实现零信任目标,同时保持信息主导地位

[赞助] 平衡安全性和数据访问对于为用户提供值得信赖、可靠的数据以进行实时决策至关重要。

来源:美国防务快讯网

五角大楼的零信任架构 (ZTA) 战略要求数据安全和管理网络安全实践,以确保只有授权用户才能访问敏感信息,同时为需要的人保持对数据的随时访问。

平衡这些原则很棘手,因为必须保护数据免遭操纵或盗窃,但过于严格的安全控制可能会导致数据无法及时访问。该战略最初于 2022 年发布,制定了到 2027 财年的合规路线图。

BAE Systems 的 Velhawk 解决方案旨在为用户提供必要的功能,以实现 ZTA 战略和客观目标。 Velhawk 分为四个服务领域,与 ZTA 的七大支柱(用户、设备、网络和环境、应用程序和工作负载、数据、自动化和编排以及可见性和分析)一致。我们与 BAE Systems 的 IT/网络总工程师 Cynthia Mendoza 讨论了 Velhawk 和 ZTA 战略。

突破防御:Velhawk 如何解决所有 152 项零信任活动以及五角大楼 CIO 办公室规定的 91 项目标级别目标?

Mendoza:Velhawk 有四个主要服务领域,我们称之为“守望之翼”,它们与零信任的七大支柱保持一致。我们有 14 个租户,我们解决了所有承诺到 2027 年实现网络优势和改善安全态势的控制措施。我想践踏这一承诺,因为这不仅仅是一个过程,更是一项任务。  这是一项提供可行结果的契约,确保我们保护人员、资源和数据,确保正确的人员能够在正确的时间访问正确的数据,从而做出明智的决策。

现在的零信任威胁场景是什么?与几年前相比,它有何演变?

Velhawk 的客户是谁?

告诉我们有关 Velhawk 的支柱的信息,它们被称为 Blackfeather、Blazewing、Ironfalcon 和 Grimtalon。