Днес Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) публикува ръководство, което помага на федералните граждански агенции да подобрят своите възможности за „нулево доверие“ (zero trust) и да внедрят модерни архитектури, поддържани в рамките на инициативата Trusted Internet Connections (TIC) 3.0. Като част от поредицата на CISA „Пътят към нулево доверие“, това ръководство помага на агенциите да се откъснат от ограниченията на TIC 2.0 и да се възползват от гъвкавостта на TIC 3.0 за внедряване на решения за защитен достъп (Secure Access Service Edge - SASE). Федералните агенции ще могат по-добре да разберат, планират и развият архитектурата за нулево доверие, за да подобрят потребителското изживяване, да увеличат видимостта и контрола, както и да позволят споделянето на телеметрия с услугите на CISA.

Много от наследените архитектури разчитат на модели за сигурност, базирани на периметъра, като TIC 2.0, които насочват целия трафик през централизиран контрол. Днешният бързо развиващ се пейзаж от заплахи и преминаването на организациите към по-разпределени бизнес модели с облачни възможности и дистанционна работна сила разкриват недостатъците на наследените парадигми, базирани на периметъра. Въз основа на работата на CISA с федералните агенции, това ръководство помага на техническите лидери и корпоративните архитекти да внедрят SASE решение, което да замени съществуващата им свързаност чрез управлявани услуги за надежден интернет протокол (MTIPS). Трансформацията към SASE решение подобрява производителността на мрежата, намалява закъснението (latency) и увеличава видимостта и контрола.

„CISA продължава да подкрепя федералните агенции и по-широката екосистема за киберсигурност при непрекъснатото приемане на възможности за мрежи с нулево доверие, за да отговори на нуждите на мисиите и развиващия се пейзаж на киберзаплахите“, каза и.д. изпълнителен помощник-директор по киберсигурността Крис Бутера. „С това ръководство CISA помага на агенциите да реализират предимствата на архитектурите с нулево доверие и гъвкавостта на TIC 3.0.“

Стартирала миналата година с ръководство за микросегментация, тази текуща поредица предоставя ресурси по теми, свързани с възможностите за киберсигурност и архитектурата, свързани с приемането на съвременните принципи за нулево доверие. Въпреки че е насочена към федералните граждански агенции, организации като щатските и местните власти, както и субектите от критичната инфраструктура, могат да намерят тази поредица за полезна при прехода си към архитектура с нулево доверие.

За повече информация посетете уеб страницата на CISA за Zero Trust.

Като агенция за киберотбрана на нацията и национален координатор за сигурността на критичната инфраструктура, Агенцията за киберсигурност и сигурност на инфраструктурата ръководи националните усилия за управление, разкриване и намаляване на риска за нашата цифрова и физическа инфраструктура, на която американците разчитат всеки час от всеки ден.