FBI将全面升级网络基础设施,拥抱SD-WAN和SASE

VSole2022-07-18 17:03:05

FBI对规划架构提出了大量具体的安全要求,如零信任、SASE、强隔离、可见性等。

美国联邦调查局(FBI)希望设备制造商们能够详细介绍旗下最新路由器、交换机、防火墙及其他网络设备,为局内基础设施技术更新做准备,以实现先进、智能、主动架构的数字化转型。

根据本月早些时候发布的信息请求(RFI),FBI计划将“智能”技术引入其数字化转型工作,这一计划名叫“网络企业重新设计计划”(Network Enterprise Redesign Initiative,简称NERI)。

FBI之前曾于2019年8月发布过一份信息请求,旨在设置软件定义网络(SDN)要求。此次新的信息请求希望了解,软件定义广域网(SD-WAN)、局域网(SD-LAN)及Wi-Fi等技术变更是否会影响到重新设计计划。

最新信息请求还提到,“FBI网络是负责支持多种增强执法行动的关键任务系统。因此,FBI要求其网络具备高可用性与灵活性,以应对快速变化的任务要求。”

为了实现这一目标,FBI目前通过多个物理线路和MPLS服务提供商最大限度降低单点故障风险。FBI大约有900个分支地点,其中许多具有二级或其他线路,由大约1000多个传输线路提供服务。

图:FBI共享企业网络

重新设计计划的主要目标包括引入SD-WAN、SD-LAN及Wi-Fi,同时也将硬件整合以及为台式机和终端设备提供每秒1 Gb的互联网传输速度列为优先事项。通过该计划,FBI预计将削减成本,轻松扩展自身网络,并改善约900个分支机构的安全性和用户体验,具体涵盖总部、外地办事处、驻地机构、远程站点和数据中心。

FBI的规划架构将包含一个100 Gb以太网高速骨干网,以及位于外地办事处及驻地机构的1 Gb/10 Gb交换机。机密网络上的所有高速网络接口均需要配备光纤传输。

FBI对规划架构提出了大量具体的安全要求,如零信任、SASE、强隔离、可见性等。如SASE功能需要支持CASB和TIC3.0,将安全策略从本地基础设施扩展到云端。

FBI当前的大部分基础设施由思科提供,少部分网络设备则来自瞻博、Palo Alto及Riverbed,旨在最大限度降低单点故障风险。

本信息请求的回复截止日期为8月5日。

参考资料:fedscoop.com

本作品采用《CC 协议》,转载必须注明作者和本文链接
FBI对规划架构提出了大量具体的安全要求,如零信任、SASE、强隔离、可见性等。
网络威胁的实时、超95%精度检测主动防护。
全球信息技术创新日益加快,以大数据、云计算、物联网、人工智能、区块链为代表的新一代信息技术蓬勃发展。其中,网络安全成为其发展的重要前提。网络安全技术的发展更是新一代信息技术进步的重要表现,如何有效开发网络安全项目也就成为网络资源开发主要思考的重要方向。本文梳理了自1月份以来的全球信息通信与网络安全技术发展动态,帮助读者了解最新的发展概况。
当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,需要制定执行全面的国家网络战略;另一方面,加强联邦政府在保护关键基础设施网络安全方面的作用,包括美国国土安全部需要完成美国网络安全基础设施安全局机构改革过渡期事项,以更好地支持关键基础设施所有者运营者;行业风险管理机构需要指导并支持关键基础设施的所有者
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
在美国总统拜登上任后,网络安全问题回归为国家要务,白宫当局在相应的理念、机制举措等方面随之加以调整改进,网络安全新政频出,整饬力度明显。拜登政府网络安全政策旨在增强统筹协同,理顺指挥链条,打造全方位能力,构建有效的网络安全防御体系,体现了整合所有国家权力工具、动员多方全员参与的“全政府”“全国家”特点。现阶段,拜登政府网络安全体系基本上形成了包括网络威胁战略认知、网络防御重点、统筹协调机制
技术标准规范 国家安全部公布部门规章《公民举报危害国家安全行为奖励办法》(附全文) 加快建立网络综合治理体系 全面提升治网管网能力水平 统筹推进数据跨境流动监管与数字贸易发展 2021年度中国通信学会科技奖获奖成果推介系列 | 《面向超大规模流量的网络生物数据安全检测关键技术及应用》项目荣获一等奖 市场监管总局、国家网信办发文 开展数据安全管理认证工作
威胁情报源(Threat intelligence feed)是一种提供关于最新网络威胁攻击信息的数据流,其中涉及漏洞、恶意软件、网络钓鱼以及其他恶意攻击活动。这些数据由安全研究人员、行业监管机构以及专业安全厂商所共同创建,通常采用STIX/TAXII等标准格式,可以与EDR、SIEM、防火墙、威胁情报平台其他网络安全工具有效集成,从而在极低的预算投入下,为企业安全团队分析师们提供实时威胁信
工业信息安全快讯
VSole
网络安全专家