当前和未来的网络威胁和攻击促使美国防部需要一个超越传统周边防御方法的零信任方法。美国防部打算在27财年之前实施该战略和相关路线图中概述的独特的零信任能力和活动。
该战略设想的美国防部信息企业由一个全面实施的、整个部门的零信任网络安全框架来保障,该框架将减少攻击面,实现风险管理和伙伴关系环境中的有效数据共享,并迅速遏制和补救对手的活动。
该战略概述了四个高层次的综合战略目标,确定了该部为实现其零信任愿景将采取的行动。
面对不断变化的对手威胁和新技术,实施零信任将是一个持续的过程。随着技术的变化和对手的发展,更多的 "零信任 "增强措施将在随后几年被纳入。