Alignez les services Microsoft sur la stratégie de confiance zéro du ministère de la Défense

Le ministère américain de la Défense (DoD) Confiance nulle Portfolio Management Office (ZT PfMO) a été établi pour orchestrer l’adoption et l’exécution de doD Confiance nulle à l’échelle du DoD. En novembre 2022, le PfMO DoD ZT a publié la DoD Confiance nulle Stratégie et feuille de route.

La stratégie et les plans d’exécution qui accompagnent décrivent un chemin d’adoption d’un nouveau cadre de cybersécurité pour faciliter les décisions bien informées et basées sur les risques. Ce modèle intègre Confiance nulle principes en éliminant les hypothèses traditionnelles de périmètre et de confiance, ce qui permet une architecture plus efficace qui améliore la sécurité, l’expérience utilisateur et les performances de mission. Le Confiance nulle Framework vise à réduire la surface d’attaque DoD, à réduire les risques, à permettre un partage et une collaboration efficaces des données, à protéger de manière proactive son patrimoine technique et à perturber les activités contradictoires.

La stratégie a quatre objectifs.

  • Confiance nulle Adoption culturelle - Un cadre de sécurité et un état d’esprit Confiance nulle qui guident la conception, le développement, l’intégration et le déploiement des technologies de l’information dans l’écosystème doD Confiance nulle.
  • Les systèmes d’information du Département de la Défense sont sécurisés et défendus - Les pratiques de cybersécurité du DoD incorporent et mettent en œuvre le Confiance nulle pour assurer la résilience des systèmes d'information du DoD.
  • Les technologies de Confiance nulle sont déployées à un rythme égal ou supérieur aux avancées de l'industrie pour rester en avance dans un environnement de menace changeant.
  • Confiance nulle Enablement : l’exécution de doD Confiance nulle s’intègre aux processus doD et au niveau des composants, ce qui entraîne une exécution Confiance nulle transparente et coordonnée.

Microsoft dispose d’un vaste éventail de fonctionnalités de Confiance nulle optimisées par une plateforme d’identité unifiée et des outils de sécurité pré-intégrés et adaptés à des fins. Ces outils de sécurité fournissent une couverture complète sur les sept piliers de la stratégie doD Confiance nulle pour les activités cibles et avancées.

Piliers, capacités et activités

La stratégie de Confiance nulle DoD couvre sept piliers représentant des domaines de protection pour Confiance nulle. Utiliser les liens suivants pour accéder aux sections du guide.

Les piliers s'étendent sur 45 capacités Confiance nulle. Les fonctionnalités sont obtenues en effectuant une ou plusieurs activités d’implémentation. Dans les tableaux suivants, les activités sont marquées avec Target ou Advanced, en fonction des phases de Confiance nulle définies par le DoD. Une fonctionnalité peut inclure des activités cibles, des activités avancées ou les deux. Voir le tableau 1. Il y a 152 activités au total, 92 cibles et 60 avancées. La feuille de route pour l'exécution des capacités Confiance nulle du DoD définit une chronologie pour atteindre Niveau Cible ZT en 2027 et Niveau Avancé ZT en 2032.

Tableau des capacités de confiance zéro et des sept piliers.

Les détails de l’activité sont décrits dans la feuille de route Confiance nulle Fonctionnalités et exécution des activités. Les activités couvrent une gamme de tâches techniques et non techniques. Les tâches techniques déploient, configurent et adoptent des outils de sécurité. Les tâches non techniques procurent des outils, créent des stratégies et des normes et assemblent des équipes pour mettre en œuvre la stratégie de Confiance nulle.

Étendue des conseils

Ce document contient des conseils récapitulatives pour 45 fonctionnalités de Confiance nulle et des conseils prescriptifs pour terminer 152 activités Confiance nulle avec les services cloud Microsoft. Dans chaque tableau, la colonne conseils et recommandations Microsoft contient des conseils au niveau de l’activité en fonction des descriptions et des résultats de l’activité dans le contexte de la fonctionnalité parente de l’activité. Utilisez les conseils au niveau de l’activité avec des résumés de fonctionnalités pour découvrir comment les services cloud Microsoft s’alignent sur la stratégie doD Confiance nulle. Les conseils se limitent aux fonctionnalités généralement disponibles (GA) ou en préversion publique dans le cloud DoD de Microsoft 365 et Azure pour le cloud du gouvernement américain.

Important

Lorsque les activités ont plusieurs parties, les conseils Microsoft supposent que vous avez implémenté les parties précédentes. Par exemple, si une activité a trois parties, terminez Pt1, Pt2, puis Pt3.

Ce document hiérarchise les recommandations par produit ou zone de fonctionnalité, en listant d’abord les éléments les plus essentiels. Lorsque les actions d’implémentation s’étendent sur des fonctionnalités dans différents services Microsoft, ces actions sont classées dans la séquence de configuration requise. Les conseils au niveau de l’activité répertorient toutes les recommandations pertinentes pour chaque activité. Votre organisation peut terminer l’activité en effectuant une partie de la configuration recommandée ou en implémentant d’autres solutions.

La stratégie de Confiance nulle DoD affecte des activités à des phases cibles ou avancées. Ce guide indique Target et Adanced dans le titre de l’activité. Le ZT de niveau cible est atteint en effectuant toutes les activités cibles. Le ZT de niveau avancé est atteint en effectuant toutes les activités avancées. Vous n’avez pas besoin de terminer toutes les activités cibles avant de commencer les activités avancées. La configuration d’une fonctionnalité peut effectuer des activités cibles et avancées en même temps. Nous vous recommandons d’implémenter d’abord des protections clés, en suivant le Microsoft Confiance nulle Plan de modernisation rapide.

Prochaines étapes

Configurez les services cloud Microsoft pour la stratégie doD Confiance nulle :