拜登下令强制发布零信任架构
总统令提出六大举措:
拜登总统令强调了联邦政府网络安全现代化的关键举措和最佳安全实践:
尽管近年来每位美国总统都下达了加强国家网络安全的命令,但专家们认为,与以往的形式化总统命令相比,拜登的总统令更为详尽,而且成功的机会也更大。拜登的总统令选择了一个“绝佳”的时间点,数天前美国关键基础设施遭遇了前所未有的网络攻击,导致Colonial Pipeline输油管道中断,而余波未平的SolarWinds、Exchange Server网络攻击也都被看作是美国政府遭遇的最严重的网络攻击。 拜登总统行政命令的一大关键措施是强化供应链安全,要求所有联邦政府软件供应商都遵守有关网络安全的严格规则,否则有被列入黑名单的风险。最终,该总统命令计划创建一个“能源之星”标签,以便政府和公共购买者都可以快速轻松地查看软件是否遵循了安全开发规范。 其他措施还包括成立“空难调查式”网络安全安全审查委员会,该委员会将在重大事件发生后提出改进建议,以及针对政府事件响应的标准化手册。 总统令还给出以下方面的规定:政府范围内的端点检测和响应(EDR),改进的政府内部以及公共部门和私营部门之间的信息共享,以及联邦政府部门进行事件记录的要求,以加强调查和补救。 该行政命令受到了安全专家的欢迎。 Sonatype的首席技术官兼创始人Brian Fox认为,这将要求供应商和软件公司对他们的代码安全性承担更大的责任。 他补充说:“虽然不应该采取政府干预措施来使企业采取适当的软件安全措施,但拜登充分利用联邦政府的购买力来提高软件安全性,这是所有国家都可以借鉴并从中受益的。”
Illumio首席执行官Andrew Rubin也赞扬了拜登对分布式计算环境安全最佳实践零信任模型的支持。 (编辑:云计算网_泰州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |