美國(guó)軍方正在加速實(shí)施零信任
據(jù)Inforisktoday消息,在五角大樓舉辦的一場(chǎng)研討會(huì)中,五角大樓一位高級(jí)技術(shù)官員3月29日強(qiáng)調(diào),美國(guó)國(guó)防部將零信任作為保護(hù)軍事網(wǎng)絡(luò)的途徑。
美國(guó)國(guó)防部曾在2022年11月公開(kāi)表示,將在未來(lái)5年內(nèi)建立零信任技術(shù)架構(gòu),該戰(zhàn)略要求持續(xù)的多因素身份驗(yàn)證、網(wǎng)絡(luò)微隔離,以及更加成熟的自動(dòng)化分析等。
2023年3月,拜登政府發(fā)布新版《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》,提出了加強(qiáng)網(wǎng)絡(luò)防御的最新舉措和構(gòu)建所謂數(shù)字生態(tài)系統(tǒng),進(jìn)一步促進(jìn)政府部門(mén)廣泛采用零信任體系。
美國(guó)軍方大力布局網(wǎng)絡(luò)戰(zhàn)
國(guó)防部首席信息安全官Sherman在參議院武裝部隊(duì)網(wǎng)絡(luò)安全小組委員會(huì)上說(shuō):“承諾到 2027 年在整個(gè)國(guó)防部實(shí)施零信任,鑒于我們面臨的地緣政治威脅,這是一個(gè)雄心勃勃但又至關(guān)重要的里程碑。”

該小組的聽(tīng)證會(huì)是在俄羅斯持續(xù)入侵烏克蘭的背景下舉行的。雖然俄烏戰(zhàn)爭(zhēng)并未涉及一些人預(yù)測(cè)的全面網(wǎng)絡(luò)戰(zhàn),但莫斯科已利用網(wǎng)絡(luò)行動(dòng)來(lái)支持其進(jìn)攻性軍事目標(biāo)——從戰(zhàn)場(chǎng)收益到信息行動(dòng)以及破壞防御。
委員會(huì)主席、參議員喬·曼欽 (DW.Va.) 表示,俄羅斯的入侵表明“網(wǎng)絡(luò)攻擊不再是戰(zhàn)爭(zhēng)中的新戰(zhàn)術(shù)。這也是此次我們?cè)谖褰谴髽桥e行聽(tīng)證會(huì)的原因:確保美國(guó)軍方的防御能力、安全意識(shí)以及彈性能夠達(dá)到與進(jìn)攻性網(wǎng)絡(luò)能力相同的標(biāo)準(zhǔn)?!?/p>
事實(shí)上,美國(guó)軍方網(wǎng)絡(luò)安全防御建設(shè)已經(jīng)有了非常明顯的進(jìn)步,并且已經(jīng)和全球10w+的研究、開(kāi)發(fā)新軍事武器系統(tǒng)&零部件的供應(yīng)商、國(guó)防工業(yè)基地合作共建網(wǎng)絡(luò)安全態(tài)勢(shì)。
大力布局零信任背后的原因是,美國(guó)軍方及其供應(yīng)商正在面臨嚴(yán)重的網(wǎng)絡(luò)攻擊威脅。2022年10月,美國(guó)政府曾透露,某未知名的攻擊者獲得了國(guó)防部承包商的網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限,并且在被發(fā)現(xiàn)時(shí)已經(jīng)泄露了大量的信息。盡管每年檢測(cè)到的攻擊事件發(fā)生率在不斷下降,但自2015年以來(lái),針對(duì)美國(guó)軍方、國(guó)防部的攻擊已經(jīng)超過(guò)1.2w。
Sherman稱(chēng),俄烏戰(zhàn)爭(zhēng)在很大程度上影響了五角大樓提升其網(wǎng)絡(luò)戰(zhàn)能力的方法,包括為部署在一線(xiàn)的軍事人員啟用快速且安全的云防護(hù)的能力。
“正如我們?cè)跒蹩颂m看到的那樣,今天的戰(zhàn)場(chǎng)越來(lái)越數(shù)字化,并與環(huán)境帶來(lái)的機(jī)會(huì)和脆弱性密切聯(lián)系在一起。這是美國(guó)自冷戰(zhàn)以來(lái)從未遭遇的挑戰(zhàn)和威脅,且正在變的越來(lái)越嚴(yán)重,因此我們必須確保我們所有的系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)都準(zhǔn)備就緒?!?/p>
軍方網(wǎng)絡(luò)提供商、國(guó)防信息系統(tǒng)局一年來(lái)一直在通過(guò)一個(gè)名為 Thunderdome 的項(xiàng)目實(shí)施零信任,并且已經(jīng)取得了初步的成果。DISA 主任、空軍中將Robert J. Skinner表示,Thunderdome 是一個(gè)“非常成功的原型”。五角大樓現(xiàn)在正在努力將它引入更多的企業(yè)網(wǎng)絡(luò),部分原因是要求所有非國(guó)防部開(kāi)發(fā)的軟件都有一份軟件材料清單。

https://www.inforisktoday.com/pentagon-doubles-down-on-zero-trust-a-21557















 
 
 




 
 
 
 