国产人成777在线视频直播| www.在线视频yy| 日日夜夜操操操| 亚洲av无码不卡在线播放| 污污视频免费看| 全彩里番acg里番| 17女生主动让男生桶自己比| 妇女性内射冈站HDWWWCOM| 久久丝袜精品综合网站| 最新亚洲人成无码网www电影| 亚洲日韩欧洲无码av夜夜摸| 男人操女人网站|