美国国防部正在关闭联合区域安全堆栈 (JRSS)

VSole2021-11-04 11:01:29

国防信息系统局官员日前表示,美国国防部正在准备采取联合区域安全堆栈(JRSS)的过渡战略。

[C4ISR网2021年11月1日报道] 美国国防部信息系统局的一位发言人证实,国防部首席信息官今年夏天决定取消联合作战区域安全堆栈(Joint Regional Security Stacks,JRSS),设立该堆栈最初的目的是为了缩小网络攻击面,将来自世界各地无数的机密入口点合并到25个站点中。

关于五角大楼撤除联合区域安全机构的计划曾面临多次挫折,政府监管机构和国会要求暂停该计划,并在其生命周期中获取更多信息。去年,国会要求国防部评估该项目是否可继续实施。

官员们一开始是赞成联合作战区域安全堆栈(JRSS)计划的,因为该计划旨在提供更高的安全性以及前所未有的网络态势感知。

国防信息系统局官员周三表示,现在, 国防部正在准备采取联合作战区域安全堆栈(JRSS)的过渡战略

10月27日,作为TechNet cyber的一部分,美国防信息系统局( Defense Information Systems Agency,DISA)网络发展董事会技术总监安德鲁·马洛伊(Andrew Malloy)在一次小组演示会上表示:“我们现在正与首席信息官(CIO)合作,研究联合作战区域安全堆栈(JRSS)计划的过渡战略是什么。JRSS被称为为五年内的日落。”。

DISA网络发展董事会技术总监表示,DISA将继续评估联合作战区域安全堆栈(JRSS)计划,并做出相应调整。

官员们说,随着联合作战区域安全堆栈(JRSS)计划的逐步淘汰, DISA将开始逐步采用“雷声巨蛋”(Thunderdome)——一种用于零信任网络的方法和架构

“好消息是,“雷声巨蛋”(Thunderdome)和联合作战区域安全堆栈(JRSS)都隶属于同一个DISA董事会管辖,我们计划同时运行程序,以便在升级“雷声巨蛋”(Thunderdome)时,也同步开始升级联合作战区域安全堆栈(JRSS)计划,”DISA网络安全和分析董事会周边安全部门主管安吉拉·兰德斯(Angela Landers)说。“我们在国防部建立了各种过渡工作组,同时还与国防部首席信息官和国防情报局内部建立了过渡工作组,以确保过渡工作非常顺利,并且我们以一种不会破坏任何人的方式进行过渡工作。”

马洛伊说,过渡工作的难点一定程度上在于确定军队的路线图。DISA坚持认为其“雷声巨蛋”(Thunderdome)方法不会在国防部或各军种之间强制实施,这意味着各军种可以选择与DISA合作或单独运行自己的零信任系统。

“我们对合作持开放态度,许多军种部队都对我们感兴趣,他们已经表示‘我们愿意与您合作’,但这不是一个要强制使用的系统,因此从企业系统过渡到DISA和军队的不同产品之间的集成也是一个复杂的问题。他说:“这是我们必须面对的挑战。”。

DISA新兴技术理事会的系统创新科学家斯蒂芬·华莱士(Stephen Wallace)认为,尽管存在问题,JRSS“多年来为我们做了很多事情”。

他说:“很容易从联合作战区域安全堆栈(JRSS)的某些方面进行选择,但实际上是,JRSS为国防部提供了一个巨大的机会,可以统一多方能力,并使许多能力标准化。”。“坦率地说,它作为一个整体将走向何方,这只是下一个逻辑进程”(国家工业信息安全发展研究中心 张昇)

文章来源:国防科技信息网

美国国防部
本作品采用《CC 协议》,转载必须注明作者和本文链接
上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与其他商业客户物理隔离,可用于共享敏感的政府数据。据Anurag Sen透露,暴露数据包含过去几年的大量内部军事电子邮件,其中一些包含敏感的人员信息。根据Shodan的搜索结果,该邮箱服务器2月8日首次被检测为数据泄露。
美国国防部正式公布了其零信任战略和路线图,强调了该部门计划如何保护敏感信息免遭窥探。这些文件详细介绍了实现零信任这一网络安全新范例所需的100多项活动、能力和支柱。
华盛顿消息——美国网络司令部为网络作战采购和测试新能力的方式缺乏测试和评估策略以及管理新工具的适当权力和资源,五角大楼的武器测试人员表示,这可能会导致部署能力,而无需展示或了解其有效性、适用性或生存能力。
一种能够检索以前无法恢复的数据的数字取证工具现在可以 从美国国防部的网络犯罪中心 (DC3)获得 许可。
国防信息系统局官员日前表示,美国国防部正在准备采取联合区域安全堆栈的过渡战略。去年,国会要求国防部评估该项目是否可继续实施。官员们一开始是赞成联合作战区域安全堆栈计划的,因为该计划旨在提供更高的安全性以及前所未有的网络态势感知。DISA网络发展董事会技术总监表示,DISA将继续评估联合作战区域安全堆栈计划,并做出相应调整。
随着对手越来越多地利用网络作战行动来破坏国家安全,无论是通过窃取知识产权还是进行影响力运动在美国公众中制造不和,美国国防部已经采取了更具攻击性的方法。这是依据国会和行政部门的新授权启用的,并在2018 年国防部网络战略中达到顶峰。
国防部传统的软件采购和开发实践无法为部署新软件提供“以运营速度”敏捷性。此外,安全通常是后置的,而不是从应用和基础结构生命周期的开始就内置。DevSecOps是用于快速,安全的软件开发的行业最佳实践。
华盛顿消息——五角大楼的最高数据官员告诉 C4ISRNET,在发布第一个数据战略近一年后,五角大楼在共享数据方面取得了进展,但该部门仍在努力克服旧系统和人才短缺对数据共享带来的挑战。
2020年10月8日,美国防部发布了首份《数据战略》,该战略是继2019年美国国防部发布的《国防部云战略》、《国防部人工智能战略》和《国防部数字现代化战略》以后又一IT(信息化)现代化领域指导性战略文件。在美军正加速从“网络中心战”向“数据中心战”转型的关键时期,该战略的出台具有非常重要的指导意义。
VSole
网络安全专家