本 CNAP 参考设计 (RD) 的目的是描述和定义 CNAP 中的一组功能、基本组件和数据流。它介绍了部署、连接和操作 CNAP 的逻辑设计模式和派生的参考实现。这是一个未来状态的设计,旨在指导下一代连接和网络安全能力的开发,以改善基于互联网的机器和用户对国防部云(特别是商业云托管)资源和服务的访问。CNAP 使用云原生和云就绪安全机制的组合,为个人实体 (PE)(即最终用户和特权用户)和非个人实体 (NPE) 提供对云飞地的访问。此外,CNAP 允许授权出站访问互联网,例如,实现 COTS 补丁或新版本的自由和开源软件 (FOSS) 项目的软件存储库同步以及与任务合作伙伴(例如其他联邦部门)的系统到系统接口。
与数据管理和收集密切相关的是数据的可访问性和可用性。这通过成功实施企业功能(例如企业云、身份、凭证和访问管理 (ICAM) 以及相关的数据共享工具)来实现。如果我们的员工不接受新的文化规范,那么最好的技术、流程和政策也无法取得成功。因此,国防部正在进行文化转变,从需要知道(即信息保留)转变为提供责任(即信息共享)。在作战、情报和业务系统中提供数据对于获得对国防部日常运营的企业范围视图至关重要,对于国防战略和数字现代化战略的成功也绝对至关重要。因此,国防部的基本前提是,应通过适当的机制向所有授权个人和非个人实体提供数据。为了继续这一转变,领导者必须支持这种文化变革,树立榜样,教育他们的组织,并强制数据共享,以确保国防部的默认姿态是广泛共享信息。只有在法律或国防部范围的政策要求以及涉及安全、隐私或道德考虑的情况下,才应限制数据共享。此外,我们不仅必须确保数据受到保护,而且还必须确保数据在整个生命周期内得到妥善处理。
该战略设定了实现 ICAM 愿景的目标,即一个安全可信的环境,在这个环境中,个人和非个人实体可以根据任务需要安全地访问所有授权资源,并且我们随时知道谁在我们的网络上。该战略提供了一种集中式方法来开发、获取、测试、实施和维持企业 ICAM 共享服务,以增强战略和战术任务,并要求在国防部系统中采用这些服务。国防部还必须整合广泛认可和采用的商业标准、架构和相关的合规产品,以最大限度地降低现代化成本并促进互操作性。这种方法平衡了国防部在企业层面共享和保护信息的要求以及系统所有者做出支持性基于风险的决策的需求。最后,国防部必须与其他联邦部门和机构、国防工业基地以及盟国和联盟外国政府的任务合作伙伴合作,以最大限度地提高其 ICAM 技术的互操作性。
与数据管理和收集密切相关的是数据的可访问性和可用性。这通过成功实施企业功能(例如企业云、身份、凭证和访问管理 (ICAM) 以及相关的数据共享工具)来实现。如果我们的员工不接受新的文化规范,那么最好的技术、流程和政策也无法使这一目标取得成功。因此,国防部正在进行文化转变,从需要知道(即信息保留)转变为提供责任(即信息共享)。在作战、情报和业务系统中提供数据对于获得部门日常运营的企业范围视图至关重要,对于国防战略和数字现代化战略的成功也绝对至关重要。因此,国防部的基本前提是,应通过适当的机制向所有授权个人和非个人实体提供数据。为了继续这一转变,领导者必须支持这种文化变革,树立榜样,教育他们的组织,并执行数据共享,以确保国防部的默认姿态是广泛共享信息。只有在法律或国防部政策要求以及涉及安全、隐私或道德考虑的情况下,才应限制数据共享。此外,我们不仅必须确保数据受到保护,而且还必须确保数据在整个生命周期内得到妥善处理。
与数据管理和收集密切相关的是数据的可访问性和可用性。这通过成功实施企业功能(例如企业云、身份、凭证和访问管理 (ICAM) 以及相关的数据共享工具)来实现。如果我们的员工不接受新的文化规范,那么最好的技术、流程和政策也无法使这一目标取得成功。因此,国防部正在进行文化转变,从需要知道(即信息保留)转变为提供责任(即信息共享)。在作战、情报和业务系统中提供数据对于获得部门日常运营的企业范围视图至关重要,对于国防战略和数字现代化战略的成功也绝对至关重要。因此,国防部的基本前提是,应通过适当的机制向所有授权个人和非个人实体提供数据。为了继续这一转变,领导者必须支持这种文化变革,树立榜样,教育他们的组织,并执行数据共享,以确保国防部的默认姿态是广泛共享信息。只有在法律或国防部政策要求以及涉及安全、隐私或道德考虑的情况下,才应限制数据共享。此外,我们不仅必须确保数据受到保护,而且还必须在整个过程中妥善处理数据
与数据管理和收集密切相关的是数据的可访问性和可用性。这通过成功实施企业功能(例如企业云、身份、凭证和访问管理 (ICAM) 以及相关的数据共享工具)来实现。如果我们的员工不接受新的文化规范,那么最好的技术、流程和政策也无法使这一目标取得成功。因此,国防部正在进行文化转变,从需要知道(即信息保留)转变为提供责任(即信息共享)。在作战、情报和业务系统中提供数据对于获得部门日常运营的企业范围视图至关重要,对于国防战略和数字现代化战略的成功也绝对至关重要。因此,国防部的基本前提是,应通过适当的机制向所有授权个人和非个人实体提供数据。为了继续这一转变,领导者必须支持这种文化变革,树立榜样,教育他们的组织,并执行数据共享,以确保国防部的默认姿态是广泛共享信息。只有在法律或国防部政策要求以及涉及安全、隐私或道德考虑的情况下,才应限制数据共享。此外,我们不仅必须确保数据受到保护,而且还必须在整个过程中妥善处理数据