Steve Bosk
steve.bosk@w2comm.com
توجه المرحلة الجديدة لدفع رحلة الثقة الصفرية من خلال التحكم في الوصول إلى الأصول عبر DoDIN؛ مع تعظيم القدرات باستخدام أدوات متكاملة لتأمين بيئات التكنولوجيا التشغيلية
(BUSINESS WIRE)-- تعدُّ Forescout شركة رائدة عالميًا في مجال الأمن السيبراني ومزود رئيسي لحلول الأمن السيبراني لوزارة الدفاع الأمريكية (DoD)، وقد أعلنت اليوم أنها حصلت على عقد جديد مع وزارة الدفاع مع دخولها العام الرابع من برنامج Comply-to-Connect (C2C) الفائق النجاح. ستكون المرحلة التالية للبرنامج هي تكوين القدرات المقدمة لفرض مبادئ الوصول إلى الثقة الصفرية عبر مؤسسة شبكة معلومات وزارة الدفاع (DoDIN) ودفع وزارة الدفاع نحو تحقيق الأهداف المنصوص عليها في استراتيجية الثقة الصفرية الخاصة بالوزارة.
ومثلما ناشد مكتب إدارة برامج C2C (PMO) التابع لوكالة نظام معلومات الدفاع (DISA)، يوفر العقد الجديد أيضًا إمكانات إضافية لمنصة C2C التي تُحدث ثورة في أمان شبكات التكنولوجيا التشغيلية وتدمج إدارة المخاطر واتخاذ القرار في منصة C2C الحالية. تعمل هذه الإضافة على وضع وزارة الدفاع في موقع يسمح لها بتطبيق مبادئ الثقة الصفرية لـ NIST على ملايين الأجهزة في جميع أنحاء المؤسسة. لقد تم بالفعل إنجاز مبادئ تنفيذ الثقة الصفرية التي تستخدم قدرات Forescout الخاصة بـ C2C في بعض أقسام الجيش، من خلال مبادرة يتم تدريسها في مدارس Fort Gordon والمشار إليها في Defense Acquisition University.
مع الخطوات الثلاث الأولى للبرنامج - الرؤية وتقييم الامتثال والمعالجة الآلية - التي تجري على قدم وساق، يمكن للمسؤولين الآن استخدام إمكانات التنسيق الخاصة بـ Forescout لإدارة نقاط إنفاذ السياسة لإنشاء التأثيرات المطلوبة على أساس طلب المستخدم/الجهاز/الوصول الفردي. بالإضافة إلى ذلك، تعمل إمكانات المراقبة المستمرة لـ Forescout على ضمان عدم خروج الأجهزة المتصلة عن الامتثال بسبب تلف الملفات أو حدوث أخطاء إدارية بسيطة أو إجراءات هجومية ضارة، وهذه جميعًا تحدث يوميًا على DoDIN.
تعد C2C واحدة من أكبر مبادرات الأمن السيبراني الحكومية في العالم حيث توفر إمكانات على مستوى المؤسسات لمواجهة المخاطر التشغيلية السيبرانية والتعامل معها. ومع دخول البرنامج الآن عامه الرابع، فإن التحكم الآلي في الوصول إلى DoDIN وداخله سيضمن حصول كل مستخدم على الشبكة على الوصول اللازم لتحقيق مهمته من دون تعريض المستخدمين الآخرين للتهديدات التي قد تؤثر في قدراتهم على إكمال مهامهم.
وقال Barry Mainz، الرئيس التنفيذي لشركة Forescout: "نحن فخورون بأن نحظى بثقة العديد من المؤسسات مرة أخرى لتأمين أساس عملياتها: الشبكات التي تربط كل شيء بعضه ببعض. يجب أن يكون لدى كل مستخدم DoDIN الثقة في أن شريحة الشبكة الخاصة به آمنة وجاهزة لإنجاز مهمته. وهذا ما نقدمه من خلال C2C."
اليوم، توفر منصة Forescout إمكانات شاملة لإطار عمل أمان C2C التابع لوزارة الدفاع والذي يمكّن الركيزة الأولى الحاسمة لبرنامج الثقة الصفرية التابع لـ DISA بعنوان Thunderdome . وهذا يتضمن:
اكتشاف الأصول وتصنيفها على أساس الشبكة، بما في ذلك مجموعة موسعة من الأصول "غير المُدارة" غير القادرة على تشغيل الوكلاء (الخطوتان 1 و2 من C2C)
التكامل مع حلول المؤسسات الأخرى مثل إدارة الهوية وبيانات الاعتماد والوصول (ICAM)؛ وإدارة أحداث المعلومات الأمنية (SIEM)؛ ومنتجات تقييم الثغرات الأمنية لأتمتة الامتثال لموقف الأمن السيبراني وبناء الثقة لكل أصل متصل (C2C الخطوة 3)
تنسيق نقاط إنفاذ السياسة عبر البنية التحتية لفرض التحكم في الوصول إلى الشبكة وتجزئة الأصول بالإضافة إلى الوعي الظرفي الكامل لوضع الشبكة (الخطوتان 4 و5 من C2C)
وأضاف Mainz قائلاً: "إننا نتطلع إلى إدخال أدوات تحليل التهديدات المتقدمة المستندة إلى السحابة في مجموعة قدرات برنامج C2C وإضافة المزيد من القيمة إلى رحلة الثقة الصفرية لوزارة الدفاع. ولقد بدأنا للتو في إطلاق العنان لقوة منصتنا داخل وزارة الدفاع. والقادم أفضل بالتأكيد."
مصادر إضافية
معلومات عن Forescout
تعمل شركة Forescout Technologies, Inc.، وهي شركة عالمية رائدة في مجال الأمن السيبراني، على تحديد وحماية ومساعدة ضمان امتثال جميع الأصول السيبرانية المتصلة المُدارة وغير المُدارة، مثل تكنولوجيا المعلومات وإنترنت الأشياء وإنترنت الأشياء الطبية والتكنولوجيا التشغيلية. على مدار أكثر من 20 عامًا، وضعت المؤسسات والوكالات الحكومية المدرجة في قائمة Fortune 100 ثقتها في Forescout لتوفير الأمن السيبراني الآلي المستقل عن البائعين على نطاق واسع. وتوفر منصة Forescout® إمكانات شاملة لأمن الشبكات وإدارة المخاطر والتعرض والكشف والاستجابة الموسعة. ومن خلال المشاركة السلسة للسياق وتنسيق سير العمل عبر شركاء النظام البيئي، فإنه يمكّن العملاء من إدارة المخاطر السيبرانية بشكل أكثر فعالية والحد من التهديدات www.forescout.com.
إن نص اللغة الأصلية لهذا البيان هو النسخة الرسمية المعتمدة. أما الترجمة فقد قدمت للمساعدة فقط، ويجب الرجوع لنص اللغة الأصلية الذي يمثل النسخة الوحيدة ذات التأثير القانوني.
Steve Bosk
steve.bosk@w2comm.com