在現(xiàn)代軍事建設項目中,信息技術(shù)基礎設施與管道或電氣系統(tǒng)一樣重要。但是這些基礎設施正在變得越來越復雜,維護成本也越來越高,不僅在物理尺寸上十分大、難以管理,占用空間的硬件還可能成為安全隱患。
為了應對這些挑戰(zhàn),美國軍方選擇了向“企業(yè)信息技術(shù)即服務”(Enterprise-IT-as-a-Service)的新模式轉(zhuǎn)變。通過企業(yè)信息技術(shù)即服務,軍方選擇投資服務,而不是硬件,實現(xiàn)其減少基礎設施和提升效率的目標。盡管這種方法需要接受一定程度的風險,但這種方法允許美軍對需要現(xiàn)代化的構(gòu)件劃分優(yōu)先級,而不用試圖一次性解決所有問題。
隨著美軍的此次轉(zhuǎn)型,他會采用“跨域解決方案”(CDS)取代大量昂貴的物理基礎設施,并提供更優(yōu)的整體安全性。
(1)改善優(yōu)先基礎設施
跨域解決方案允許不同網(wǎng)絡和密級之間通信。這可以幫助軍隊解決基礎設施和風險管理挑戰(zhàn),允許安裝物理上占地更小的設備。美軍會實現(xiàn)優(yōu)先基礎設施的現(xiàn)代化并提高其效率,使得部署企業(yè)級應用更可行,同時支持安全信息共享。
現(xiàn)代CDS工具可以取代可能存在安全漏洞的傳統(tǒng)硬件,滿足更高標準的指導原則,獲得美國國家安全局(NSA)的批準,提高效率、節(jié)約成本、實現(xiàn)現(xiàn)代化和安全。具體來說,軍隊可以用物理規(guī)模大幅縮減的軟件驅(qū)動實體取代多個硬件的實例。CDS消除了對保護性配電系統(tǒng)(PDS)、多種計算機、監(jiān)視器、鍵盤、KVM交換機和TACLANE加密機等設備需求??刹捎每尚攀菘蛻魴C能夠從單個端點訪問多個網(wǎng)絡上的信息。
例如,美國陸軍網(wǎng)絡司令部剛剛建設了一個32.4萬平方英尺的總部指揮中心,使用CDS簡化了歷史上隔離的密級網(wǎng)絡(放置了多臺電腦、監(jiān)視器、鍵盤和鼠標的工作臺),減少了維護分離網(wǎng)絡基礎設施和過時物理安全措施所需的成本和時間。將3500名用戶和多達10個網(wǎng)絡的跨域訪問、傳輸和打印技術(shù)集成到這一建筑,實現(xiàn)了大量節(jié)約和效率提升。
與此相關(guān)的是,多級桌面整合(每個網(wǎng)絡不再需要不同機器或相關(guān)的外圍設備和線路)使美國國防部某機構(gòu)在一年多的運營時間里獲取了239%的投資回報。迄今為止,運營能力和硬件及維護節(jié)省的總成本已超過400萬美元。
(2)快速、安全地建立聯(lián)盟
CDS還幫助美軍與其聯(lián)盟伙伴安全共享信息,并在合作需求或政策發(fā)生變化時切斷信息。例如,一些人道主義救援工作可能只持續(xù)90天,從頭開始創(chuàng)建基礎設施可能需要更長時間,采用CDS可以根據(jù)需求迅速擴大或縮小行動規(guī)模。用戶能夠快速訂閱已發(fā)布的任務網(wǎng)絡,而無需處理繁重的信息技術(shù)流程和請求。
在阿富汗,美國國防部與北約的合作需要多種分離的電腦、網(wǎng)絡和服務器進行在線數(shù)據(jù)加密。由于CDS可以在不同安全級別和合作伙伴之間高效安全地移動數(shù)據(jù),消除了復雜性——不需要五個不同的硬件實例訪問五個不同安全級別的網(wǎng)絡,安全訪問權(quán)限可以被快速授予。
(3)關(guān)鍵點
維持、恢復和現(xiàn)代化(SRM)工作以及新建設都有望實現(xiàn)安全和效率間的謹慎平衡。但數(shù)以百計的軍事基地實現(xiàn)現(xiàn)代化需要花20到30年時間,而且非常昂貴。所以當前取而代之的方案是軍方?jīng)]有改建基地,而是有條不紊地專注于資產(chǎn)現(xiàn)代化。
嚴峻的現(xiàn)實是軍方只能減少其設施的物理規(guī)模,以實現(xiàn)更高的效率并降低成本。繼續(xù)建造和維護超范圍的設施成本軍方無法負擔。同時,還必須注意要以安全的方式審慎剝離傳統(tǒng)項目,否則凈增長會使問題變得更加嚴重。
CDS一定會在美軍現(xiàn)代化道路上發(fā)揮核心作用。它讓軍隊能為正確的人提供正確的網(wǎng)絡訪問權(quán),因為它能夠密切監(jiān)控數(shù)據(jù)傳輸,并確保只有正確授權(quán)信息才能通過邊界。它也能夠通過減少基礎設施、降低成本、簡化環(huán)境幫助美國軍方解決其基礎設施和風險管理挑戰(zhàn),并通過安全通信讓聯(lián)盟伙伴互相合作。