中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

看美國國防部如何提高網絡空間安全

2021-02-11    分類: 網站建設

全球威脅格局正在不斷演變,通過數字現代化戰略來應對大國的競爭成了各國國防部的當務之急。2019年7月12日,美國國防部發布《國防部數字現代化戰略:國防部2019-2023財年信息資源管理戰略規劃》,該戰略指出國防部提高網絡安全的方法,并記錄在《網絡安全參考架構》中,方法主要包括:企業周界保護,移動終端安全,中點安全,企業端點安全,數據安全,大數據平臺,身份、憑證及訪問管理等。本文將詳細介紹上述方法。

企業周界保護

企業周界保護(Enterprise Perimeter Protection,EPP)整合了網關安全服務,通過集中管理的方式降低成本、提高安全性。EPP在Internet、任務伙伴網絡和商業云服務之間建立保護屏障,提供根據安全策略發現、檢測、阻塞和手機流量的能力。EPP為通過網絡接入點路由網絡流量,通過任務伙伴網關路由任務伙伴流量,通過移動網關路由未分類網絡和分類移動端用戶流量,通過云端接入點路由商業云流量提供安全組件,該組件是利用共享的企業網絡安全組件。

移動終端安全

基于Windows設備的傳統終端安全技術不適用于移動設備,因此必須提高商用移動安全技術來抵御移動端所面臨的安全威脅,在美國國防部安全指南的適用范圍內評估、部署移動安全技術。

中點安全(Midpoint Security)

美國國防部保障中點和區域安全的核心是聯合區域安全堆棧(Joint Regional Stacks,JRSS)策略,它是新形勢下美軍安全體系建設的一種新模式。JRSS保障虛擬網絡的安全,替代或補充由作戰司令部、服務和代理機構運營的網絡安全系統,集成市場成熟安全產品,以確定的編配模型構建集約化、標準化、全功能的安全防御框架,部署在各業務局和軍事基地邊界處,對進出特定區域的網絡流量進行編排、監測和防御,在降低人力和技術等總投入成本的情況下,提高美軍網絡整體防御效能。

企業端點安全

企業端點安全性是集成人員、流程和技術一起,共同阻止對端點的未授權訪問、識別和刪除惡意代碼和未經授權的軟件,防止未授權軟件和流程的執行。端點安全利用并集成了國防部部門之間的協作,如遵守連接(Comply to Connect,C2C)、遏制政策、可見性和評估工具。C2C是美國國防部的安全框架,該框架旨在使各機構能夠持續識別網絡安全風險,確定這些風險的優先級,并首先緩解最嚴重的問題。

此外,端點安全性保護連接國防部信息網絡(DoD Information Network, DODIN)的授權平臺或設備,拒絕授權用戶使用任何經過身份驗證的設備隨時隨地安全訪問聯合信息環境(Joint Information Environment, JIE)資源。美國國防部正在整個Windows 10 SHB操作系統上實現標準化,確保該部門能夠利用通用的應用程序更快的修補軟件,并以低生命周期將所有國防部計算機配置為批準的安全標準。

數據安全性(用于數據中心和云)

大數據平臺(Big Data Platform,BDP)是一個安全、可擴展、靈活和開放的基礎設施平臺,旨在提供分布式計算解決方案,解決大數據進入企業的過程中如何適應企業的生長環境,與企業已有的生態系統共存的問題。美國國防部BDP作為一個公共平臺,可以支持國防部的各種網絡空間任務,可以支持非保密互聯網協議路由網(Non-classified Internet Protocol Router Network,NIPRNET)和機密互聯協議路由網(Secure Internet Protocol Router Network, SIPRNET)環境下各種系統和傳感器的結構化和非結構化數據執行聚合、關聯、歷史趨勢和取證分析。DODIN運營和網絡空間防御作戰(Defensive Cyber Operations,DCO)任務要求能夠將企業規模的數據轉換為簡單的、動態的、可視化的,以描述事件關系并滿足一定的要求。

相關部門打算利用常規數據分析方法為DODIN和DCO運營提供企業態勢感知,這項舉措將為新聞部帶來以下好處:(1)全面了解所有傳感器警報以及端到端(Internet到主機)的數據流;(2)提供DCO狀況和漏洞狀態信息;(3)了解受攻擊者捕獲信息影響的任務,并中斷系統;(4)根據歷史趨勢和模式預測攻擊。

身份、憑證及訪問管理

(Identity,Credential,and Access Management,ICAM)

美國國防部對身份、憑證及訪問管理(Identity,Credential,and Access Management,ICAM))方法包括四個內容:

(1)數字身份管理:建立數字身份和相應的生命周期管理。(2)憑證管理:發行物理或電子令牌作為實體權威數字身份的代理。(3)身份驗證:通過憑證驗證身份,并將該憑證確認為真實憑證。公共基礎設施(Public Key Infrastructure,PKI)是國防部當前身份驗證技術的解決方案。但是,當無法使用PKI時,可以使用多因素身份驗證和身份聯合服務。(4)授權:根據數字策略、有關請求身份和所訪問資源的權威信息來批準訪問。在這種ICAM方法下,所有訪問決策均基于權威的身份信息,并且這些決策可動態配置為支持不斷變化的任務需求。此外,審計還支持實時和歷史取證。

總 結

通過實施上述方法,國防部在保護網絡安全方面可以達到較為理想的效果,具體結果包括:通過通用流程和功能,國防部信息網絡將以單一虛擬信息環境被保護;網絡空間防御感知并應對外部和內部威脅,采取適當的補救、減輕和恢復措施;國防部信息網絡作戰部隊的指揮控制由整個網絡的共享網絡態勢感知支持;整個國防部的IT安全研究結果得到大程度的共享和復用;國防部交付了可靠的云計算環境,確保在面臨先進持續威脅時繼續執行任務;支持國防部信息企業和運營資產的控制系統對網絡攻擊具有彈性。

當前名稱:看美國國防部如何提高網絡空間安全
文章路徑:http://m.2m8n56k.cn/news49/100399.html

成都網站建設公司_創新互聯,為您提供商城網站建站公司、用戶體驗、企業建站定制開發、服務器托管

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 顶级毛片在线手机免费看 | 在线观看视频中文字幕 | 最新精品在线视频 | 欧美韩国xxx | 99久久国产综合精品网成人影院 | 日韩精品久久久免费观看夜色 | 久久成人亚洲 | 一级片在线免费看 | 国产日韩欧美一区二区 | 免费a级 | 国内主播福利视频在线观看 | 美女张腿男人桶免费视频 | 久久精品视频99精品视频150 | 免费观看一级特黄欧美大片 | 国产成人一区二区三区免费观看 | 亚洲欧美在线观看播放 | 国产草草影院ccyycom软件 | 综合 欧美 国产 视频二区 | 美女张开腿黄网站免费国产 | 香蕉超级碰碰碰97视频蜜芽 | 国产高清一级毛片在线不卡 | 贵州美女一级纯黄大片 | 日韩 亚洲 制服 欧美 综合 | 国产一级视频播放 | 日本在线观看不卡 | 精品久久久久久综合日本 | 亚洲精品第一第二区 | 成人网18免费网站 | 亚洲一区二区三区免费视频 | 99久久久久国产精品免费 | 欧美一级毛片免费大片 | 萝控精品福利视频一区 | 午夜免费福利网站 | 国产三级观看 | 日本在线国产 | 成人精品视频 | 免看一级一片一在线看 | 欧洲成人全免费视频网站 | 美女视频黄视大全视频免费网址 | 欧美在线视频二区 | 日本二级毛片免费 |