成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看美國國防部如何提高網(wǎng)絡(luò)空間安全

安全 應(yīng)用安全
全球威脅格局正在不斷演變,通過數(shù)字現(xiàn)代化戰(zhàn)略來應(yīng)對大國的競爭成了各國國防部的當(dāng)務(wù)之急。

全球威脅格局正在不斷演變,通過數(shù)字現(xiàn)代化戰(zhàn)略來應(yīng)對大國的競爭成了各國國防部的當(dāng)務(wù)之急。2019年7月12日,美國國防部發(fā)布《國防部數(shù)字現(xiàn)代化戰(zhàn)略:國防部2019-2023財年信息資源管理戰(zhàn)略規(guī)劃》,該戰(zhàn)略指出國防部提高網(wǎng)絡(luò)安全的方法,并記錄在《網(wǎng)絡(luò)安全參考架構(gòu)》中,方法主要包括:企業(yè)周界保護(hù),移動終端安全,中點安全,企業(yè)端點安全,數(shù)據(jù)安全,大數(shù)據(jù)平臺,身份、憑證及訪問管理等。本文將詳細(xì)介紹上述方法。

[[282434]]

企業(yè)周界保護(hù)

企業(yè)周界保護(hù)(Enterprise Perimeter Protection,EPP)整合了網(wǎng)關(guān)安全服務(wù),通過集中管理的方式降低成本、提高安全性。EPP在Internet、任務(wù)伙伴網(wǎng)絡(luò)和商業(yè)云服務(wù)之間建立保護(hù)屏障,提供根據(jù)安全策略發(fā)現(xiàn)、檢測、阻塞和手機(jī)流量的能力。EPP為通過網(wǎng)絡(luò)接入點路由網(wǎng)絡(luò)流量,通過任務(wù)伙伴網(wǎng)關(guān)路由任務(wù)伙伴流量,通過移動網(wǎng)關(guān)路由未分類網(wǎng)絡(luò)和分類移動端用戶流量,通過云端接入點路由商業(yè)云流量提供安全組件,該組件是利用共享的企業(yè)網(wǎng)絡(luò)安全組件。

移動終端安全

 

基于Windows設(shè)備的傳統(tǒng)終端安全技術(shù)不適用于移動設(shè)備,因此必須提高商用移動安全技術(shù)來抵御移動端所面臨的安全威脅,在美國國防部安全指南的適用范圍內(nèi)評估、部署移動安全技術(shù)。

中點安全(Midpoint Security)

美國國防部保障中點和區(qū)域安全的核心是聯(lián)合區(qū)域安全堆棧(Joint Regional Stacks,JRSS)策略,它是新形勢下美軍安全體系建設(shè)的一種新模式。JRSS保障虛擬網(wǎng)絡(luò)的安全,替代或補(bǔ)充由作戰(zhàn)司令部、服務(wù)和代理機(jī)構(gòu)運(yùn)營的網(wǎng)絡(luò)安全系統(tǒng),集成市場成熟安全產(chǎn)品,以確定的編配模型構(gòu)建集約化、標(biāo)準(zhǔn)化、全功能的安全防御框架,部署在各業(yè)務(wù)局和軍事基地邊界處,對進(jìn)出特定區(qū)域的網(wǎng)絡(luò)流量進(jìn)行編排、監(jiān)測和防御,在降低人力和技術(shù)等總投入成本的情況下,提高美軍網(wǎng)絡(luò)整體防御效能。

企業(yè)端點安全

企業(yè)端點安全性是集成人員、流程和技術(shù)一起,共同阻止對端點的未授權(quán)訪問、識別和刪除惡意代碼和未經(jīng)授權(quán)的軟件,防止未授權(quán)軟件和流程的執(zhí)行。端點安全利用并集成了國防部部門之間的協(xié)作,如遵守連接(Comply to Connect,C2C)、遏制政策、可見性和評估工具。C2C是美國國防部的安全框架,該框架旨在使各機(jī)構(gòu)能夠持續(xù)識別網(wǎng)絡(luò)安全風(fēng)險,確定這些風(fēng)險的優(yōu)先級,并首先緩解最嚴(yán)重的問題。

此外,端點安全性保護(hù)連接國防部信息網(wǎng)絡(luò)(DoD Information Network, DODIN)的授權(quán)平臺或設(shè)備,拒絕授權(quán)用戶使用任何經(jīng)過身份驗證的設(shè)備隨時隨地安全訪問聯(lián)合信息環(huán)境(Joint Information Environment, JIE)資源。美國國防部正在整個Windows 10 SHB操作系統(tǒng)上實現(xiàn)標(biāo)準(zhǔn)化,確保該部門能夠利用通用的應(yīng)用程序更快的修補(bǔ)軟件,并以低生命周期將所有國防部計算機(jī)配置為批準(zhǔn)的安全標(biāo)準(zhǔn)。

數(shù)據(jù)安全性(用于數(shù)據(jù)中心和云)

大數(shù)據(jù)平臺(Big Data Platform,BDP)是一個安全、可擴(kuò)展、靈活和開放的基礎(chǔ)設(shè)施平臺,旨在提供分布式計算解決方案,解決大數(shù)據(jù)進(jìn)入企業(yè)的過程中如何適應(yīng)企業(yè)的生長環(huán)境,與企業(yè)已有的生態(tài)系統(tǒng)共存的問題。美國國防部BDP作為一個公共平臺,可以支持國防部的各種網(wǎng)絡(luò)空間任務(wù),可以支持非保密互聯(lián)網(wǎng)協(xié)議路由網(wǎng)(Non-classified Internet Protocol Router Network,NIPRNET)和機(jī)密互聯(lián)協(xié)議路由網(wǎng)(Secure Internet Protocol Router Network, SIPRNET)環(huán)境下各種系統(tǒng)和傳感器的結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)執(zhí)行聚合、關(guān)聯(lián)、歷史趨勢和取證分析。DODIN運(yùn)營和網(wǎng)絡(luò)空間防御作戰(zhàn)(Defensive Cyber Operations,DCO)任務(wù)要求能夠?qū)⑵髽I(yè)規(guī)模的數(shù)據(jù)轉(zhuǎn)換為簡單的、動態(tài)的、可視化的,以描述事件關(guān)系并滿足一定的要求。

相關(guān)部門打算利用常規(guī)數(shù)據(jù)分析方法為DODIN和DCO運(yùn)營提供企業(yè)態(tài)勢感知,這項舉措將為新聞部帶來以下好處:(1)全面了解所有傳感器警報以及端到端(Internet到主機(jī))的數(shù)據(jù)流;(2)提供DCO狀況和漏洞狀態(tài)信息;(3)了解受攻擊者捕獲信息影響的任務(wù),并中斷系統(tǒng);(4)根據(jù)歷史趨勢和模式預(yù)測攻擊。

身份、憑證及訪問管理

(Identity,Credential,and Access Management,ICAM)

美國國防部對身份、憑證及訪問管理(Identity,Credential,and Access Management,ICAM))方法包括四個內(nèi)容:

(1)數(shù)字身份管理:建立數(shù)字身份和相應(yīng)的生命周期管理。(2)憑證管理:發(fā)行物理或電子令牌作為實體權(quán)威數(shù)字身份的代理。(3)身份驗證:通過憑證驗證身份,并將該憑證確認(rèn)為真實憑證。公共基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)是國防部當(dāng)前身份驗證技術(shù)的解決方案。但是,當(dāng)無法使用PKI時,可以使用多因素身份驗證和身份聯(lián)合服務(wù)。(4)授權(quán):根據(jù)數(shù)字策略、有關(guān)請求身份和所訪問資源的權(quán)威信息來批準(zhǔn)訪問。在這種ICAM方法下,所有訪問決策均基于權(quán)威的身份信息,并且這些決策可動態(tài)配置為支持不斷變化的任務(wù)需求。此外,審計還支持實時和歷史取證。

總 結(jié)

通過實施上述方法,國防部在保護(hù)網(wǎng)絡(luò)安全方面可以達(dá)到較為理想的效果,具體結(jié)果包括:通過通用流程和功能,國防部信息網(wǎng)絡(luò)將以單一虛擬信息環(huán)境被保護(hù);網(wǎng)絡(luò)空間防御感知并應(yīng)對外部和內(nèi)部威脅,采取適當(dāng)?shù)难a(bǔ)救、減輕和恢復(fù)措施;國防部信息網(wǎng)絡(luò)作戰(zhàn)部隊的指揮控制由整個網(wǎng)絡(luò)的共享網(wǎng)絡(luò)態(tài)勢感知支持;整個國防部的IT安全研究結(jié)果得到最大程度的共享和復(fù)用;國防部交付了可靠的云計算環(huán)境,確保在面臨先進(jìn)持續(xù)威脅時繼續(xù)執(zhí)行任務(wù);支持國防部信息企業(yè)和運(yùn)營資產(chǎn)的控制系統(tǒng)對網(wǎng)絡(luò)攻擊具有彈性。

參考文獻(xiàn)

[1] DoD Information Resource Management Strategic Plan FY19-23.

[2] https://www.secrss.com/articles/12364.

責(zé)任編輯:武曉燕 來源: 51CTO專欄
相關(guān)推薦

2015-04-28 15:46:26

2014-03-27 17:27:52

Amazon安全授權(quán)AWS

2013-06-24 09:37:25

云遷移云計算障礙云遷移案例

2010-06-10 09:31:26

2021-02-19 09:28:29

網(wǎng)絡(luò)安全美國國防網(wǎng)絡(luò)攻擊

2009-08-21 14:43:28

2009-09-03 14:12:03

紅帽RHELIPv6

2025-01-07 12:41:09

2010-12-16 10:19:04

iOSAPI

2024-01-05 10:55:01

2021-07-12 06:26:23

超級算力網(wǎng)絡(luò)安全黑客

2018-10-09 15:30:39

2011-07-25 09:22:06

國防部操作系統(tǒng)Linux

2012-08-28 10:08:15

美國國防部節(jié)能計算模擬處理器

2022-01-20 08:30:23

在線安全網(wǎng)絡(luò)安全

2015-09-20 20:44:19

2015-03-30 13:41:22

2024-03-07 11:53:08

2013-01-22 10:13:40

信息技術(shù)云計算數(shù)據(jù)中心

2011-07-26 09:32:59

操作系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕精品一区二区三区精品 | 九九综合| 国产亚洲精品久久久久动 | 蜜臀网 | 国产精品久久久久久久久久久久久 | 色婷婷久久久久swag精品 | 99精品视频在线观看免费播放 | 91精品国产综合久久久久 | 国产亚洲黄色片 | 国产高清一区二区三区 | 粉嫩av久久一区二区三区 | 国产亚洲一区二区三区 | 国产精品99视频 | 欧美精品在线免费观看 | 国产精品久久久久久久久久久久 | 九色网址 | 91成人 | 国产区视频在线观看 | 免费看国产片在线观看 | 国产精品免费一区二区三区四区 | 日韩精品视频在线 | 亚洲成色777777在线观看影院 | 色视频免费 | 黄色片网站国产 | 天天躁天天操 | 久久99精品久久久久久 | 精品美女视频在线观看免费软件 | www.精品一区 | 91精品国产91久久久久久 | 国产精品有限公司 | 夜夜爽99久久国产综合精品女不卡 | 日韩精品1区2区3区 成人黄页在线观看 | 成人在线欧美 | 欧美在线视频免费 | 99久久国产综合精品麻豆 | 亚洲另类自拍 | 午夜伦理影院 | 成人免费视频在线观看 | 精品一二三 | 欧美一级视频免费看 | 久久欧美高清二区三区 |