Axonius Federal Systems on heaks kiidetud kasutamiseks USA kaitseministeeriumis pärast kahe prototüübi valmimist

Axonius Federal Systems on heaks kiidetud kasutamiseks USA kaitseministeeriumis pärast kahe prototüübi valmimist

Allikasõlm: 2034540

Axonius Federal Systems LLC, teenusepakkuja riigis küberturvalisuse varahaldus ja SaaS-i haldamine föderaalasutuste jaoks on teatanud kahe USA projekti lõpuleviimisest Kaitseministeerium (DoD): prototüüp koos Kaitseinnovatsiooni üksus (DIU), millele järgneb tootmispiloot koos Kaitse Infosüsteemide Amet (DISA) areneva tehnoloogia (EM) kübervarade varude haldamise direktoraat (CAIM).

Axoniuse lahendus vastas DIU/DISA lepingutes määratletud edukriteeriumidele, eelkõige suutma suurendada kübervarade varude haldamise kiirust ja täpsust DoD võrkudes.

Üha rohkem tundlikku teavet genereerivad DoD võrguga ühenduses olevad seadmed, sealhulgas asjade Interneti (IoT) seadmed ja pilveühendusega lahendused. Seetõttu on kübervaravarusid raskem kui kunagi varem hallata ja usaldada, mis viib nähtavuse vähenemiseni.

Tegelikult vastavalt 2021. a õppima, mille viis läbi Ettevõtlusstrateegia rühm Axoniuse nimel teatas 74% kaitseministeeriumi (DoD) agentuuridest oma lõppkasutajate seadmete nähtavuslünkadest. Osana suurematest jõupingutustest süsteemi paikamise kiirendamiseks ja automatiseerimiseks kogu DoDIN-is avaldas DUI 2020. aasta jaanuaris päringu, milles otsis lahendusi oma varahaldusprobleemi lahendamiseks. Võistlevas hankes, mis hõlmas enam kui 20 müüja ettepanekuid, valiti Axoniuse lahendus välja täieliku ja alati ajakohase varade loendi pakkumiseks, mis aitab ühtlasi avastada turvalünki ja jõustada automaatselt turvapoliitikat.

„Hiljutised juhised nulli usalduse ja varahalduse kohta on toonud päevavalgele, kui tähtis on omada kõikehõlmavat kübervarade inventari,” ütleb Axonius Federal Systemsi asepresident Tom Kennedy. „Null usaldusarhitektuur tugineb täielikule nähtavusele, mida on tänu tehnoloogia kiirendatud kasutuselevõtule üha raskem saavutada. 45 konkreetse katsejuhtumi jooksul tõestas Axonius ikka ja jälle, et on hästi varustatud DoD kübervararünnakute pinnahalduse vajaduste rahuldamiseks. Lisaks võimaldab Axoniuse platvorm parandada Command Cyber ​​Readiness Inspection (CCRI) valmisolekut ja pakub CCRI-laadset armatuurlauda, ​​mida uuendatakse iga päev.

Lisaks varade loendi loomise võimalusele nõudis DIU ja DISA EM esialgne AoI tarkvaralahendust, mis oleks suuteline integreeruma olemasolevasse võrku, et vähendada võrgus olevate varade profileerimise ajakava ja parandada haavatavuste tähtsuse järjekorda. Axonius Cybersecurity Asset Management on turul olev lahendus, mis korreleerib olemasolevate lahenduste varaandmeid, et pidevalt katta katvuse lünki, kontrollida valideerimist ja toetada intsidentidele reageerimise uurimist eelehitatud ja kohandatud päringutega.                

"Alustasime CAIM-programmi koostöös DIU-ga, kuna tahtsime saada ülevaadet kõigist seadmetest ja süsteemidest," ütleb DISA tehnoloogiajuht ja areneva tehnoloogiadirektoraadi direktor Steve Wallace. "Integreeritud vaade iga DoD-i teabevõrkude (DoDIN) süsteemi üksikasjadesse on oluline lähtepunkt, et kiirendada uue haavatavuse tundmaõppimist, määrata kindlaks, millised süsteemid loendis on mõjutatud, rakendada plaastrit ja kontrollisüsteemid ei ole enam haavatavad. Oleme väga põnevil, et saame seda kasutusele võtta.

Prototüübi ja tootmispilootprojekti valmimise tulemusena on Axonius töötanud koos kaitseministeeriumiga, et välja töötada palju elemente, mis muudavad selle kriitilise tehnoloogia kasutuselevõtu lihtsamaks ja tõhusamaks. Need punktid, mis olid lepingute verstapostid, hõlmavad järgmist:

  • Standardsete tööprotseduuride (SOP), taktika, tehnika ja protseduuride (TTP) rakendamine
  • Axonius Cybersecurity Asset Management kasutamise tavad DoD võrkudes
  • Axoniuse lahendusele ATO paketi loomine
  • Mahupõhise mitmetasandilise allahindlusstruktuuri loomine, mis on saadaval mis tahes DoD-üksusele

Axoniuse platvorm on saadaval mitme valitsust hõlmava omandamislepingu alusel, sealhulgas NASA SEWP V lepingute ja GSA IT ajakava 70 lepingu alusel.

Lahenduse kohta lisateabe saamiseks või demo taotlemiseks külastage Axonius.

Kommenteerige seda artiklit allpool või kaudu Twitter: @IoTNow_OR @jcIoTnow

Ajatempel:

Veel alates IoT nüüd