美國(guó)國(guó)防信息系統(tǒng)局(DISA)日前發(fā)布了新版云安全指南,旨在輔助國(guó)防部(DoD)保護(hù)本國(guó)網(wǎng)絡(luò)免遭黑客攻擊。新指南由三部分構(gòu)成,包括兩份新版需求文件和一份新版作戰(zhàn)概念手冊(cè)。
同以往相比,該指南對(duì)云安全的概念、實(shí)現(xiàn)云安全的步驟均做了更加全面的詮釋。此外,新指南還規(guī)定組織機(jī)構(gòu)及管理者在利用商業(yè)云產(chǎn)品時(shí)應(yīng)承擔(dān)的責(zé)任。該指南的發(fā)布印證了國(guó)防部增加采用商業(yè)云產(chǎn)品的事實(shí)。
其中一份名為《無(wú)線(xiàn)云接入點(diǎn)功能需求文件》(CAPFRD)規(guī)定,在國(guó)防部信息網(wǎng)絡(luò)(DoDIN)與互聯(lián)網(wǎng)公共云服務(wù)產(chǎn)品間設(shè)立保護(hù)防線(xiàn),引導(dǎo)防務(wù)部門(mén)保障其連接點(diǎn)的安全。DISA所建立的CAP是對(duì)本國(guó)無(wú)保密互聯(lián)網(wǎng)協(xié)議路由器網(wǎng)絡(luò)(NIPRNet)網(wǎng)關(guān)的修正。
新版云安全指南還指出:“由于DoD 力求達(dá)到部門(mén)負(fù)責(zé)人最大利用云計(jì)算的目標(biāo),因而必須一直保護(hù)DoDIN邊界不受外部連接網(wǎng)絡(luò)的威脅。CAP能積極主動(dòng)地阻斷黑客攻擊DoDIN基礎(chǔ)設(shè)施,尤其能提高云服務(wù)環(huán)境中任務(wù)應(yīng)用的通暢度,因而植入多重信息保障功能以檢測(cè)和防范不同類(lèi)型的外部攻擊。”
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。