江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
专家解读 | 以规范透明、独立公正的数据产权登记服务 赋能数据要素合规高效流通
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务拟议中的美国国防预算网络资金同比减少幅度最大的似乎是海外“追捕”网络行动,2022 年减少了 2.844 亿美元至 1.472 亿美元,而去年则为 4.316 亿美元。
华盛顿消息:美国国防部 2022 年的拟议预算似乎表明,将转向以牺牲一些进攻性网络行动为代价为更具防御性的网络安全措施提供资金。
将2022 年的申请与2021年的申请进行比较,可以发现一些显着的资金转移:
用于实施零信任架构的新项目。
零信任安全支持技术的增加,包括密码学、身份和访问控制管理 (ICAM) 以及自动化连续端点监控 (ACEM)。
海外“追捕”网络行动的资金减少。
网络任务部队增加了4支。
这预示着什么?
实施零信任架构
2022 年预算要求 6.15 亿美元用于“嵌入”零信任架构。
正如读者所知,美国政府大力推动零信任安全。在最近接受媒体采访时,NIST 科学家 Oliver Borchert指出,零信任安全“不是一种可以现成购买的产品。” 相反,Borchert表示的意见重申了NSA的表征零信任作为“安全模型,一套系统的设计原则和协调网络安全和系统管理策略。”
零信任在实践中是什么样子?DISA 最近发布的一份长达 170 页的新文件详细介绍了零信任模型。DISA 的零信任参考架构 补充了之前由NIST和NSA发布的关于零信任安全的出版物。
为了说明零信任概念,DISA 的文档包括一个图形(下图),其中安全功能映射到必须保护的资产,以及安全操作工具(即,可见性和分析、自动化和编排)。
它指出,“虽然原则上很简单,但零信任的实际实施和操作包含了几个需要巧妙集成的领域。…实施零信任需要重新思考我们如何利用现有基础设施以更简单、更有效的方式通过设计实施安全性,同时实现不受阻碍的操作。”
而且,DISA 文档说:“除了保护我们的架构的总体优势外,零信任在云部署、安全编排和自动化 (SOAR)、加密现代化和网络安全分析方面还有其他跨职能优势。”
但是 DISA 文档对于转向零信任架构的挑战也很现实。因此,它提供了一个说明零信任成熟度级别的图形,以及组织可以采取的必要步骤来开始实施这种强大的安全模型。
对于大多数组织而言,实施零信任模型将是一个经历多个阶段的旅程,而不是一个步骤过程。零信任成功实施的关键是将几种支持技术结合到一个集成架构中。
零信任促成因素
2022 年的预算包括对几种零信任支持技术的重大资金增加。
正如 NSA 执行董事温迪·诺布尔( Wendy Noble )在 4 月份指出的那样:“零信任模型基于具有量子抗性的加密算法和密钥交换过程。同样,权限和访问控制的细粒度跨域管理必须嵌入到整个架构中。”
来宝的观点体现在预算申请中,其中包括:
密码学 9.809 亿美元,同比增加 3.02 亿美元,这似乎是最大的增长。
ICAM 为 2.439 亿美元,而 2021 年要求为 1.985 亿美元。
此外,零信任需要持续监控、建立异常行为检测和重大安全自动化,这反映在 DISA 的零信任参考架构和 NIST 的特别出版物 800-207 零信任架构中。
在今年早些时候的比灵顿 5G 安全峰会上,曾领导美国网络司令部和美国国家安全局的基思·亚历山大将军指出需要“改变我们正在做的事情的心态和方法。按照任何人的标准,网络安全不起作用。我们不是在防守。我们甚至不能接近。”
在亚历山大看来,这种思维方式和方法的变化包括从“静态”到“动态”网络防御的转变,这需要亚历山大所说的“自动防御能力”。这种能力的一个要素将由 ACEM 提供,其 2022 年预算提议的资金比 2021 年的要求高出约 2.725 亿美元。
“追捕”网络作战
拟议中的年度网络资金申请减少幅度最大的似乎是海外“追捕”网络行动,2022 年减少了 2.844 亿美元至 1.472 亿美元,而去年则为 4.316 亿美元。
美国网络司令部和美国国家安全局局长保罗·中曾根将军曾表示, “追捕”包括“在美国军事网络之外执行行动”。
追捕通常具有攻击性,属于“持续交战”,这可能意味着对对手采取报复性或先发制人的网络措施来保护美国。“持续交战,”中曾根曾说,“通过对抗和对抗没有武装冲突的活动,专注于侵略者的信心和能力。”美国国防部 2018 年网络战略正式确定了持续交战作战概念。
在今年春天的国会证词中,中曾根提到了支持 2020 年选举的追捕行动,称网络司令部“为了 2020 年选举的安全,在9个不同国家进行了 11 次追捕行动”。
当然,美国国防部可能对网络安全——尤其是进攻性网络行动——的含糊不清是出了名的,所以很难确切地知道这些行动需要什么以及他们的目标是谁。
资金从追捕行动转移似乎反映了优先考虑更多防御而牺牲一些进攻,特别是考虑到过去几个月的大量网络攻击——从SolarWinds和Microsoft Exchange Server到Pulse Connect Secure黑客。值得注意的是,这些网络活动似乎都没有直接影响到国防部网络,尽管据报道它们影响了几个联邦机构和国防工业基地。
或者它可能是用于追捕的资金被转移到另一个项目,例如扩大网络任务部队。
扩大网络任务部队
目前关于拟议的 2022 年网络预算的最大问题之一是围绕网络任务部队的扩张。
根据2022年和2021年的预算文件,现有的CMF团队包括:
13 个国家任务小组保护美国及其利益免受具有重大影响的网络攻击。
68 个网络保护小组保护国防部优先网络和系统免受优先威胁。
27 个作战任务小组通过产生综合网络空间效应来支持作战计划和应急行动,从而为作战司令部提供支持。
25 个支持小组为国家任务和作战任务小组提供分析和规划支持。
预算文件中关于4个新的 CMF 团队的作用、组成和成本的细节很少,尽管它确实指出“额外的资金和文职人力,并调整了军事人力”。该文件还指出,这4个团队将支持“网络作战”,并为太空作战提供网络支持。新团队支持的网络行动(即进攻或防御)的具体类型没有详细说明。对太空行动的支持,在预算文件中同样含糊不清,可以合理地解释为更具防御性而不是进攻性。
在“追捕”项目中明显削减进攻性行动可能只是转移到其中一些新的 CMF 团队,同时为对手提供了一定程度的战略模糊性——当然,他们可以访问和分析公布的预算文件——关于美国未来行动的重点。
本文来自网电空间站,如有侵权联系删除