Bu ses otomatik olarak oluşturulur. Geri bildiriminiz varsa lütfen bize bildirin.
LAS VEGAS-Üst düzey bir siber güvenlik politika yetkilisi Çarşamba günü yaptığı açıklamada, ABD hükümeti hala ajansları sıfır-tröst ağ tasarımlarını benimsemeye zorluyor ve Biden yönetimi sırasında buhar kazanan bir projeye devam ediyor.
Black Hat Siber Güvenlik Konferansı’ndaki bir panel sırasında “İlerlemeye devam etmeli” dedi. “Yeni teknolojileri entegre ederken, bu mimari tarafımız doğru yapmamız çok önemlidir. [like] Çalışma biçimlerimize yapay zeka. ”
Sıfır Trust Networking, bir bilgisayar sistemine nüfuz eden bilgisayar korsanlarına engeller atma, ağın kısımlarını kapatarak ve katı kullanıcı kimlik doğrulaması gerektirerek yapabilecekleri hasarı sınırlandırma kavramını vurgular.
2022’nin başlarında Biden yönetimi Gerekli ajansların benimsemesi Ağlarında sıfır tröst mimarileri. Biden Beyaz Saray’ın zaman çizelgesi “o zamandan beri geçti” dedi Duffy, ancak “temel beklentiler devam ediyor ve kalmaya devam edecekler” dedi.
Duffy, “Federal ajanslardaki yol haritaları yerinde,” diye ekledi. “Bu çalışmanın çoğu doğada mimari.”
Bir Top Trump Yönetimi Siber Güvenlik yetkilisinin – geçici bir rolde hizmet vermesine rağmen – yeni yönetimin öncüllerinin siber önceliklerinden bazılarında değer gördüğünü gösteriyor.
Ajansların sıfır tröst ilkelerini benimsemeye birkaç yıl olduklarına göre, Duffy, hükümetin bir sonraki büyük itme, “sıfır güvenin bir düşünme şekli, mimarlama yolu, hepimiz için mevcut olması gereken bir çalışma yolu olduğunu göstermek ve göstermekle ilgili olacak… AI ve ötesinden gördüğümüz tehditler”.
“Bu patlama yarıçapından emin olmalıyız [of an attack] mümkün olduğunca dar ”dedi,“ çünkü cevap verme zamanımız giderek dar. ”
Duffy’nin Beyaz Saray’ın yönetim ve bütçe ofisi içindeki ekibi, federal ajansları siber saldırıları tespit etme yeteneklerini hızlandırabilecek teknolojilerin benimsenmesine öncelik vermeye teşvik ediyor. Duffy, savunucuların müdahaleleri tespit etmesinin, yanıtlamanın ve azaltmanın ne kadar sürdüğüne dair hesaplamalara dikkat ettiğini söyledi. Bunlar “politika yaparken almamız ve düşünmemiz için önemli önlemler” dedi, “çünkü bu bize doğru yolda olduğumuzu gösteriyor.”
Duffy, siber güvenlik ve altyapı güvenlik ajansındaki siber güvenlik bölümünün oyunculuk başkanı Chris Butera ile birlikte panelde konuştu. Cisa’nın hükümetin geri kalanına siber savunma ile yardımcı olan çalışmalarını denetlemenin yanı sıra, Butera ajansın kendi bilgisayar sistemlerini korumaya yardımcı oldu ve Çarşamba günü, CISA’nın kendi sıfır-tröst yolculuğunun bir işletmenin ağında büyük değişiklikler yapmanın bazı zorluklarını gösterdiğini söyledi.
“Bütün bir organizasyonu Zero Trust’a karşı derecelendirmek çok zor” dedi. “Hepimizin çeşitli modernizasyon, farklı kimlik yönetimi ve erişim yönetimi çözümlerinde çeşitli sistemleri var.”
Ağlarını modernize ettiği için Butera, Cisa kendisine, “Doğru telemetriyi alıyor muyuz, araçlarımızı etkili bir şekilde kullanıyor muyuz ve satıcı topluluğumuzla doğru ilişkilere sahibiz? [products]? “
Butera göre, bir ağı sıfır tröst mimarisine başarıyla taşımak, değişikliklerin değerinin geniş bir şekilde iletilmesini gerektirir, bu da zaman zaman ağ kullanıcıları için yıkıcı olabilir.
“Tüm topluluğunuzda sıfır güveni açıklamalısınız” dedi. “Herkes uyanmıyor ve ‘Her gün siber yapmayı seviyorum. Her gün yapmayı seviyorum’ diyor. Yaşadığımız dünya bu değil. ”
Black Hat USA 2025’ten daha fazla haber oku Burada.