零小时零信任:数据标记如何加速实施

news2024/11/26 8:52:41

现在是零信任的零小时。

虽然这个概念已经存在多年,但现在联邦政府实施它的时间已经紧迫。

拜登政府备忘录被誉为以战斗速度安全交付关键任务数据的解决方案,要求联邦机构在 2024 财年年底前实现具体的零信任安全目标。

此外,国防部正在努力实施其到 2027 财年实现零信任网络安全框架。

好消息是面对不断升级的网络威胁,数据显示72% 的政府机构已经部署零信任安全举措。

然而,还有一个障碍可能会带来可怕的国家安全影响:数据标记标准化。

当前的数据标记方法会带来风险

数据以各种格式存在,包括结构化、非结构化以及不同的文件类型和分类级别。

目前,各机构采用自己独特的方法来进行数据发现过程,建立一个管道来分类和确定标签——分配给数据用于组织和访问目的的元数据标签。

许多人仍然依赖繁琐的手动标记,而另一些人则转向利用允许自适应数据标记的人工智能和机器学习软件。

尽管情报界成员已经朝着标准企业数据标头标记方法采取了一些行动,但不同数据类型收集的复杂性与孤立的流程相结合,仍然导致数据共享模式低效且不安全。

在各个机构中,敏感度标签出现在不同的领域和格式中,这使得它们难以分类,并在机构之间执行政策时带来了挑战。事实上,没有一致的方法来标记和分类数据(尤其是敏感数据)是零信任模型的一个重大障碍。

例如,标准化的缺乏使得国防部在解决任务合作伙伴与其他五眼国家互动的数据权限管理方面面临挑战。

至少围绕敏感标签建立一套标记方法——以便各机构知道在哪里寻找,然后如何继续——将降低风险并促进以数据为中心的决策。

全政府数据标记方法

数据是美国情报的基础。随着通信渠道、设备和开源情报数量的不断增加,数据洪流给联邦政府带来了共同的机遇和风险。

这些风险之一是这样一种观念,即数据对于寻求窃取或破坏数据访问的民族国家威胁行为者来说是宝贵的资源。

面对不断变化的网络威胁,传统的、孤立的数据标记方法可能会出现问题。

如果公共部门对敏感信息进行更一致的标记,则可以部署自动加密机制来降低风险。

结果将是一种可靠且基于风险的加密方法,该方法将针对企业中大多数敏感数据(而不是所有数据)进行加密。

国防机构必须共同努力制定统一的数据标记标准,确保需要数据的人能够访问数据,同时防止不需要的人访问数据。

以数据为中心的安全方法对于加速任务成果至关重要,而数据标记格式和元数据标准化的整个政府方法必须被视为联邦政府零信任之旅的重要下一步。

实施标准化以消除障碍

消除这一障碍并拥抱零信任思维的建议包括:

从试点项目中学习

国家情报总监办公室 (ODNI)、网络安全和基础设施安全局 (CISA) 以及国防部已经在寻求数据标记的改进,例如建立明确的标记要求,以便更轻松地训练 AI/ML 算法。

我们可以从那些已经投资这项工作的人中受益,并将这些经验应用到其他机构。

召开工作会议

为了确保采用统一的方法,CISA 和国防部首席信息官应通过与每个机构和部门的首席数据官合作,帮助协调所有联邦机构、国防部部门和情报界之间的对话。为了使零信任发挥作用,我们必须就此主题启动全政府工作会议。

优先考虑应该标准化的内容

这并不是要让海洋沸腾,因为各机构将继续拥有特定于任务的数据,因此优先考虑采用统一的标题和敏感度标记方法是一个很好的起点。主要关注点应该是格式标准化,以及根据独特的任务和机构要求定制标签的能力。

善用科技

人工智能/机器学习工具可以根据人工智能在文档中分析的内容捕获错误分类或建议更改敏感度级别或标签,从而帮助消除人为错误。

但这些工具的强大程度取决于它们能够破译的数据标签。因此,这种全政府方法也必须适用于标准化这些工具如何读取和处理数据标记。一旦建立,这项技术将加速实现国家零信任实施目标的进展。

现有的网络、数据和通信标准(例如 TCP/IP、XML、802.11 和 ODNI 的可信数据格式)表明存在制定统一标准的先例。

通过建立此类数据标记标准,联邦政府可以朝着实现零信任目标迈出重要一步。

现在是采取行动的时候了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1213595.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

从0开始学习JavaScript--JavaScript DOM操作与事件处理

在前端开发中,DOM(文档对象模型)是一个至关重要的概念,它为JavaScript提供了一种与HTML和XML文档交互的方法。本文将深入探讨DOM的概念与作用,以及JavaScript与DOM之间的密切关系。 DOM的概念与作用 DOM是什么&#…

【接口自动化测试】Postman(一) 介绍和安装

一.Postman介绍 Postman是一款非常流行的接口调试工具,它使用简单,而且功能也很强大。不仅测试人员会使用,开发人员也会 经常使用。 主要特点 1. 简单易用的图形用户界面 2. 可以保存接口请求的历史记录 3. 使用测试集Collections可以更…

编程的简单实例,编程零基础入门教程,中文编程开发语言工具下载

编程的简单实例,编程零基础入门教程,中文编程开发语言工具下载 给大家分享一款中文编程工具,零基础轻松学编程,不需英语基础,编程工具可下载。 这款工具不但可以连接部分硬件,而且可以开发大型的软件&…

websocket学习笔记【springboot+websocket聊天室demo】

文章目录 WebSocket是什么?为什么需要WebSocket?WebSocket和Http连接的区别WebSocket的工作原理基本交互过程: Java中的WebSocket支持WebSocket的优势springboot websocket themlef 一个聊天室demopom.xmlWebSocketConfigChatControllerWebController…

__builtin_expect(x,0)

As opposed to the C code, above we can see bar case precedes foo case. Since foo case is unlikely, and instructions of bar are pushed to the pipeline, thrashing the pipeline is unlikely. This is a good exploitation of a modern CPU

RK3588平台开发系列讲解(项目篇)嵌入式AI的学习步骤

文章目录 一、嵌入式AI的学习步骤1.1、入门Linux1.2、入门AI 二、瑞芯微嵌入式AI2.1、瑞芯微的嵌入式AI关键词2.2、AI模型部署流程 沉淀、分享、成长,让自己和他人都能有所收获!😄 📢 本篇将给大家介绍什么是嵌入式AI。 一、嵌入…

debian 修改镜像源为阿里云【详细步骤】

文章目录 修改步骤第 1 步:安装 vim 软件第 2 步:备份源第 3 步:修改为阿里云镜像参考👉 背景:在 Docker 中安装了 jenkins 容器。查看系统,发现是 debian 11(bullseye)。 👉 目标:修改 debian bullseye 的镜像为阿里云镜像,加速软件安装。 修改步骤 第 1 步:…

Debian/Ubuntu 安装 NodeJS【详细步骤】

文章目录 NodeSource 简介Debian/Ubuntu 安装 NodeJS第 1 步:进入 jenkins 容器第 2 步:下载和导入 NodeSource第 3 步:创建 deb 仓库第 4 步:安装 NodeJS第 5 步:卸载NodeJS参考👉 背景:在 Docker 中安装了 Jenkins,Jenkins 镜像为 Debian 11 bullseye。 👉 目标:…

【工具流】WSL2安装

一些废话 最近看到了PKU出品的cs自学指南,想要跟着里面的自学路径学国外的优质课程,无奈大多数pre教程里面都是直接Linux环境下的操作,并且我在CSwiki看到了那个熟悉的上学期学了一点的missing-semester课。 上学期自学missing-semester的时候…

【Ubuntu】Windows访问Ubuntu时“需要认证”界面卡住

情况描述 基本情况 本地电脑:Microsoft Windows [版本 10.0.19045.3570] 远程电脑:Ubuntu 20.04.6 LTS 远程电脑安装辅助远程工具:xrdp 0.9.12 问题描述:认证页面输入密码,点击认证以后认证按钮不可点击,无…

MR外包团队:MR、XR混合现实技术应用于游戏、培训,心理咨询、教育成为一种创新的各行业MR、XR形式!

随着VR、AR、XR、MR混合现实等技术逐渐应用于游戏开发、心理咨询、培训、教育各个领域,为教育、培训、心理咨询等行业带来了全新的可能性。MR、XR游戏开发、心理咨询是利用虚拟现实技术模拟真实场景,让学生身临其境地参与学习和体验,从而提高…

深入探索 Django Channels

概要 随着 Web 应用的发展,实时功能如即时消息、实时通知等变得越来越重要。Django Channels 是 Django 的一个扩展,它使得在 Django 中构建实时功能变得可能。本文将深入探讨 Django Channels 的核心概念、架构以及如何实现一个实时应用。 1. Django C…

VN5620以太网测试——DoIP配置

文章目录 前言一、DoIP简介二、Vector Hardware Configuration三、Diagnostics/ISO TP Configuration四、Diagnostic Console五、添加Ethernet Packet Builder前言 CANoe(CAN open environment)VN5620 :是一个紧凑而强大的接口,用于以太网网络的分析、仿真、测试和验证。 V…

uniapp 实现微信小程序手机号一键登录

app 和 h5 手机号一键登录&#xff0c;参考文档&#xff1a;uni-app官网 以下是uniapp 实现微信小程序手机号一键登录 1、布局 <template><view class"mainContent"><image class"closeImg" click"onCloseClick"src"quic…

LeetCode(17)罗马数字转整数【数组/字符串】【简单】

目录 1.题目2.答案3.提交结果截图 链接&#xff1a; 13. 罗马数字转整数 1.题目 罗马数字包含以下七种字符: I&#xff0c; V&#xff0c; X&#xff0c; L&#xff0c;C&#xff0c;D 和 M。 字符 数值 I 1 V 5 X 10 L …

LeetCode【560】和为k的子数组

题目&#xff1a; 思路&#xff1a; 转化为前缀和问题&#xff0c;和为k&#xff0c;即为&#xff1a;前缀和差值为k的情况统计&#xff1b; 为什么要转化为前缀和呢&#xff1f;因为和为k的子数组可能有n个元素&#xff0c;但是前缀和差值为k&#xff0c;只有两个元素&#…

AdaBoost 算法:理解、实现和掌握 AdaBoost

一、介绍 Boosting 是一种集成建模技术&#xff0c;由 Freund 和 Schapire 于 1997 年首次提出。从那时起&#xff0c;Boosting 就成为解决二元分类问题的流行技术。这些算法通过将大量弱学习器转换为强学习器来提高预测能力 。 Boosting 算法背后的原理是&#xff0c;我们首先…

设计模式(4)-行为型模式

行为型模式 行为型模式用于描述程序在运行时复杂的流程控制&#xff0c;即描述多个类或对象之间怎样相互协作共同完成单个对象都无法单独完成的任务&#xff0c;它涉及算法与对象间职责的分配。 行为型模式分为类行为模式和对象行为模式&#xff0c;前者采用继承机制来在类间…

spark与scala的对应版本查看

仓库地址 https://mvnrepository.com/artifact/org.apache.spark/spark-core 总结 spark3.0 以后&#xff0c;不再支持 scala2.11spark3.0 以后&#xff0c;只能用 scala2.12以上

【吞噬星空】罗峰成功抵达虬龙星,宇宙超级富二代登场,不容错过

Hello,小伙伴们&#xff0c;我是小郑继续为大家深度解析国漫资讯。 深度爆料《吞噬星空》93集&#xff0c;在虬龙星港口&#xff0c;当罗峰的飞船一进入&#xff0c;牵引信号就立刻响起&#xff0c;像一道无形的指引线&#xff0c;将他飞船牵引至指定的停靠区域。罗峰踏出飞船…