top of page

資安威脅迫在眉睫,美國防部要在五年內全面零信任架構化

  • 2022年8月27日
  • 讀畢需時 2 分鐘

美國國防部資訊長近日出席網路節目時表示,由於潛在敵人在網軍攻擊能力的快速增長,五角大廈已經計畫要在五年之內將所有網路轉換成零信任架構,雖然時間相當緊迫,但美軍別無選擇必須加快腳步。

ree

零信任架構(Zero Trust Architecture, ZTA)最早是由 Forrester Research 公司副總裁兼首席分析師金德威格(John Kindervag)於 2010 年提出,是一種 IT 安全性方法,除了假設受信任的網路周邊並不存在,也會先行驗證每一筆網路交易,再予以放行。

ZTA 的原則是不信任所有連接,因此會驗證每一個存取,運用其他多項網路安全性方法,包括網路分段和嚴謹的存取控制,並定義一個「保護範圍」納入重要資料、資產、應用程式和服務。



自從美國國家標準暨技術研究院(NIST)於 2020 年 8 月公布零信任架構標準化文件 SP 800-207 後,越來越多的企業開始轉換至 ZTA 以強化資安,而美軍也將跟上這個潮流。

美國國防部資訊長雪曼(John Sherman)近日出席網路節目 FredTalks 時指出,五角大廈即將在下個月公布美軍網路 ZTA 的戰略文


件,並規劃在 2027 年內完成全面 ZTA 化。


雪曼表示,雖然五年時間要全面轉換相當緊迫,但隨著中俄近年在網軍和資訊戰上的大量投資,已經讓美軍感到巨大資安壓力,因此必須以最短時間強化網路安全能力。


過去二十年來美軍專注進行反恐戰爭,因此在網路安全上的投資相對不足,而在烏俄戰爭和中國軍事力量快速擴張之際,美軍開始要加速升級相關能力。


圖片來源:

原文出處:

轉錄自:


 
 
 

最新文章

查看全部
寫入效能突破10 GB/s與100萬IOPS,群聯新款PCIe SSD上陣

Source: IThome新聞 在11月下半登場的美國超級電腦大會SC25,群聯電子(Phison)發表新款企業級固態硬碟Pascari X201系列,以及資料中心固態硬碟Pascari D201系列,共通點是採用PCIe 5.0介面,快閃記憶體均為TLC、導入321層堆疊的設計,提供每日讀寫量1與3的機型選擇,日常運作的耗電量都低於25瓦,而且,最高效能皆相同——循序讀取與寫入分別為14,50

 
 
 
Google升級研究代理Gemini Deep Research,著重網站深度查詢

Source: IThome新聞 Google DeepMind更新Gemini Deep Research研究代理,並向開發者開放Interactions API,讓第三方應用可把長時間的資訊蒐集與彙整流程嵌入自家產品。 官方也提到,該代理程式可在報告中提供引用來源,並支援結構化輸出,方便後續系統接手處理研究結果。 同時,Google開源名為DeepSearchQA的新基準測試,用來衡量研究型代

 
 
 
新型態手法ConsentFix結合OAuth同意網路釣魚,透過Azure CLI騙取微軟帳號

Source: IThome新聞 要求使用者依照指示操作,將惡意指令複製、貼上,然後執行的網釣手法ClickFix,是目前最為氾濫的社交工程攻擊型態,這種手法後續又出現變形,其中包含操作流程都在瀏覽器進行的FileFix,以及結合假系統更新螢幕覆蓋手法的JackFix,如今有結合OAuth身分驗證流程的新型態手法。 要求使用者依照指示操作,將惡意指令複製、貼上,然後執行的網釣手法ClickFix,

 
 
 

留言


雷盾資安股份有限公司版權所有 © 2022 by TS Security Co., Ltd.

  • Instagram
  • Facebook
  • LinkedIn
bottom of page