美国政府强化零信任的深义:实现多层级网络安全

VSole2021-10-09 14:31:54

美国企业和基础设施频频遭遇重大网络攻击,凸显网络安全对政府的高度重要性。

拜登政府意图强化其网络防御,正为各联邦机构实现“零信任”网络安全策略,并要求美国国家安全局(NSA)和美国网络司令部“严密关注”网络威胁。这些变化反映出,在美国企业和基础设施遭到一些引人注目的攻击后,网络安全对政府的重要性日趋凸显。

9月14日,美国NSA局长和网络司令部司令保罗·中曾根上将向美联社透露称,美国政府专家团队正加紧“打击”针对公共和私营部门的网络攻击。中曾根表示:“就在六个月前,我们可能还会说,‘勒索软件就是个犯罪行为’,但如果影响到国家了,就像我们所看到的那样,那这个问题就上升为国家安全问题了。只要是国家安全问题,那我们肯定要严厉打击的。”

 为什么美国要强化其网络防御?

Colonial Pipeline和肉类加工企业JBS所遭受的这些网络攻击引发美国政府重新审视网络安全的重要性。重新聚焦网络安全后,拜登政府发布零信任网络安全计划蓝图,要求所有联邦机构实现零信任网络安全。

英国智库国际战略问题研究所(IISS)研究员Franz-Stefan Gady表示,这两项公告都表明对在线安全的高度关注,且可能归属由美国国防部辖下美国网络司令部实施的总体网络安全战略(该战略称为“持续交手”)。他说:“中曾根将军关于加强网络入侵打击力度的评论符合美国网络司令部的‘持续交手’战略,其中可能包括针对网络空间中恶意黑客网络的先发制人行动。”

持续交手是一种双管齐下的策略,旨在通过降低恶意黑客实施攻击的能力来尽量降低攻击风险,同时减少渗透到其系统的机会。

适用《首席财务官法案》(CFO Act)的非军事联邦机构中,国土安全部的网络安全预算最高。

图:按机构划分的民用联邦网络安全支出预测(单位:百万美元)

图中数字囊括了美国行政管理和预算局对适用《首席财务官法案》的所有24个联邦部门和机构做出的预测(国防部除外)。

零信任能发挥效用吗?

零信任方法要求维持严格的控制,默认不信任任何东西,无论其源自组织内部还是外部。Gady称:“拜登政府引入零信任方法,是要实现层级化的网络防御。”

英国安全公司Darktrace的威胁追踪主管Max Heinemeyer认为,此类策略在当前安全环境中是“绝对必要”的。他解释道:“尽管不是抵御网络攻击的万全之策,零信任仍然是实现当今任何组织所需网络弹性的重要一步。不同于预先假定信任供应商、内部网络、研究部门、VIP等,零信任方法质疑一切事物,只授予所必需的最小权限,且安全团队以自身已遭入侵为工作原则。”

英国皇家国际事务研究所(查塔姆研究所,Chatham House)副研究员Emily Taylor表示,美国政府最近几周不仅提出了多层级安全方法,还表达出了在网络攻击响应方面与私营产业合作的意愿。她补充道,令人印象深刻的人才招募也加强了美国政府内部的安全专业知识。“他们将一些经验丰富的专家补充到了高层网络职位上,现在他们拥有了大量专家。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家