在現(xiàn)代軍事建設(shè)項(xiàng)目中,信息技術(shù)基礎(chǔ)設(shè)施與管道或電氣系統(tǒng)一樣重要。但是這些基礎(chǔ)設(shè)施正在變得越來(lái)越復(fù)雜,維護(hù)成本也越來(lái)越高,不僅在物理尺寸上十分大、難以管理,占用空間的硬件還可能成為安全隱患。
為了應(yīng)對(duì)這些挑戰(zhàn),美國(guó)軍方選擇了向“企業(yè)信息技術(shù)即服務(wù)”(Enterprise-IT-as-a-Service)的新模式轉(zhuǎn)變。通過(guò)企業(yè)信息技術(shù)即服務(wù),軍方選擇投資服務(wù),而不是硬件,實(shí)現(xiàn)其減少基礎(chǔ)設(shè)施和提升效率的目標(biāo)。盡管這種方法需要接受一定程度的風(fēng)險(xiǎn),但這種方法允許美軍對(duì)需要現(xiàn)代化的構(gòu)件劃分優(yōu)先級(jí),而不用試圖一次性解決所有問(wèn)題。
隨著美軍的此次轉(zhuǎn)型,他會(huì)采用“跨域解決方案”(CDS)取代大量昂貴的物理基礎(chǔ)設(shè)施,并提供更優(yōu)的整體安全性。
(1)改善優(yōu)先基礎(chǔ)設(shè)施
跨域解決方案允許不同網(wǎng)絡(luò)和密級(jí)之間通信。這可以幫助軍隊(duì)解決基礎(chǔ)設(shè)施和風(fēng)險(xiǎn)管理挑戰(zhàn),允許安裝物理上占地更小的設(shè)備。美軍會(huì)實(shí)現(xiàn)優(yōu)先基礎(chǔ)設(shè)施的現(xiàn)代化并提高其效率,使得部署企業(yè)級(jí)應(yīng)用更可行,同時(shí)支持安全信息共享。
現(xiàn)代CDS工具可以取代可能存在安全漏洞的傳統(tǒng)硬件,滿足更高標(biāo)準(zhǔn)的指導(dǎo)原則,獲得美國(guó)國(guó)家安全局(NSA)的批準(zhǔn),提高效率、節(jié)約成本、實(shí)現(xiàn)現(xiàn)代化和安全。具體來(lái)說(shuō),軍隊(duì)可以用物理規(guī)模大幅縮減的軟件驅(qū)動(dòng)實(shí)體取代多個(gè)硬件的實(shí)例。CDS消除了對(duì)保護(hù)性配電系統(tǒng)(PDS)、多種計(jì)算機(jī)、監(jiān)視器、鍵盤(pán)、KVM交換機(jī)和TACLANE加密機(jī)等設(shè)備需求??刹捎每尚攀菘蛻魴C(jī)能夠從單個(gè)端點(diǎn)訪問(wèn)多個(gè)網(wǎng)絡(luò)上的信息。
例如,美國(guó)陸軍網(wǎng)絡(luò)司令部剛剛建設(shè)了一個(gè)32.4萬(wàn)平方英尺的總部指揮中心,使用CDS簡(jiǎn)化了歷史上隔離的密級(jí)網(wǎng)絡(luò)(放置了多臺(tái)電腦、監(jiān)視器、鍵盤(pán)和鼠標(biāo)的工作臺(tái)),減少了維護(hù)分離網(wǎng)絡(luò)基礎(chǔ)設(shè)施和過(guò)時(shí)物理安全措施所需的成本和時(shí)間。將3500名用戶和多達(dá)10個(gè)網(wǎng)絡(luò)的跨域訪問(wèn)、傳輸和打印技術(shù)集成到這一建筑,實(shí)現(xiàn)了大量節(jié)約和效率提升。
與此相關(guān)的是,多級(jí)桌面整合(每個(gè)網(wǎng)絡(luò)不再需要不同機(jī)器或相關(guān)的外圍設(shè)備和線路)使美國(guó)國(guó)防部某機(jī)構(gòu)在一年多的運(yùn)營(yíng)時(shí)間里獲取了239%的投資回報(bào)。迄今為止,運(yùn)營(yíng)能力和硬件及維護(hù)節(jié)省的總成本已超過(guò)400萬(wàn)美元。
(2)快速、安全地建立聯(lián)盟
CDS還幫助美軍與其聯(lián)盟伙伴安全共享信息,并在合作需求或政策發(fā)生變化時(shí)切斷信息。例如,一些人道主義救援工作可能只持續(xù)90天,從頭開(kāi)始創(chuàng)建基礎(chǔ)設(shè)施可能需要更長(zhǎng)時(shí)間,采用CDS可以根據(jù)需求迅速擴(kuò)大或縮小行動(dòng)規(guī)模。用戶能夠快速訂閱已發(fā)布的任務(wù)網(wǎng)絡(luò),而無(wú)需處理繁重的信息技術(shù)流程和請(qǐng)求。
在阿富汗,美國(guó)國(guó)防部與北約的合作需要多種分離的電腦、網(wǎng)絡(luò)和服務(wù)器進(jìn)行在線數(shù)據(jù)加密。由于CDS可以在不同安全級(jí)別和合作伙伴之間高效安全地移動(dòng)數(shù)據(jù),消除了復(fù)雜性——不需要五個(gè)不同的硬件實(shí)例訪問(wèn)五個(gè)不同安全級(jí)別的網(wǎng)絡(luò),安全訪問(wèn)權(quán)限可以被快速授予。
(3)關(guān)鍵點(diǎn)
維持、恢復(fù)和現(xiàn)代化(SRM)工作以及新建設(shè)都有望實(shí)現(xiàn)安全和效率間的謹(jǐn)慎平衡。但數(shù)以百計(jì)的軍事基地實(shí)現(xiàn)現(xiàn)代化需要花20到30年時(shí)間,而且非常昂貴。所以當(dāng)前取而代之的方案是軍方?jīng)]有改建基地,而是有條不紊地專(zhuān)注于資產(chǎn)現(xiàn)代化。
嚴(yán)峻的現(xiàn)實(shí)是軍方只能減少其設(shè)施的物理規(guī)模,以實(shí)現(xiàn)更高的效率并降低成本。繼續(xù)建造和維護(hù)超范圍的設(shè)施成本軍方無(wú)法負(fù)擔(dān)。同時(shí),還必須注意要以安全的方式審慎剝離傳統(tǒng)項(xiàng)目,否則凈增長(zhǎng)會(huì)使問(wèn)題變得更加嚴(yán)重。
CDS一定會(huì)在美軍現(xiàn)代化道路上發(fā)揮核心作用。它讓軍隊(duì)能為正確的人提供正確的網(wǎng)絡(luò)訪問(wèn)權(quán),因?yàn)樗軌蛎芮斜O(jiān)控?cái)?shù)據(jù)傳輸,并確保只有正確授權(quán)信息才能通過(guò)邊界。它也能夠通過(guò)減少基礎(chǔ)設(shè)施、降低成本、簡(jiǎn)化環(huán)境幫助美國(guó)軍方解決其基礎(chǔ)設(shè)施和風(fēng)險(xiǎn)管理挑戰(zhàn),并通過(guò)安全通信讓聯(lián)盟伙伴互相合作。