零小时零信任:数据标记如何加速实施

现在是零信任的零小时。

虽然这个概念已经存在多年,但现在联邦政府实施它的时间已经紧迫。

拜登政府备忘录被誉为以战斗速度安全交付关键任务数据的解决方案,要求联邦机构在 2024 财年年底前实现具体的零信任安全目标。

此外,国防部正在努力实施其到 2027 财年实现零信任网络安全框架。

好消息是面对不断升级的网络威胁,数据显示72% 的政府机构已经部署零信任安全举措。

然而,还有一个障碍可能会带来可怕的国家安全影响:数据标记标准化。

当前的数据标记方法会带来风险

数据以各种格式存在,包括结构化、非结构化以及不同的文件类型和分类级别。

目前,各机构采用自己独特的方法来进行数据发现过程,建立一个管道来分类和确定标签——分配给数据用于组织和访问目的的元数据标签。

许多人仍然依赖繁琐的手动标记,而另一些人则转向利用允许自适应数据标记的人工智能和机器学习软件。

尽管情报界成员已经朝着标准企业数据标头标记方法采取了一些行动,但不同数据类型收集的复杂性与孤立的流程相结合,仍然导致数据共享模式低效且不安全。

在各个机构中,敏感度标签出现在不同的领域和格式中,这使得它们难以分类,并在机构之间执行政策时带来了挑战。事实上,没有一致的方法来标记和分类数据(尤其是敏感数据)是零信任模型的一个重大障碍。

例如,标准化的缺乏使得国防部在解决任务合作伙伴与其他五眼国家互动的数据权限管理方面面临挑战。

至少围绕敏感标签建立一套标记方法——以便各机构知道在哪里寻找,然后如何继续——将降低风险并促进以数据为中心的决策。

全政府数据标记方法

数据是美国情报的基础。随着通信渠道、设备和开源情报数量的不断增加,数据洪流给联邦政府带来了共同的机遇和风险。

这些风险之一是这样一种观念,即数据对于寻求窃取或破坏数据访问的民族国家威胁行为者来说是宝贵的资源。

面对不断变化的网络威胁,传统的、孤立的数据标记方法可能会出现问题。

如果公共部门对敏感信息进行更一致的标记,则可以部署自动加密机制来降低风险。

结果将是一种可靠且基于风险的加密方法,该方法将针对企业中大多数敏感数据(而不是所有数据)进行加密。

国防机构必须共同努力制定统一的数据标记标准,确保需要数据的人能够访问数据,同时防止不需要的人访问数据。

以数据为中心的安全方法对于加速任务成果至关重要,而数据标记格式和元数据标准化的整个政府方法必须被视为联邦政府零信任之旅的重要下一步。

实施标准化以消除障碍

消除这一障碍并拥抱零信任思维的建议包括:

从试点项目中学习

国家情报总监办公室 (ODNI)、网络安全和基础设施安全局 (CISA) 以及国防部已经在寻求数据标记的改进,例如建立明确的标记要求,以便更轻松地训练 AI/ML 算法。

我们可以从那些已经投资这项工作的人中受益,并将这些经验应用到其他机构。

召开工作会议

为了确保采用统一的方法,CISA 和国防部首席信息官应通过与每个机构和部门的首席数据官合作,帮助协调所有联邦机构、国防部部门和情报界之间的对话。为了使零信任发挥作用,我们必须就此主题启动全政府工作会议。

优先考虑应该标准化的内容

这并不是要让海洋沸腾,因为各机构将继续拥有特定于任务的数据,因此优先考虑采用统一的标题和敏感度标记方法是一个很好的起点。主要关注点应该是格式标准化,以及根据独特的任务和机构要求定制标签的能力。

善用科技

人工智能/机器学习工具可以根据人工智能在文档中分析的内容捕获错误分类或建议更改敏感度级别或标签,从而帮助消除人为错误。

但这些工具的强大程度取决于它们能够破译的数据标签。因此,这种全政府方法也必须适用于标准化这些工具如何读取和处理数据标记。一旦建立,这项技术将加速实现国家零信任实施目标的进展。

现有的网络、数据和通信标准(例如 TCP/IP、XML、802.11 和 ODNI 的可信数据格式)表明存在制定统一标准的先例。

通过建立此类数据标记标准,联邦政府可以朝着实现零信任目标迈出重要一步。

现在是采取行动的时候了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/150787.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

ClickHouse的数据类型

1 整型 固定长度的整型,包括有符号整型或无符号整型。 整型范围(-2n-1~2n-1-1): Int8 - [-128 : 127] Int16 - [-32768 : 32767] Int32 - [-2147483648 : 2147483647] Int64 - [-9223372036854775808 : 9223372036854775807] 无符…

CSDN每日一题学习训练——Python版(输入起始和结束的正整数,求其两个正整数之间的偶数和、两数相加)

版本说明 当前版本号[20231115]。 版本修改说明20231115初版 目录 文章目录 版本说明目录输入起始和结束的正整数,求其两个正整数之间的偶数和。题目解题思路代码思路参考代码 两数相加题目解题思路代码思路参考代码 输入起始和结束的正整数,求其两个…

P6入门:项目初始化11-项目详情之计算Calculations

前言 使用项目详细信息查看和编辑有关所选项目的详细信息,在项目创建完成后,初始化项目是一项非常重要的工作,涉及需要设置的内容包括项目名,ID,责任人,日历,预算,资金,分类码等等&…

STM32与ZigBee技术在智能家居无线通信中的应用研究

一、引言 智能家居系统是利用物联网技术将家庭各种设备进行互联互通,实现智能化控制和管理的系统。在智能家居系统中,无线通信技术起着至关重要的作用,而STM32微控制器和ZigBee技术则是实现智能家居无线通信的关键技术。本文将对STM32与ZigB…

北邮22级信通院数电:Verilog-FPGA(9)第九周实验(4)实现寄存器74LS374

北邮22信通一枚~ 跟随课程进度更新北邮信通院数字系统设计的笔记、代码和文章 持续关注作者 迎接数电实验学习~ 获取更多文章,请访问专栏: 北邮22级信通院数电实验_青山如墨雨如画的博客-CSDN博客 目录 一.代码部分 1.1 reg_74LS374.v 1.2 reg_LS3…

VIVADO+FPGA调试记录

vivadoFPGA调试记录 vitis编译vivado导出的硬件平台,提示xxxx.h file cant find vitis编译vivado导出的硬件平台,提示’xxxx.h file cant find’ 此硬件平台中,包含有AXI接口类型的ip。在vitis编译硬件平台时,经常会报错&#xf…

Docker Compose详细教程(从入门到放弃)

对于现代应用来说,大多都是通过很多的微服务互相协同组成的一个完整应用。例如, 订单管理、用户管理、品类管理、缓存服务、数据库服务等,它们构成了一个电商平台的应 用。而部署和管理大量的服务容器是一件非常繁琐的事情。而 Docker Compos…

WordPress 媒体库文件夹管理插件 FileBird v5.5.4和谐版下载

FileBird是一款WordPress 按照文件夹管理方式的插件。 拖放界面 拖放功能现已成为现代软件和网站的标配。本机拖动事件(包括仅在刀片中将文件移动到文件夹以及将文件夹移动到文件夹)极大地减少了完成任务所需的点击次数。 一流设计的文件夹树展示 我们…

如何下载 Apache + PHP + Mysql 集成安装环境并结合内网穿透工具实现公网访问内网服务

🌈个人主页:聆风吟 🔥系列专栏:网络奇遇记、Cpolar杂谈 🔖少年有梦不应止于心动,更要付诸行动。 文章目录 📋前言一. WampServer下载安装二. WampServer启动三. 安装cpolar内网穿透3.1 注册账号…

2023年09月 Python(五级)真题解析#中国电子学会#全国青少年软件编程等级考试

Python等级考试(1~6级)全部真题・点这里 一、单选题(共25题,每题2分,共50分) 第1题 阅读以下代码,程序输出结果正确的选项是?( ) def process_keywords(keywords_list):unique_keywords = list(set(keywords_list))

Day31力扣打卡

打卡记录 由子序列构造的最长回文串的长度&#xff08;区间DP&#xff09; 先将两个字符串合并&#xff0c;再仿照 最长回文子序列 的做法&#xff0c;从中间开始往外进行遍历&#xff0c;由于是两个字符串&#xff0c;在 最长回文子序列 的做法上需要满足 len(word1) < j …

《网络协议》06. HTTP 补充 · HTTPS · SSL/TLS

title: 《网络协议》06. HTTP 补充 HTTPS SSL/TLS date: 2022-10-06 18:09:55 updated: 2023-11-15 07:53:52 categories: 学习记录&#xff1a;网络协议 excerpt: HTTP/1.1 协议的不足、HTTP/2、HTTP/3、HTTP 协议的安全问题、SPDY、HTTPS、SSL/TLS、OpenSSL。 comments: fa…

力扣刷题篇之数与位2

系列文章目录 目录 系列文章目录 前言 数值计算 总结 前言 本系列是个人力扣刷题汇总&#xff0c;本文是数与位。刷题顺序按照[力扣刷题攻略] Re&#xff1a;从零开始的力扣刷题生活 - 力扣&#xff08;LeetCode&#xff09; 数值计算 415. 字符串相加 - 力扣&#xff08;…

Android studio配置Flutter开发环境报错问题解决

博主前些天发现了一个巨牛的人工智能学习网站&#xff0c;通俗易懂&#xff0c;风趣幽默&#xff0c;忍不住也分享一下给大家 &#x1f449;点击跳转到教程 报错问题截图 报错原因已经给出&#xff1a; You need Java 11 or higher to build your app with this version of G…

C#中.NET Framework4.8 Windows窗体应用通过EF访问新建数据库

目录 一、 操作步骤 二、编写EF模型和数据库上下文 三、 移植&#xff08;Migrations&#xff09;数据库 四、编写应用程序 五、生成效果 前文已经说过.NET Framework4.8 控制台应用通过EF访问已经建立的和新建的数据库。 本文想说的是&#xff0c;.NET Framework4.8 Win…

把大模型装进手机,总共分几步?

年初ChatGPT爆火的时候&#xff0c;我去上海参加华为春季新品发布会&#xff0c;用一页keynote提到了大模型技术与手机硬件的结合。虽然只有短短的一两分钟&#xff0c;但我专门发了一条朋友圈&#xff0c;看好自然语言交互能力在手机上的应用。 当时我就有预感&#xff0c;大语…

LeetCode(16)接雨水【数组/字符串】【困难】

目录 1.题目2.答案3.提交结果截图 链接&#xff1a; 42. 接雨水 1.题目 给定 n 个非负整数表示每个宽度为 1 的柱子的高度图&#xff0c;计算按此排列的柱子&#xff0c;下雨之后能接多少雨水。 示例 1&#xff1a; 输入&#xff1a;height [0,1,0,2,1,0,1,3,2,1,2,1] 输出&…

Reids集群

目录 一、集群的概念 1.为什么要搭建集群&#xff1f; 2.Redis搭建集群是否需要考虑状态同步的问题&#xff1f; 二、Redis集群的模式 1.redis集群--主从模式 1.1什么是Redis的主从模式&#xff1f; 1.2.主从模式它们之间的数据是怎么实现一个同步的&#xff1f; 1.3.主…

大数据爬虫分析基于Python+Django旅游大数据分析系统

欢迎大家点赞、收藏、关注、评论啦 &#xff0c;由于篇幅有限&#xff0c;只展示了部分核心代码。 文章目录 一项目简介 二、功能三、系统四. 总结 一项目简介 基于Python和Django的旅游大数据分析系统是一种使用Python编程语言和Django框架开发的系统&#xff0c;用于处理和分…

某头部通信企业:SDLC+模糊测试,保障数实融合安全发展

某头部通信企业是全球领先的综合通信信息解决方案提供商&#xff0c;为全球电信运营商、政企客户和消费者提供创新的技术与产品解决方案。该企业持续关注核心技术攻关&#xff0c;深入打造系列化标杆项目和价值场景&#xff0c;加强数字化平台的推广应用&#xff0c;加快共建开…