- 零信任:能否真正保护美国政府免受网络攻击?
- 来源:E安全
从最近发生在美国政府网络上的一系列网络攻击可见,无论是SolarWinds事件还是俄罗斯对美国财政部和商务部的情报破坏,各国黑客都在寻找渗透政府系统的新方法。正如网络安全与基础设施安全局代理局长布兰登·威尔斯(Brandon Wales)最近向国土安全与政府事务委员会的立法者解释所说: “我们的对手已经取得了进步,他们不再使用相同的基础结构来反复瞄准我们。” “我们必须调整我们的安全实践。”
讨论中的方法之一是零信任
零信任基于以下假设:网络内部或外部的每个人都可能构成威胁。
但是,在当前的形势下,零信任已经成为一个流行语。重要的是要检查术语的部署方式和含义。美国国家标准技术研究院和美国国家网络安全卓越中心提供了所谓的零信任体系结构的特定定义,而基本构想则要求使用经过身份验证的用户身份的单一来源,并结合诸如策略合规性之类的其他上下文。
实际上,零信任涉及采用非常精细、严格的用户标识策略,严格的身份验证、基于角色的访问、明确时间或位置,以及许多其他条件,这些条件定义了员工何时、何地以及如何访问系统和数字资产。数据和资源细分为个人级别。有了新的控制级别,可以遏制任何威胁,甚至是内部威胁。
零信任与以前的方法有何不同
零信任与几十年来制定的指导性安全原则相去甚远。腓特烈大帝曾经说过:“平庸之人想保住一切,而理智者只关注主要事物。” 这一原则导致了基于边界的方法,即建立防御措施以保护外围防御的严密性,从而保护网络免受任何外部威胁。
只要有代理机构,就可以绝对保证不会出现任何威胁,并且要明确组织内没有不良行为者,这种方法就能行之有效——这根本不再是现实。国内外的黑客都在寻找方法来穿越外围防御系统-可能是通过未修复的错误,未安装的补丁程序或过时或配置错误的系统来进行的。一旦进入外围,攻击者就可以探索未被发现的系统,通常长达数月甚至数年,窃取秘密,肆虐,监视……攻击者的清单还在继续。
此外,由于在疫情期间有这么多政府雇员在远程工作,安全围墙变得模糊且非常复杂。员工不再可以随时访问其IT部门,也无法从常规保护中受益。因此,威胁的数量和潜在危险都在增加。入侵者即使从很小的漏洞中也看到了巨大的机会。
零信任没那么简单
从这个角度来看,零信任技术似乎正是美国政府保护其最敏感的数据和运营所需要的。但是,真的有那么容易吗?代理商不仅仅需要打开一个开关来开启零信任环境。它需要重大的承诺和持续的管理。访问和特权不断变化,需要不断监控。通常必须更改策略以立即切断访问。这是一个费力的工作。
如果各机构试图以最大规模实施零信任,它也会降低生产力。如果不这样做,他们可能会采用一种零碎的方法来解决问题,该方法仍然包含一些漏洞(甚至很小的漏洞),这些漏洞可能会暴露出更多的漏洞。
话虽如此,零信任已形成多年,但随着相关技术的成熟,现在才引起人们的关注。它是围绕当今世界精心制造设计而出的。它需要进行大量规划才能有效实施,并且需要不断进行调整,由此说来,它必须从某个切入点开始。
为了实现零信任,首要的是,各机构应该期望遗留系统能够保留一段时间,这意味着它们不会浪费现有的投资。然后,各机构应审查其最敏感的数据和工作流程,以确定哪些方面需要更大的保护,并在何处限制访问或管理会话,首先应从需要多因素身份验证、特权访问或会话管理的机密文档开始。其他一切都可以在边界控制下继续进行,直到可以进行其他更改为止。这样零信任可以逐步推出。
没有零信任策略是完美的,并且每次部署都会随着需求的评估而发展。但是,如果一个机构以正确的姿态和期望进入零信任状态,那么对于保护政府最敏感的资产免遭攻击和剥削,将是有利而无弊的,这将有很长的路要走。注:本文由E安全报道,转载请注明原文地址
https://www.easyaq.com推荐阅读:解析RSAC 2021
走进 RSAConference2021 第一天
英国国家网络安全中心:专家制定蓝图,保护未来智慧城市亲临RSAC2021:“弹性”网络安全社区
Apiiro在2021年RSA大会创新沙盒竞赛中被评为“最具创新力的初创企业”
▼稿件合作 15558192959 小E微信号:Eanquan0914
科技
-
-
- 与 HarmonyOS 拼速度?谷歌正式推出 Fuchsia OS!
- 整理 | 郑丽媛出品 | CSDN(ID:CSDNnews)自 2016 年 Fuchsia OS 被首次曝光,开发者圈子里就多了一个谜团:谷歌 Fuchsia OS 到底是什么?这 5 年里,谷歌对 Fuchsia OS 的保密措施非常严
- CSDN
-
-
-
- @所有人:逛展攻略、亮点速看!2021中国国际大数据产业博览会在贵阳开幕→
- 开幕啦!5月26日,以“数智变·物致新”为年度主题的2021中国国际大数据产业博览会于5月26日上午在贵阳开幕。会期为5月26日至28日。中共贵州省委书记、省人大常委会主任谌贻琴在开幕式上致辞。她在致辞中说,活...
- 多彩贵州网
-
-
-
- 工信部:5G手机终端连接数超3亿户
- 近日,工业和信息化部发布2021年1-4月通信业经济运营情况。数据显示,1-4月,电信业务收入累计完成4862亿元,同比增长6.6%,增速同比提升4.3个百分点。按照上年不变价计算的电信业务总量为5180亿元,同比增长27....
- 范数码
-
-
-
- “数说”2021数博会:2020年我国大数据产业规模已超1万亿
- 2021中国国际大数据产业博览会于今日正式拉开帷幕,作为全球首个以大数据为主题的博览会, 2021数博会继续坚持“全球视野、国家高度、产业视角、企业立场”理念,以“数智变 物致新”为年度主题,举办一会、一展...
- 通信世界
-
-
-
- “双千兆”网络协同,联通这样做!
- “4G改变生活,5G改变社会”。疫情当下,数字科技力量凸显,各行各业按下数字化转型快进键。近期,工业和信息化部印发《“双千兆”网络协同发展行动计划(2021-2023年)》,明确指出要加大5G和千兆光网建设力度。...
- 中国联通微学堂
-
-
-
- 40秒展示洋山港的5G应用,牛叉不是吹的..
- 中国洋山港,5G加持下的自动化港口,一天7*24小时不间歇的装货卸货,没有装卸工人,没有司机,甚至没有卡车。一个40秒的视频震撼全网!有了5G+北斗高精度定位,不仅在上海洋山港经东海大桥到芦潮港堆场约42公里...
- 智能制造IM
-
-
-
- 7点见|特斯拉中国数据将本地存储;新华社批虚拟货币乱象
- 各位小伙伴早上好呀! 以下是今天的早报!新华社批虚拟货币乱象:挖矿耗能巨大 价格暴涨暴跌5月25日,新华社发文批评拟货币乱象,称其挖矿耗能巨大,而且乱象横生。整个虚拟货币挖矿带来的耗电量正在爆炸式增长...
- 腾讯科技
-
-
-
- 刘鹤出席2021中国国际大数据产业博览会开幕式
- 新华社贵阳5月26日电 2021中国国际大数据产业博览会开幕式26日在贵州贵阳举行,中共中央政治局委员、国务院副总理刘鹤以视频方式出席并讲话。 刘鹤指出,习近平总书记高度重视大数据产业发展,指出要推动...
- 上海证券报
-
-
-
- 零信任:能否真正保护美国政府免受网络攻击?
- BY RYAN OLIAEE从最近发生在美国政府网络上的一系列网络攻击可见,无论是SolarWinds事件还是俄罗斯对美国财政部和商务部的情报破坏,各国黑客都在寻找渗透政府系统的新方法。正如网络安全与基础设施安全局代理局...
- E安全
-
-
-
- 对话华为马洪波:面向未来,5G 加速移动网络,乃至社会碳达峰
- 从2019年韩国5G首商用开始,关于5G基站能耗的讨论,一直伴随5G发展。尤其5G建设初期,一度被称之为“电老虎”。通信圈人都知道,5G其实比4G更节能、更绿色,而大多数人关注的是总体能耗。就在5月24日的中国移动...
- 海峰看科技
-
-
-
- 特斯拉Autopilot将停用雷达,仅靠视觉实现自动驾驶是“技术成熟”还是“引火
- 当前业界公认的自动驾驶技术路线,是将摄像头、雷达和激光雷达三大传感器相结合,以获得优势互补之效。然而,特斯拉却即将打破这一路线,宣称将停止使用雷达,一时间引发了业界关注。文丨AutoR智驾 伊丽特斯拉...
- AutoR智驾
-
-
-
- 反洗钱工作挑战升级,科技创新助力金融风险防范
- 十八大以来,中央高度重视金融安全工作,这也是关系经济社会发展全局的、具有战略性的大事。其中,反洗钱正是维护金融安全、完善国家治理和促进双向开放方面的重要“抓手”。2021年5月8日,反洗钱工作部际联席会...
- 经济观察报
-
-
-
- 微软商用 Surface 助力医疗教育行业优化资源共享
- (本文阅读时间:3分钟)面对教育及医疗行业推动优质资源共享是企业数字化转型的重要一步众多行业中,医疗、教育是两个特殊行业。特殊性体现在两个方面:信息拥有者特殊:医生和教师掌握着大量的专门信息,这些...
- 微软科技
-
-
-
- 国产高精度粉末床电子束3D打印机,赛隆金属束斑直径≤50μm,能量密度提高10倍
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- [IPO价值观]苹果OV加持,广浩捷为何营收滞涨且盈利下滑?
- 集微网报道,由于智能手机市场早已趋近饱和,自2016年起智能手机厂商便在光学领域不断发力,陆续向像素更高、变焦倍数更高、摄像头数量更多、屏下摄像头创新、人像模式更清晰、大光圈、视频防抖等方向发展。光学...
- MCA手机联盟
-