美国国防部|美国国防部利用基于云的互联网隔离工具加强网络安全

[据C4ISR网站2020年12月2日报道]近年来 , 网络受攻击范围随着网络规模的扩大而日益扩大 , 并且随着新冠肺炎疫情的流行 , 大量员工不得不远程工作 , 这更加剧了这种情况 。 但是 , 美国国防信息系统局(DISA)的官员表示 , 其新的基于云的网络浏览工具为美国国防部网络提供了更强的安全性 。
基于云的互联网隔离(CBII)程序能够将互联网流量从用户的台式机或笔记本电脑设备上转移出来 , 托管在一个隔离的云环境中 。
官员们表示 , 对于远程工作的人员来说 , 这是一个特别重要的工具 , 它可以防止下载潜在的恶意代码并感染更广泛的网络 。 此外 , 美国国防信息系统局的防御网络负责人Angela
Landress向采访人员表示 , 即使员工忘记连接到虚拟专用网络 , “他们在访问美国国防部特定网站 , 或是访问谷歌及其他网站时 , 他们也会受到保护” 。
Landress解释说 , 在浏览互联网时 , 访问一个网站可能意味着与平均31个其他网站进行通信 , 其中通常包括广告商 。 基于云的互联网隔离程序可以将网站连接托管在一个安全独立的云环境中 , 这意味着所访问的网站源代码将只有一行代码 。
2020年夏 , 美国国防信息系统局将一个价值上限为1.989亿美元的其他交易协议(OTA)授予By
Light专业信息技术服务公司 。 该项目最初构想将拥有10万用户 , 但现在用户数量已达到10.5万 。 该项目目前正处于增量企业采用阶段 , 美国国防部计划将其扩展到整个国防部的更多用户 。
Landress还概述了美国国防信息系统局为确保网络安全而采取的其他措施 。 这些措施包括加强身份管理、多因素认证、调整分析人员的工作重点以防御云和互联网威胁 , 以及与其他联邦机构合作 , 以防御不属于美国国防部职责范围但能影响员工的威胁 。
Landress拒绝具体说明他们正在与哪些联邦机构合作 , 但表示美国国防信息系统局正在与这些组织和互联网接入点所有者合作 , 以比较有效和无效的方法 。
Landress说 , 这些努力中的许多工作并不是受到了疫情的刺激 , 但它们却因此而加速了 。
虽然Landress也拒绝讨论相关的网络威胁以及远程工作的增加所带来的独特威胁 , 但她确实提到了人为因素的无形影响 。
她说:“当几乎所有的员工都选择在家进行远程办公时 , 他们会被家人和电视分心 , 并且相互交流只能通过电话会议中的语音或者摄像 , 这些过程会引入更多的人为因素 , 从而导致不一样的威胁 。 但当你处在政府设施中时 , 你的同事和周围环境会营造出一种氛围 , 你会被要求达到一个标准 , 从而增强你的安全策略 。 ”
【美国国防部|美国国防部利用基于云的互联网隔离工具加强网络安全】她补充说 , 没有任何直接的证据表明这些分心造成了网络威胁或安全意识缺乏 , 但远程工作人员确实会遇到一些在工作场所不存在的干扰 。 (国家工业信息安全发展研究中心刘彧宽)

    推荐阅读