Zero trust อาจจำกัดการรั่วไหลของ Pentagon ได้ Navy CTO กล่าว

Zero trust อาจจำกัดการรั่วไหลของ Pentagon ได้ Navy CTO กล่าว

โหนดต้นทาง: 2612487
Courtney Albon จาก C4ISRNET พูดคุยกับเจ้าหน้าที่อาวุโสด้านเทคโนโลยีของกองทัพเรือเกี่ยวกับการสร้างความมั่นใจว่าเครือข่ายการสื่อสารมีความน่าเชื่อถือ ปลอดภัย และเชื่อถือได้

วอชิงตัน — หัวหน้าเจ้าหน้าที่เทคโนโลยีของกองทัพเรือกล่าวว่าหากเพนตากอนมีแล้ว ใช้แนวทาง "zero-trust" เพื่อปกป้องเครือข่ายข้อมูล บริษัทอาจตรวจพบการรั่วไหลของเอกสารลับที่มีรายละเอียดสูงเมื่อเร็วๆ นี้

การค้นพบในเดือนนี้ว่าสมาชิกอายุ 21 ปีของ Massachusetts Air National Guard ที่มีความลับสุดยอดในการกวาดล้าง โพสต์อาจเป็นเอกสารลับหลายร้อยรายการ ไปยังเว็บไซต์เกมที่ชื่อว่า Discord ได้ดึงความสนใจไปที่ความสามารถของกระทรวงกลาโหมสหรัฐในการต่อสู้กับภัยคุกคามจากภายในเครือข่ายของตนเอง

Don Yeske ซีทีโอของกองทัพเรือกล่าวเมื่อวันที่ 26 เมษายนระหว่างการประชุม C4ISRNET เสมือนจริงว่า แม้ว่าวิธีการป้องกันเครือข่ายแบบไม่ไว้วางใจอาจไม่สามารถป้องกันการรั่วไหลได้ แต่หลักการพื้นฐานจะช่วยให้แผนกตรวจจับการละเมิดความปลอดภัยได้เร็วขึ้น

“จุดรวมของการไม่ไว้วางใจคือการไม่ไว้วางใจเลย ตรวจสอบและถือว่ามีการละเมิดเสมอ” Yeske กล่าว “คุณเริ่มต้นจากจุดที่คิดว่าเครือข่ายของคุณถูกบุกรุก และถ้ามันไม่ได้ถูกบุกรุก การประนีประนอมนั้นเป็นสิ่งที่หลีกเลี่ยงไม่ได้ ภัยคุกคามจากวงในจะสว่างไสวเหมือนต้นคริสต์มาสเมื่อนั่นคือแนวทางของคุณ”

เพนตากอนเปิดตัวกลยุทธ์การไม่ไว้วางใจเป็นศูนย์เมื่อเดือนพฤศจิกายนปีที่แล้ว โดยมีแผนที่จะใช้องค์ประกอบพื้นฐานของแนวทาง “ไม่ไว้วางใจใครเลย” ภายในปี 2027 ต้องการให้ผู้ใช้และอุปกรณ์ของพวกเขาได้รับการประเมินอย่างต่อเนื่อง.

“ส่วนหนึ่งของสิ่งที่คุณทำในแนวทางแบบไร้ความน่าเชื่อถือคือ ทุกครั้งที่มีการเข้าถึงเนื้อหาเฉพาะ คุณจะประเมินการเข้าถึงนั้นตามชุดของนโยบาย” Yeske กล่าว โดยสังเกตว่าเขาไม่มีความรู้เกี่ยวกับการสืบสวนนอกเหนือจากนี้ ถูกรายงานต่อสาธารณชน “ฉันเชื่อว่าการประเมินที่ขับเคลื่อนด้วยนโยบายนั้นสามารถระบุรูปแบบของกิจกรรมที่นี่ซึ่งใครบางคนที่เป็นผู้ดูแลระบบเครือข่าย ใครบางคนที่เป็นผู้เชี่ยวชาญด้านไอทีที่เข้าถึงข้อมูลประเภทนี้ . . จะถูกสอบสวน”

ในการตอบสนองต่อการรั่วไหล เพนตากอนได้ประกาศเมื่อวันที่ 17 เมษายนว่าได้เพิกถอนการเข้าถึงข้อมูลที่เป็นความลับสำหรับผู้ใช้บางราย และกำลังดำเนินการทบทวนนโยบายความปลอดภัยเป็นเวลา 45 วัน Yeske ปฏิเสธที่จะยืนยันว่ากองทัพเรือได้เริ่มการตรวจสอบแยกต่างหากหรือไม่ แต่กล่าวว่าบริการดังกล่าวเป็น “ส่วนหนึ่งของทีม DoD ที่กว้างขึ้น”

กองทัพเรือกำลังมีความคืบหน้าที่ดีในการใช้ความไว้วางใจเป็นศูนย์และกำลังปรับปรุงสภาพแวดล้อมเครือข่ายให้ทันสมัยตามกลยุทธ์ของแผนก Yeske กล่าว พร้อมเสริมว่าเส้นตายในปี 2027 ส่วนใหญ่จะเป็นจริงหากบริการสามารถดำเนินการได้

“เรากำลังดำเนินการพัฒนาและทดสอบอย่างต่อเนื่องในสภาพแวดล้อมดังกล่าว” เขากล่าว “เพื่อที่จะไปถึงจุดนั้นในปี 27 หรือก่อนหน้านั้น เราต้องฉลาดว่าเราจะไปถึงจุดนั้นได้อย่างไร”

Courtney Albon เป็นผู้รายงานด้านอวกาศและเทคโนโลยีเกิดใหม่ของ C4ISRNET เธอทำงานเกี่ยวกับกองทัพสหรัฐฯ มาตั้งแต่ปี 2012 โดยเน้นไปที่กองทัพอากาศและอวกาศ เธอได้รายงานเกี่ยวกับการได้มาซึ่งงบประมาณและความท้าทายด้านนโยบายที่สำคัญที่สุดของกระทรวงกลาโหม

ประทับเวลา:

เพิ่มเติมจาก ข่าวกลาโหม Land