为了应对这一挑战,Veeam与零信任专家,Numberline Security的Jason Garbis合作,旨在最大程度地降低风险,加强数据保护并彻底改变组织的安全姿势的零信托数据弹性框架。此框架建立在网络安全和基础架构安全机构(CISA)零信任成熟度模型(ZTMM)上,并将ZTMM的主要原理扩展到备份和恢复方案。零信任数据弹性框架意味着永远不会假设信任,并且在整个数据生命周期中始终应用安全措施,包括备份和恢复过程;这是一个实用的模型,将有助于IT和安全团队大大降低风险,增强数据保护并大大改善任何组织的安全姿势。
1。引言网络安全和基础设施安全局(CISA)领导了全国性的努力,以了解,管理和降低网络安全的风险,甚至支持联邦民事行政权力机构在计划和网络安全方面的发展和调试方面。 div>CISA的零置信度成熟度模型(ZTMM)提供了一种方法,以实现与环境中零置信度相关的现代化和迅速发展的技术全景。 div>此ZTMM是组织可以采取的众多途径之一,根据第(3)(b)(ii)段(EO)14028的“改善国家网络安全性的改善”,要求机构制定一个机构的计划,以制定零信任的体系结构的计划,从而设计和实施其过渡计划对零值得信赖的架构 英语)。 div>虽然ZTMM是根据EO 14028的要求专门为联邦机构设计的,但所有组织都必须审查本文档中描述的方法并考虑其采用。 div>2。当前的环境最近的网络事件2,3强调了与许多大公司一样,保证在联邦政府中保证有效的网络安全所面临的广泛挑战,并证明“正常性”的方法不再足以捍卫网络威胁国家的国家。 div>领导全国性的努力理解,管理和降低网络风险时,CISA必须面临新的挑战,以使用明确,可行的和基于风险来保护联邦民事行政部门。 div>对新兴威胁的足够的网络防御需要更快的速度和敏捷性来克服对手,从而大大增加了威胁代理的成本,并提高了耐用性和弹性以快速恢复总运营能力。 div>
随着开放式架构的不断发展,必须继续通过追求ZTA来确保其规格,产品设计,软件开发,实施和操作。O-Ran Alliance WG11取得了重大进展,以逐步改善O-Ran的安全姿势,并通过运营商,供应商,政府机构和来自全球的运营商,供应商,政府机构和学术机构的贡献继续进行ZTA旅程。重要的是,5G和未来(6G)的移动系统的安全规范继续通过ZTA成熟度阶段进行,并具有网络功能和界面,以防止外部和内部威胁。本文介绍了ZTA和ZTMM,提到了与美国政府机构的移动行业相关的指导文件,包括国家标准技术研究所(NIST),国家安全局(NSA)以及网络安全和基础设施安全局(CISA)。然后,本文描述了O-Ran的安全姿势,其目标是逐步实现ZTA。