查看原文
其他

采用云服务真的方便么?你可能没有遇到这些问题

E安全 E安全 2018-08-20

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全2月8日讯 美国联邦政府目前正在修订可信互联网连接的相关政策,其重点在于鼓励采用云服务,而这正是美国实现 IT 现代化的主要目标之一。

由于各情报机构需要一直依赖移动办公,同时也在把更多应用转移到云中,TIC3.0作为此次升级的主要目标之,旨在为情报机构开发实用案例和指导。

在2018年1月30日云安全 FCW 活动期间,来自美国国土安全部(DHS)联邦网络恢复部门的Mark Bunn说,更新 TIC 不但是对云计算急速增长的一种响应,更是应对新型网络安全项目(如当CDM持续诊断与缓解计划)的措施。2017年12月白宫发布了 IT 现代化计划,要求升级到 TIC 加速云服务的部署。

Bunn称,大多数情报机构目前使用八个不同的云服务供应商,而且美国所有联邦政府使用的服务达到228个,其中有三分之二的案例使用 SaaS 服务(软件即服务)。

云服务的问题在于带宽需求大、数据延迟

美国国土安全部(DHS)希望以“推拉变焦”的方式来解决各机构访问政府备份托管的数据时出现的延时。用户抱怨需要三倍的带宽来支持云应用。而 Bunn 也表示这是他从各个机构那里听到最多的抱怨。

最初的 TIC 是在2007年布什政府期间推出的,其目的是限制从政府网络到公共网络的接入点数量。时任奥巴马政府国家安全委员会网络安全前高级副主任 Ari Schwartz 称,最初的 TIC 架构并不是为使用云服务的企业而设计的。架构更新将让 TIC 步入新的发展方向,使各级机构更加依赖云服务和共享服务是统一规范各机构符的方式。Schwartz表示,如果你认为共享服务位于机构内部,那么  TIC 3.O 就确实减少了连接次数,这是在接触独立用户前额外增加的一层保护措施,特别是在窃取凭据信息之前。

Bunn透露,美国国土安全部(DHS) 会按照白宫 IT 现代化计划规定的最后期限为 TIC 3.0 做准备。该计划的文件中要求 OMB(美国行政管理与预算局)为 TIC 政策执行初步更新,为云邮件和协作创建一个综合战略,并在2018年3月2号前,通过一系列初步测试试验出新需求还呼吁OMB,DHS和没够总务管理局在2018年6月30日前制订出快速更新至 TIC 政策的草案。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/423476335.shtml

推荐阅读:

▼点击“阅读原文” 查看更多精彩内容

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存