Akamai Mang lại Kiểm Soát Truy Cập Không Tin Cậy 0 cấp độ phòng thủ cho An ninh Chuỗi cung ứng tại Vương quốc Anh

Cảnh quan an ninh mạng trong chính phủ và quốc phòng đang thay đổi. Khi quyền truy cập của bên thứ ba ngày càng trở nên quan trọng—nhưng cũng ngày càng rủi ro—các tổ chức đang cố gắng tìm giải pháp không hy sinh tốc độ vận hành để đảm bảo an ninh. Hãy giới thiệu một sự hợp tác mới đang định hình lại cách các tổ chức quốc phòng của Vương quốc Anh tiếp cận quản lý danh tính và truy cập.

Kết nối hai thế giới: Di sản DoD của Akamai gặp gỡ chuyên môn của Chính phủ UK

Akamai Technologies, một trong những nhà chơi chính trong lĩnh vực an ninh mạng và hạ tầng đám mây, đã hợp tác với P3M Works, một chuyên gia về khả năng phục hồi an ninh mạng của Vương quốc Anh có nền tảng sâu rộng trong chính phủ và an ninh quốc gia, để cung cấp giải pháp quản lý danh tính, chứng chỉ và truy cập (ICAM) toàn diện, phù hợp cho chuỗi cung ứng quốc phòng của UK.

Quan hệ hợp tác này mang ý nghĩa lớn. Akamai mang đến hai thập kỷ kinh nghiệm đã được chứng minh trong việc bảo vệ mạng lưới của Bộ Quốc phòng Hoa Kỳ, bao gồm các triển khai thành công các giải pháp Zero Trust Federated ICAM trên các hoạt động của Quân đội Hoa Kỳ. P3M Works đóng góp mối quan hệ đã được thiết lập với các cơ quan chính phủ UK và hiểu rõ các yêu cầu quy định đặc thù của hạ tầng quốc phòng Anh.

Điều này có ý nghĩa thực tiễn như thế nào? Các tổ chức hiện có thể triển khai các kiểm soát truy cập dựa trên chính sách, thực thi nguyên tắc tối thiểu đặc quyền—nghĩa là người dùng chỉ truy cập chính xác những gì họ cần—trong khi duy trì khả năng vận hành linh hoạt cần thiết cho các hợp tác phức tạp, đa bên liên quan gồm nhà cung cấp, nhà thầu và các đối tác liên minh.

Ưu điểm kỹ thuật: Nó hoạt động như thế nào thực tế

Giải pháp chung dựa trên một bộ máy chính sách đưa ra quyết định truy cập một cách động. Thay vì cấp quyền truy cập chung chung, hệ thống liên tục đánh giá ngữ cảnh: ai đang truy cập cái gì, từ thiết bị nào, trong điều kiện nào, và hành vi của họ có bình thường không.

Các khả năng chính bao gồm quản lý danh tính liên kết để hợp tác liền mạch với bên thứ ba, kiểm soát truy cập dựa trên thuộc tính thích ứng với các yếu tố rủi ro theo thời gian thực, và xác thực liên tục trong suốt phiên người dùng. Hệ thống cũng xử lý các môi trường khó khăn như kết nối không ổn định—nghĩa là các tình huống mất kết nối, bị từ chối hoặc băng thông hạn chế phổ biến trong hoạt động quân sự và quốc phòng.

Mỗi yêu cầu truy cập đều được ghi lại và kiểm tra, tạo ra một dấu vết toàn diện về ai đã truy cập cái gì và khi nào. Phương pháp xác thực liên tục này giảm đáng kể bề mặt tấn công cho các lỗ hổng chuỗi cung ứng và các mối đe dọa nội bộ.

Tại sao bây giờ?

Các cuộc tấn công chuỗi cung ứng đã tiến hóa từ các rủi ro lý thuyết thành thực tế vận hành. Khi các nhà cung cấp và nhà thầu cần truy cập vào các hệ thống nhạy cảm, câu hỏi không phải là có nên cấp quyền hay không—mà là làm thế nào để cấp quyền một cách an toàn. Một phương pháp zero trust trả lời thách thức đó: thay vì tin tưởng các yêu cầu truy cập theo mặc định, hệ thống xác minh từng yêu cầu một.

Martin Hellmer, Phó Chủ tịch Liên minh Chiến lược tại Akamai, diễn đạt rõ ràng: “Sự tinh vi ngày càng tăng của các mối đe dọa mạng và sự mở rộng của các vector tấn công chuỗi cung ứng đòi hỏi một phương pháp zero trust liên tục xác thực mọi yêu cầu truy cập, bất kể nguồn gốc hay đích đến.”

Người sáng lập P3M Works, Jack Marley, bổ sung rằng sự hợp tác này lấp đầy một khoảng trống an ninh quan trọng: “Quan hệ đối tác này cho phép chúng tôi triển khai các kiểm soát dựa trên chính sách nhằm thực thi nguyên tắc tối thiểu đặc quyền trong khi vẫn cung cấp sự linh hoạt cần thiết để duy trì hiệu quả vận hành.”

Thời gian và khả năng nhìn thấy

Gói dịch vụ hợp tác này sẽ chính thức có mặt cho các cơ quan chính phủ UK và các đối tác chuỗi cung ứng của họ bắt đầu từ quý 3 năm 2025. Akamai cũng là nhà tài trợ chính của CYBERUK, sự kiện an ninh mạng hàng đầu của chính phủ UK do Trung tâm An ninh Mạng Quốc gia tổ chức, diễn ra từ ngày 6-8 tháng 5 tại Manchester—nhấn mạnh cam kết của nhà cung cấp đối với các ưu tiên an ninh của chính phủ UK.

Kết luận

Khi chuỗi cung ứng quốc phòng ngày càng phân tán và các mối đe dọa ngày càng tinh vi, việc có một hệ thống quản lý danh tính và truy cập theo mô hình zero trust không còn là một điều tốt để có nữa—mà đã trở thành một yêu cầu vận hành thiết yếu. Sự hợp tác giữa Akamai và chính phủ UK này đánh dấu một bước tiến quan trọng trong việc đưa các giải pháp tiêu chuẩn doanh nghiệp, đã được thử nghiệm trong quốc phòng, đến với các tổ chức không thể chấp nhận rủi ro.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim