美国国家零信任架构的分析

[[430296]]

美国在今年10月再次迎来了国家网络安全意识月。虽然这种努力在传统上是以消费者和企业为目标,但美国政府对网络安全意识有着独特的兴趣。

网络安全意识月的第一周的主题是呼吁个人和企业加入“BeCyberSmart”活动,强调采用最佳安全措施,同时关注总体网络安全,以有效保护个人和公司数据。这包括使用多因素身份验证、备份数据和更新软件。

这些基本实践只是更大的零信任安全模型的一小部分,该模型基于“从不信任,总是验证”、多因素身份验证、最低特权访问和微分段等概念。

零信任安全模型已经存在了10多年的时间,但直到最近才得到广泛采用。随着如今基于边界的网络安全解决方案不断面临失败,并出现有关数据泄露和勒索软件攻击的新闻报道,零信任安全继续获得了人们的关注。

美国政府的零信任战略

美国管理和预算办公室最近发布的联邦零信任战略、美国网络安全和基础设施安全局(CISA)的零信任成熟度模型和云安全技术参考架构文件代表了美国政府提高网络防御能力的重要一步。根据美国“改善国家网络安全”的14028号行政命令,这些参考模型和指导草案的发布帮助政府机构加快向更安全、基于零信任的网络安全方法过渡。

让美国政府过渡到基于零信任安全的模式是一项艰巨的任务,需要仔细的规划、可观的资源和多年、多阶段、具体机构的实施计划。对于运营数千个网络、数万个系统和应用程序并在全球部署数十万用户和设备的大型政府机构(如美国国防部)来说,零信任在其组织范围的全面推出可能需要10年或更长时间。尽管如此,身份、数据和网络安全等领域的重大安全改进可以在短短几年内实现。

克服国家零信任的担忧和障碍

受影响的政府机构的首席信息官将面临的两大挑战是政府强制采用零信任及其加速的时间表是预算和资源。美国管理和预算办公室、美国网络安全和基础设施安全局(CISA)和美国国家标准与技术研究所(NIST)只提供了启动所需的框架和零信任架构。它仍然是由个别机构预算的零信任模型实现,构建当前IT环境符合NIST的零信任型架构,确定必要的内部和外部人才,选择相关零信任型技术和供应商,重新认证其系统,重新培训员工。

为了帮助政府和商业客户加快采用零信任的进程,并更好地管理相关的零信任迁移风险,有必要采用一种基于平台的零信任方法。利用NIST ZTA标准兼容平台可以促进互操作性和可扩展性。它还避免了供应商锁定,允许企业在他们目前可能有最高暴露风险的领域开始零信任之旅,例如网络、身份和访问管理。

一旦解决了最初关注的领域,就可以解决其他零信任关注的领域,如数据、工作负载和设备。制定零信任战略、进行零信任成熟度和差距评估,以及创建分阶段实施计划是成功部署零信任的关键。

零信任的未来发展

量子霸权指的是量子计算机在合理的时间内可靠地完成计算机无法完成的事情,例如在更短的时间内破解广泛使用的非对称加密算法。这对全球商业、企业、消费者和国家安全构成了独特的风险,因为它有效地使许多优秀的数据安全和安全通信技术变得无用。

为量子日的到来做准备可能依赖于零信任战略,因为各国都在努力准备应对伴随着这些计算技术进步而不可避免的网络风险。虽然这种情况预计在未来5到10年内不会到来,但准备工作需要立即采取行动。

零信任的原则很简单:不要信任任何人,即使是企业自己的员工,因为员工可能恶意或无知地使企业的数据易受攻击,一旦遭到网络攻击就可访问。企业可能需要数年时间才能真正实现全面、多层次的零信任安全性,所以与其等到来不及补救,不如现在就开始。

随着个人、企业和联邦机构迎接网络安全意识月的到来,实现“零信任”无疑将不仅是每年10月的首要任务,而且是每一天的首要任务。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/150172.html<

(0)
运维的头像运维
上一篇2025-03-12 23:12
下一篇 2025-03-12 23:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注