《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國政府發布零信任“三件套” 加速邁進零信任架構

美國政府發布零信任“三件套” 加速邁進零信任架構

2021-09-25
來源:祺印說信安
關鍵詞: 零信任 三件套

  2021年9月7日,美國政府發布了包括《聯邦零信任戰略》在內的推動零信任落地的文件“三件套”,要求在2024財年末完成零信任架構部署。這三份文件遵循了今年5月美國總統拜登簽署發布的關于加強聯邦政府網絡安全的行政令,該項命令中明確涉及多種特定的安全方法與工具,包括多因素身份驗證、加密與零信任等等。目前這三份文件均為“征集公眾意見”狀態,分別是:

  美國管理與預算辦公室(OMB)發布的《推動美國政府運用“零信任”網絡安全原則》(Moving the US Government Towards Zero Trust Cybersecurity Principles)(即《聯邦零信任戰略》),目標是各機構加速實現早期零信任成熟度的共享基線。

  網絡安全與基礎設施安全局(CISA)發布的《零信任成熟度模型》(Zero Trust Maturity Model)是對《聯邦零信任戰略》的補充,旨在為機構提供路線圖和資源,以實現最佳的零信任環境。

  網絡安全與基礎設施安全局發布的《云安全技術參考架構》(Cloud Security Technical Reference Architecture)是機構安全遷移到云時的指南,解釋了共享服務、云遷移和云安全狀態管理的注意事項。

  (上述三份文件的原文PDF及人工整理后的機翻全文已上傳三正知識星球及三正蘑菇云精選,獲取方式附于文末。)

  對于美國推進零信任的原因,聯邦政府首席信息安全官Chris DeRusha的回答值得玩味:“聯邦政府的網絡安全方法必須迅速發展,跟上我們對手的步伐。而朝著零信任原則的邁進則是實現這一目標的必經之路?!?/p>

  零信任文件三件套的主要內容

  聯邦零信任戰略

  1.戰略目的

  《聯邦政府零信任戰略》的目的是將政府機構的企業安全架構遷移到零信任架構。通過制定機構必須采取的初始步驟,將所有聯邦機構置于一個共同的路線圖上,以實現其向著高度成熟的零信任架構發展。該戰略設想的聯邦零信任架構包括:支持跨聯邦機構的強大身份相關實踐;依賴加密和應用程序測試取代外圍安全;識別政府的每一個設備和資源;支持安全動作的智能自動化;支持安全、穩健地使用云服務。

  聯邦政府首席信息官Clare Martorana在今年9月7日發布的一份聲明中對零信任架構做出進一步解釋:“永不信任,始終驗證。今天的零信任聲明是在向聯邦政府各級機構傳達出明確信息,即不要默認信任網絡邊界內外的任何對象?!备骷墮C構已經得到授權,可以制定計劃以實施滿足行政令要求的零信任架構。如今有了新的指南與參考架構,管理與預算辦公室要求各機構將新的可交付成果納入計劃當中。

  2. 五大支柱目標

  該戰略要求,各級機構在2024年9月底之前實現五大支柱目標,詳見附錄。

  身份:機構工作人員應使用內部身份訪問自己在工作中使用的應用程序。反網絡釣魚多因素驗證則可保護這些雇員免受復雜在線攻擊的影響。

  設備:聯邦政府擁有其運營并授權供各級部門使用的每臺設備的完整清單,可隨時檢測并響應設備上發生的安全事件。

  網絡:各級機構應在環境中加密所有DNS請求與HTTP流量,并圍繞應用程序進行網絡分段。聯邦政府辦公室確定了可用于電子郵件傳輸加密的方案選項。

  應用:機構將一切應用程序視為接入互聯網的應用程序,定期對應用進行嚴格測試,并歡迎各類外部漏洞評估報告。

  數據:各機構在對數據進行徹底分類并加以保護方面采取統一和清晰的共享路徑。各級機構應使用云安全服務以監控對自身敏感數據的訪問,并實現業務范圍之內的日志記錄與信息共享。

  零信任成熟度模型

  美國網絡與基礎設施安全局于今年6月份擬制《零信任成熟度模型》,最初是在政府機構內分發,9月7日公開發布并廣泛征求反饋意見。零信任成熟度模型包括5個支柱:身份、設備、網絡/環境、應用程序、數據。

  成熟度模型同管理與預算辦公室在備忘錄中提出的五項目標保持一致,并提供了希望獲得完善零信任架構的組織所應具備的工具和程序。這套模型還針對各個重點領域探討了如何適應“傳統”、“高級”、“最佳”等零信任環境的細分議題。

  在整個網絡體系內全面采用零信任安全,無疑要求各級機構以協調的方式配置系統并配合統一的安全工具以實現順暢運作。為此,該文件提出,“聯邦政府網絡安全的現代化努力,將要求各級機構將以往相互隔離的孤島式IT服務及雇員轉化為零信任戰略中能夠動員起來、而且相互協同的組成單元?!?/p>

  網絡與基礎設施安全局長Jen Easterly指出,成熟度模型只是該局為了幫助政府改善其網絡安全狀況而開發出的工具之一:“除此之外,我局還與美國數字服務與聯邦風險及授權管理計劃開展合作,共同編寫出云安全技術參考架構,用于指導機構的云安全遷移工作。”她解釋道,“通過強大的合作關系與持續努力,我局將不斷開發出新的創新方法以保護持續變化的網絡邊界,推動聯邦政府實現至關重要的IT現代化目標”。

  云安全技術參考架構

  該文件指導機構如何安全進行云遷移,解釋了共享服務、云遷移和云安全態勢管理的考慮。

  拜登政府全面推進零信任落地

  拜登政府認為,美國政府網絡面臨日漸嚴峻的網絡威脅態勢,網絡攻擊正不斷損害美國的經濟和安全,因此拜登政府在今年5月出臺了第14028號行政命令《提升美國網絡安全》(EO 14028:Improving the Nation's Cybersecurity),明確指示聯邦政府各機構引入零信任。通過全面的網絡安全建設落實基線安全實踐,將聯邦政府網絡升級為“零信任”架構,在處置云基礎設施相關風險的同時實現其安全效益。

  2020年8月,美國國家標準與技術研究院NIST發布了零信任架構《SP800-207:Zero Trust Architecture》正式版。

  2021年2月,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model),強烈建議國家安全系統(NSS)內的所有關鍵網絡、國防部(DoD)的關鍵網絡、國防工業基礎(DIB)關鍵網絡和系統考慮零信任安全模型。

  2021年5月,美國防信息系統局(DISA)在其官網公開發布《國防部零信任參考架構》,旨在為國防部增強網絡安全并在數字戰場上保持信息優勢。

  附錄 五大支柱目標

  支柱目標1:身份

 ?。?)愿景

  機構工作人員使用企業范圍的身份,來訪問他們在工作中使用的應用程序。防網絡釣魚MFA可保護這些人員免受復雜的在線攻擊。

  (2)行動

  機構必須為機構用戶建立單點登錄 (SSO) 服務,該服務可以集成到應用程序和通用平臺(包括云服務)中。

  機構必須在應用程序級別實施 MFA,并在可行的情況下使用企業 SSO。

  對于機構工作人員、承包商和合作伙伴:防釣魚MFA是必須的。

  對于公共用戶:防釣魚MFA必須是一個選項。

  機構必須采用安全的口令策略,并根據已知泄露的數據檢查口令。

  CISA 將為機構提供一項或多項可以私下檢查口令的服務,而不會暴露這些口令。

 ?。?)關鍵舉措

  1. 企業范圍的身份

  2. 多因素認證,抵御網絡釣魚

  3.面向公眾的身份驗證

  4. 使用強口令策略

  支柱目標2:設備

 ?。?)愿景

  聯邦政府擁有它運行和授權用于政府工作的每臺設備的完整清單,并且可以檢測和響應這些設備上的事件。

 ?。?)行動

  機構必須參與 CISA 的持續診斷和緩解(CDM) 計劃。

  CISA 將 CDM 計劃以最小特權原則為基礎,并優先考慮在基于云的基礎設施中的有效運行。

  機構必須確保每個人工操作的企業配置設備,都有機構選擇的端點檢測和響應 (EDR) 工具。

  CISA 將與機構合作,填補 EDR 覆蓋范圍的空白。

  機構必須向 CISA 提供對 EDR 數據的持續訪問。

 ?。?)關鍵舉措

  盤點資產

  政府范圍的EDR(端點檢測和響應)

  支柱目標3:網絡

  (1)愿景

  機構在其環境中加密所有 DNS 請求和 HTTP 流量,并開始圍繞其應用程序對網絡進行分段。聯邦政府確定了對傳輸中的電子郵件進行加密的可行途徑。

 ?。?)行動

  在技術支持的任何地方,機構都必須使用加密的 DNS 來解析 DNS 查詢。

  CISA 的保護性 DNS 程序,將支持加密的 DNS 請求。

  機構必須對其環境中的所有 Web 和應用程序接口 (API) 流量,強制實施 HTTPS。

  CISA 將與機構合作,將他們的 .gov 域“預加載”到網絡瀏覽器中,使其只能通過 HTTPS 訪問。

  CISA 將與聯邦風險和授權管理計劃(FedRAMP)合作,評估MTA-STS作為加密電子郵件的可行的政府范圍內解決方案,并向 OMB 提出建議。

  機構必須與CISA 協商制定網絡分段計劃并將其提交給 OMB。

 ?。?)關鍵舉措

  加密 DNS 流量

  加密 HTTP 流量

  加密電子郵件流量

  圍繞應用程序分段網絡

  支柱目標4:應用

  (1)愿景

  機構將他們的應用程序視為連接到互聯網,定期對其進行嚴格的實證測試,并歡迎外部漏洞報告。

 ?。?)行動

  機構必須運行專門的應用程序安全測試程序。

  機構必須利用專門從事應用程序安全的高質量公司,進行獨立的第三方評估。

  CISA 和 GSA 將共同努力,使此類公司可用于快速采購。

  機構必須維持有效且受歡迎的公開漏洞披露計劃。

  CISA 將提供一個漏洞披露平臺,使機構系統所有者可以輕松地直接接收報告并與安全研究人員接觸。

  機構必須確定至少一個面向內部的聯邦信息安全管理法案 (FISMA )中級應用程序,并使用企業 SSO 使其可通過公共互聯網訪問。

  CISA 和美國總務署(GSA)將共同努力,為機構提供有關其在線應用程序和其他資產的數據。

  機構必須向CISA和GSA 提供他們使用的任何非 .gov 主機名。

 ?。?)關鍵舉措

  應用安全測試

  容易獲得的第三方測試

  歡迎應用漏洞報告

  安全地使應用程序可訪問互聯網

  發現可上網的應用程序

  支柱目標5:數據

 ?。?)愿景

  機構在部署利用徹底數據分類的保護方面有一條清晰、共享的路徑。機構利用云安全服務和工具來發現、分類和保護他們的敏感數據,并實現了企業范圍的日志記錄和信息共享。

 ?。?)行動

  OMB 將與聯邦首席數據官和首席信息安全官合作,制定零信任數據安全策略和相關的實踐社區。

  機構必須對數據分類和安全響應進行一些初始自動化,重點是標記和管理對敏感文檔的訪問。

  機構必須審計對商業云基礎設施中任何靜態加密數據的訪問。

  機構必須與CISA合作實施全面的日志記錄和信息共享功能,如OMB 備忘錄M-21-31中所述。

 ?。?)關鍵舉措

  聯邦數據安全策略

  自動化安全響應

  審計對云中敏感數據的訪問

  及時獲取日志。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲欧美国产一区二区三区| 欧美激情网友自拍| 媚黑女一区二区| 精品不卡在线| 麻豆91精品| 免费毛片一区二区三区久久久| 亚洲视频在线观看视频| 免费观看成人www动漫视频| 欧美国产亚洲另类动漫| 国内欧美视频一区二区| 亚洲伦理一区| 欧美一区二区在线免费播放| 国产精品国内视频| 久久国产欧美精品| 亚洲国产一区二区三区青草影视| 国产精品入口日韩视频大尺度| 欧美午夜一区二区三区免费大片| 美女爽到呻吟久久久久| 欧美在线|欧美| 亚洲激情电影中文字幕| 欧美一区二区三区免费观看视频| 欧美日韩一二三四五区| 久久国产婷婷国产香蕉| 美女黄毛**国产精品啪啪| 久久久久久尹人网香蕉| 日韩视频在线观看| 91久久精品国产91久久性色tv| 亚洲精品一线二线三线无人区| 永久久久久久| 欧美成人黄色小视频| 99国产一区| 美女黄网久久| 欧美亚洲尤物久久| 亚洲精品视频在线看| 在线综合+亚洲+欧美中文字幕| 欧美—级高清免费播放| 亚洲国产精品va在线看黑人动漫| 99亚洲一区二区| 国产一区二区精品久久99| 亚洲国产va精品久久久不卡综合| 亚洲黄色av| 亚洲欧美综合v| 亚洲欧洲日本一区二区三区| 亚洲国产综合视频在线观看| 亚洲黄色尤物视频| 蜜桃久久精品乱码一区二区| 欧美影院一区| 久久香蕉国产线看观看av| 亚洲欧美国产高清va在线播| 亚洲午夜激情在线| 久久这里只有精品视频首页| 亚洲深夜福利视频| 欧美日韩一区免费| 国产亚洲欧美色| 欧美三级电影大全| 久久综合久久久久88| 亚洲欧洲日韩女同| 久久亚洲精品伦理| 一色屋精品亚洲香蕉网站| 国产亚洲综合性久久久影院| 欧美一区二区三区男人的天堂| 免费成人黄色| 亚洲高清一区二区三区| 宅男精品视频| 亚洲欧洲精品一区| 狠狠色狠狠色综合日日91app| 久久综合色天天久久综合图片| 巨胸喷奶水www久久久免费动漫| 国产乱人伦精品一区二区| 国产精品系列在线| 国产视频一区在线观看| 欧美精品www在线观看| 99国产精品视频免费观看| 亚洲精品人人| 亚洲国产一区二区三区青草影视| 欧美日韩在线观看视频| 亚洲国产日韩欧美一区二区三区| 亚洲综合色婷婷| 国产精品一区二区a| 欧美亚州韩日在线看免费版国语版| 男女av一区三区二区色多| 欧美精品久久99久久在免费线| 一本色道精品久久一区二区三区| 欧美成人一区二免费视频软件| 国内精品嫩模av私拍在线观看| 欧美电影免费观看高清完整版| 国产精品永久在线| 亚洲一级一区| 国产精品男女猛烈高潮激情| 欧美精品一区二区三区蜜桃| 欧美精选午夜久久久乱码6080| 日韩视频在线一区二区三区| 国产欧美一区二区精品婷婷| 久久青草欧美一区二区三区| 亚洲人成在线观看一区二区| 国产精品一区二区三区四区| 黑人操亚洲美女惩罚| 欧美成人免费在线| 欧美sm视频| 国产精品豆花视频| 国产精品一区在线观看| 久久久亚洲人| 久久精品国产在热久久| 亚洲欧美日韩精品一区二区| 这里只有精品视频在线| 亚洲国产精品123| 欧美 日韩 国产一区二区在线视频| 欧美天堂亚洲电影院在线播放| 欧美国产极速在线| 香蕉精品999视频一区二区| 羞羞色国产精品| 欧美一级二区| 国产精品久久久久9999高清| 欧美一区二区三区在线观看视频| 欧美一级网站| 欧美成人激情在线| 久久人人爽爽爽人久久久| 欧美人与性动交α欧美精品济南到| 久久国产精品久久精品国产| 久久久91精品国产一区二区三区| 亚洲福利视频一区二区| 在线视频欧美精品| 久久国产精品99精品国产| 亚洲国产精品高清久久久| 亚洲人午夜精品免费| 欧美理论片在线观看| 一区二区三区免费在线观看| 欧美日韩国产成人在线91| 黄色欧美成人| 亚洲色图制服丝袜| 影音先锋日韩有码| 免费高清在线视频一区·| 欧美天堂亚洲电影院在线观看| 国产一区二区精品在线观看| 亚洲精品综合精品自拍| 久久精品1区| 在线观看日韩专区| 激情综合色综合久久| 欧美色视频在线| 一区二区高清视频在线观看| 在线日韩视频| ●精品国产综合乱码久久久久| 亚洲日本中文字幕区| 亚洲一本视频| 国产在线精品成人一区二区三区| 欧美在线视频a| 尹人成人综合网| 亚洲一区二区三区午夜| 欧美激情一区二区在线| 91久久精品www人人做人人爽| 欧美va天堂在线| 136国产福利精品导航网址应用| 久久久久网站| 国产精品一区二区三区观看| 久久亚洲综合色| 国产精品国产三级国产普通话蜜臀| 国产综合一区二区| 欧美激情视频一区二区三区在线播放| 亚洲成人在线视频播放| 国产精品裸体一区二区三区| 欧美一级免费视频| 欧美精品福利视频| 99国产一区| 亚洲免费小视频| 亚洲欧美日韩国产综合精品二区| 欧美激情免费在线| 国产一区二区三区观看| 99国产精品国产精品毛片| 国产精品porn| 99国产精品久久| 国产精品高潮视频| 韩国v欧美v日本v亚洲v| 亚洲人成毛片在线播放| 国产在线观看一区| 亚洲素人在线| 亚洲国产天堂久久国产91| 国产日韩一区在线| 欧美成人精品影院| 亚洲伦理网站| 亚洲免费人成在线视频观看| 小嫩嫩精品导航| 欧美一区二区三区免费视频| 欧美日韩性视频在线| 久久综合成人精品亚洲另类欧美| 国产日韩精品综合网站| 欧美色图首页| 99精品国产福利在线观看免费| 香蕉成人伊视频在线观看| 在线观看精品| 欧美三级特黄| 国产精品自在线| 欧美裸体一区二区三区| 欧美色视频日本高清在线观看| 老司机成人网| 性久久久久久久久久久久| 欧美人牲a欧美精品| 99re在线精品| 国产精品国产三级国产| 日韩亚洲在线观看| 在线成人黄色| 中文日韩电影网站| 午夜精品久久久久影视| 欧美高清自拍一区| 在线综合亚洲欧美在线视频| 日韩一区二区精品| 亚洲欧美在线观看| 亚洲欧美国产日韩天堂区| 亚洲午夜精品一区二区三区他趣| 亚洲电影免费在线观看| 在线视频精品一| 亚洲电影网站| 老牛影视一区二区三区| 久久视频一区二区| 欧美日韩精品一区二区在线播放| 99国产精品99久久久久久粉嫩| 欧美精品一区二区三区蜜臀| 欧美香蕉大胸在线视频观看| 中文国产亚洲喷潮| 久久久人人人| 国产一区自拍视频| 午夜国产一区| 亚洲欧洲精品一区二区三区| 久久视频一区| 性8sex亚洲区入口| 亚洲美女在线视频| 国产日本欧美一区二区三区| 国产亚洲精品aa| 亚洲精品乱码久久久久久日本蜜臀| 亚洲三级视频| 亚洲精品九九| 久久精品一区二区| 一区二区三区欧美在线观看| 欧美日韩在线播| 亚洲精品视频一区| 欧美精品91| 亚洲欧美国产精品桃花| 亚洲激情视频在线观看| 亚洲欧美一区在线| 欧美精品一区三区在线观看| 国产精品一区免费在线观看| 女人香蕉久久**毛片精品| 欧美一区1区三区3区公司| 国产精品日韩一区二区三区| 一区二区激情视频| 欧美国产日韩一区二区三区| 亚洲国产日本| 国产伦精品一区二区三区照片91| 久久精品99国产精品| 国产精品国产成人国产三级| 久久精品观看| 激情欧美国产欧美| 久久aⅴ国产欧美74aaa| 亚洲一区二区三区影院| 国产亚洲一区在线播放| 欧美亚洲一区二区三区| 欧美大香线蕉线伊人久久国产精品| 国产一区二区三区免费观看| 久热re这里精品视频在线6| 欧美日韩mp4| 久久久一二三| 国产精品国产三级国产普通话99| 欧美日韩国产在线一区| 91久久精品久久国产性色也91| 欧美深夜福利| 精品动漫一区二区| 在线天堂一区av电影| 国产真实乱子伦精品视频| 亚洲午夜在线观看视频在线| 性欧美xxxx视频在线观看| 欧美激情在线有限公司| 亚洲欧洲综合另类在线| 亚洲欧美日韩国产中文在线| 快she精品国产999| 欧美专区日韩专区| 国产精品卡一卡二卡三| 欧美 日韩 国产一区二区在线视频| 亚洲缚视频在线观看| 国产精品欧美激情| 美女诱惑一区| 亚洲一区免费网站| 欧美韩国一区| 国产亚洲成av人在线观看导航| 欧美jizz19hd性欧美| 国产综合一区二区| 亚洲午夜久久久久久久久电影网| 亚洲高清视频的网址| 亚洲欧美日韩一区二区三区在线| 欧美成人有码| 亚洲欧美中日韩| 午夜精品久久久久久| 国产精品成人免费精品自在线观看| 国产午夜亚洲精品羞羞网站| 久久免费高清| 你懂的一区二区| 蜜桃av一区二区在线观看| 欧美亚州在线观看| 亚洲曰本av电影| 亚洲精品一品区二品区三品区| 欧美亚洲综合久久| 欧美搞黄网站| 你懂的成人av| 99v久久综合狠狠综合久久| 久久久亚洲午夜电影| 国产精品久久久久婷婷| 美女999久久久精品视频| 亚洲免费电影在线观看| 亚洲午夜精品久久久久久app| 一区二区日韩伦理片| 国产精品久久久久久久久婷婷| 国产人妖伪娘一区91| 老司机午夜免费精品视频| 欧美成人69| 亚洲激情影院| 亚洲欧美欧美一区二区三区| 国产精品久久久一区二区| 国产一区深夜福利| 国内精品一区二区三区| 久久在线视频在线| 久久精品国产第一区二区三区最新章节| 欧美一激情一区二区三区| 久久久www| 亚洲国产欧美日韩| 欧美日韩一本到| 国产精品国产三级国产aⅴ无密码| 欧美日韩福利视频| 国产一级揄自揄精品视频| 欧美国产精品久久| 欧美一区二区视频在线观看2020|