首页 > 安全资讯 > 正文

美国防信息系统局确定2020年10大技术重点

美国防信息系统局确定2020年10大技术重点

11月5日,据报道,美国国防信息系统局(DISA)希望在2020年改善军方的网络安全状况。该机构新兴技术局的系统创新科学家斯蒂芬·华莱士(Stephen Wallace)在11月4日举行的DISA年度行业预测活动中概述了来年的10种技术。

优先事项包括:

1. 身份保证。DISA再次审视了今天如何使用当前用作时间点认证的通用访问卡。明年,DISA希望将有保证的身份应用于其移动和台式设备。此外,官员们想知道他们如何在后台连续监视用户的身份。

2. 自动化。华莱士强调,该机构必须将自动化应用于更多工作负载。他特别指出了数据中心,在这些中心自动化可以使他提高工作负载的效率。

3. 浏览器隔离。DISA希望采用一种新方法来保护国防部信息网络(DoDIN),方法是使用浏览器并在商业提供商中进行操作,然后再向用户提供“视频流”。DISA正在一项包含15000名用户的测试中评估两家供应商的功能。

4. DevSecOps。DISA希望采用DevSecOps的原理(一种确保软件开发安全的方法)并将其应用于产品部署方式。华莱士表示,在整个机构中使用类似的设备,DISA将这些设备视为代码是有意义的。这样DISA可以轻松地在其程序之间共享信息,并为重新认证其设备做好了更好的准备。

5. 分布式保密记帐。该产品在共享数据集的物流领域非常有用,通过消除对集中式数据库访问的需求,简化了数据库管理。

6. 人工智能和机器学习。华莱士说,DISA没有专门的AI 和ML部门,但该机构对该技术很感兴趣,并且对该技术有多个用例。该机构正在对不断验证用户身份的某些共享身份项目使用机器学习。

7. 移动、桌面融合。随着用户在平板电脑和笔记本电脑等移动设备上花费大量时间,DISA希望允许员工将这些设备带入办公室并在台式机上工作。

8. 安全协调、自动化和响应(SOAR)。SOAR是自动化的网络安全和事件响应方法,DISA在此领域中有多个项目。

9. 无线传输。华莱士表示,5G技术的出现将为DISA提供为战士提供更快网络功能的能力。DISA正在探索5G带来的点对点通信功能,这些功能将使作战人员能够在战术边缘更好地进行通信。

10. 零信任。根据DISA当前的网络安全方法,该机构使用用户凭证来识别用户,然后根据其来自何处将其放置在网络中,例如互联网或国防部内部的非保密网络。在零信任框架下,DISA将添加新的指标以验证用户身份,例如用户使用的设备、时间和凭据。

来源:Fifth Domain

360安全卫士

热点排行

用户
反馈
返回
顶部