除了通过实施数据分类和访问控制来提高内部网络可见性,空军采用“零信任”战略的关键是增加分割。该战略指出:“将统一系统分割为更小的、孤立的部分,为的是对每个部分采用更细粒度可见性和访问权限控制的做法。”
伊卢米奥公司公共部门首席技术官加里·巴利特表示,分割可确保“如果你的网络某个部分发生了不好的事情,它会被控制在网络的一小部分内”,防止“网络事件”演变成“网络灾难”。
巴利特说:“因为你把所有这些小小的防御环都放在了适当的位置,这使得对手更难进入,因为他们现在要面对所有这些不同的、锁着的门,而不仅仅是一个庞大的开放式建筑,可以在里面随意走动……每扇门都是锁着的,需要访问权限才能走到下一扇门前。”
该战略称,部署微分割能力是空军实现“零信任”的首要任务。
除了技术挑战,“‘零信任’战略面临最大的风险是制度上对变革的抵制”,该战略指出,“这种巨大的转变要求空军部所有部门以并不轻松的方式适应,同时还要参与到其集体网络安全任务之中”。
“当然,这是强制性的,”施托尔普曼说,“‘零信任’带来更强的网络安全,提供更大的弹性,切实简化了我们访问网络系统的方式,归根结底它能使作战人员受益。”