Anpassa Microsoft-tjänster i linje med DoD Nulová dôvera (Zero Trust)-strategin

U.S. Department of Defense (DoD) Nulová dôvera (Zero Trust) Portfolio Management Office (ZT PfMO) inrättades för att orkestrera DoD-wide Nulová dôvera (Zero Trust) införande och utförande. I november 2022 släppte DoD ZT PfMO DoD Nulová dôvera (Zero Trust) Strategy and Roadmap.

Strategin och tillhörande genomförandeplaner beskriver en väg för att anta ett nytt cybersäkerhetsramverk för att underlätta välinformerade, riskbaserade beslut. Den här modellen innehåller Nulová dôvera (Zero Trust) principer genom att eliminera traditionella perimeterr och förtroendeantaganden, vilket möjliggör en effektivare arkitektur som förbättrar säkerhet, användarupplevelse och uppdragsprestanda. Nulová dôvera (Zero Trust) Framework syftar till att minimera DoD-attackytan, minska riskerna, möjliggöra effektiv datadelning och samarbete, proaktivt skydda dess tekniska egendom och störa kontradiktoriska aktiviteter.

Strategin har fyra mål.

  • Nulová dôvera (Zero Trust) Cultural Adoption – Ett Nulová dôvera (Zero Trust) säkerhetsramverk och tankesätt som vägleder design, utveckling, integrering och distribution av informationsteknik i DoD Nulová dôvera (Zero Trust) ekosystemet.
  • Försvarsdepartementets informationssystem är skyddade och försvarade – Försvarsdepartementets cybersäkerhetspraxis inkluderar och operationaliserar Nulová dôvera (Zero Trust) för att uppnå företagsresiliens i Försvarsdepartementets informationssystem.
  • Technology Acceleration - Nulová dôvera (Zero Trust) teknologier distribueras i en takt som motsvarar, eller överskrider, branschens framsteg för att ligga steget före i den föränderliga hotmiljön.
  • Nulová dôvera (Zero Trust) Enablement – DoD Nulová dôvera (Zero Trust)-körning integreras med DoD och processer på komponentnivå, vilket resulterar i sömlös och samordnad Nulová dôvera (Zero Trust) körning.

Microsoft har ett växande utbud av Nulová dôvera (Zero Trust)-funktioner som drivs av en enhetlig identitetsplattform och förintegrerade, ändamålsenliga säkerhetsverktyg. Dessa säkerhetsverktyg ger omfattande täckning i de sju grundpelarna i DoD-Nulová dôvera (Zero Trust)-strategin för målaktiviteter och avancerade aktiviteter.

Pelare, funktioner och aktiviteter

DoD-Nulová dôvera (Zero Trust) strategi omfattar sju pelare som representerar skyddsområden för Nulová dôvera (Zero Trust). Använd följande länkar för att gå till avsnitt i guiden.

Pelarna sträcker sig över 45 Nulová dôvera (Zero Trust) funktioner. Funktioner uppnås genom att slutföra en eller flera implementeringsaktiviteter. I följande tabeller taggas aktiviteter med Target eller Advanced, baserat på Nulová dôvera (Zero Trust) faser som definieras av DoD. En funktion kan omfatta målaktiviteter, avancerade aktiviteter eller både och. Se tabell 1. Det finns totalt 152 aktiviteter , 92 mål och 60 avancerade. DoD Nulová dôvera (Zero Trust) Kapacitetsgenomförandeplan anger en tidslinje för att uppnå Target Level ZT senast 2027 och Avancerad ZT-nivå senast 2032.

Tabell över nolltillitfunktioner och de sju pelarna.

Aktivitetsinformation skisseras i Nulová dôvera (Zero Trust) kapaciteter och aktivitetsutförande vägkarta. Verksamheten omfattar en rad tekniska och icke-tekniska uppgifter. Tekniska uppgifter distribuerar, konfigurerar och implementerar säkerhetsverktyg. Icke-tekniska uppgifter skaffar verktyg, skapar principer och standarder och sätter ihop team för att operationalisera Nulová dôvera (Zero Trust) strategi.

Vägledningens omfattning

Det här dokumentet innehåller sammanfattningsvägledning för 45 Nulová dôvera (Zero Trust) funktioner och riktlinjer för att slutföra 152 Nulová dôvera (Zero Trust) aktiviteter med Microsofts molntjänster. I varje tabell har microsofts vägledning och rekommendationer vägledning på aktivitetsnivå baserat på aktivitetsbeskrivningar och resultat i kontexten för aktivitetens överordnade kapacitet. Använd vägledningen på aktivitetsnivå med funktionssammanfattningar för att lära dig hur Microsofts molntjänster överensstämmer med DoD-Nulová dôvera (Zero Trust)-strategin. Vägledningen är begränsad till funktioner som är allmänt tillgängliga (GA) eller i offentlig förhandsversion i Microsoft 365 DoD-molnet och Azure för US Government-molnet.

Viktigt!

När aktiviteter har mer än en del förutsätter Microsofts vägledning att du implementerade de tidigare delarna. Om en aktivitet till exempel har tre delar avslutar du Pt1, sedan Pt2 och sedan Pt3.

Det här dokumentet prioriterar rekommendationer efter produkt, eller funktionsområde, och listar de viktigaste objekten först. När implementeringsåtgärder omfattar funktioner i olika Microsoft-tjänster ordnas dessa åtgärder i den nödvändiga konfigurationssekvensen. Vägledning på aktivitetsnivå visar alla rekommendationer som är relevanta för varje aktivitet. Din organisation kan slutföra aktiviteten genom att göra en del av den rekommenderade konfigurationen eller implementera alternativa lösningar.

DoD-Nulová dôvera (Zero Trust)-strategin tilldelar aktiviteter till målfaser eller avancerade faser. Den här guiden anger Target och Adanced i aktivitetsrubriken. ZT på målnivå uppnås genom att alla målaktiviteter slutförs. ZT på avancerad nivå uppnås genom att slutföra alla avancerade aktiviteter. Du behöver inte slutföra alla målaktiviteter innan du påbörjar avancerade aktiviteter. Att konfigurera en funktion kan slutföra målaktiviteter och avancerade aktiviteter samtidigt. Vi rekommenderar att du först implementerar nyckelskydd genom att följa Microsoft Nulová dôvera (Zero Trust) Snabbmoderniseringsplan.

Nästa steg

Konfigurera Microsofts molntjänster för DoD Nulová dôvera (Zero Trust)-strategin: