GDIT rollt Everest Zero Trust bei US Air Force aus – 120 Mio. USD Auftrag
General Dynamics Information Technology (GDIT) hat das Everest Zero Trust-Portfolio erfolgreich in mehr als 40 operativen Missionsumgebungen des US-Verteidigungssektors implementiert und startet Anfang 2026 einen groß angelegten Rollout bei der U.S. Air Force. Im Rahmen eines Task-Order-Auftrags im Wert von 120 Millionen US-Dollar soll die datenzentrierte Zero-Trust-Architektur an 187 Luftwaffenstützpunkten weltweit für über eine Million Nutzer bereitgestellt werden.
Everest Zero Trust Portfolio: Module und Funktionen
Das Everest-Portfolio besteht aus drei modularen Lösungen, die unterschiedliche Reifegrade militärischer IT-Infrastrukturen adressieren:
- Clarity – Analysiert den Ist-Zustand bestehender Systeme und definiert einen konkreten Pfad zur Zero-trust-Einführung.
- Flex – Schließt Sicherheitslücken, indem es neben vorhandenen Systemen operiert und sich flexibel an die jeweiligen Implementierungs-Roadmaps anpasst.
- Unified – Liefert einen vollständigen Full-Stack-Schutz für neue IT-Umgebungen, die bislang keine Zero-Trust-Fähigkeiten besitzen.
Ein entscheidender Meilenstein war das erfolgreiche Bestehen eines behördlichen Red-Team-Cyber-Assessments, das Everest als erstes Portfolio dieser Art nachweisen konnte.
Konkreter Rollout bei der US Air Force
Der Auftrag der Air Force, veröffentlicht vom Air Force Lifecycle Management Center, sieht die Einführung von Everest an 187 Stützpunkten vor. Die wichtigsten Kennzahlen des Projekts lauten:
- Auftragsvolumen: 120 Millionen USD (2026)
- Betroffene Stützpunkte: 187 Installationen weltweit (2026)
- Aktive Nutzer: mehr als 1 Million (2026)
- Bereits produktiv genutzte Missionsumgebungen: über 40 (2026)
Damit wird die Zero-Trust-Architektur nicht nur in neuen, sondern auch in bestehenden, kritischen Systemen nachgerüstet – ein Ansatz, der die enormen Kosten und den langen Zertifizierungsprozess eines kompletten „Rip-and-Replace“ vermeidet.
Pentagon-Zero-Trust-Fristen und strategische Bedeutung
Die Zero-Trust-Strategie des US-Verteidigungsministeriums verlangt, dass alle Dienststellen bis zum 30. September 2027 ein definiertes „Target Level“ erreichen. Für fortgeschrittene, KI-gestützte Sicherheitsarchitekturen ist ein weiteres Ziel bis zum Fiskaljahr 2032 („Advanced Level“) festgelegt.
Da neue Beschaffungen Jahre in Anspruch nehmen, stellt die modulare Nachrüstung bestehender Altsysteme den einzigen praktikablen Weg dar, die Frist von 2027 einzuhalten. Everest bietet genau diesen schrittweisen Ansatz, ohne die operative Einsatzbereitschaft kritischer Waffen- und Kommando-Systeme zu gefährden.
Risiken und Gegenmaßnahmen
Obwohl das Portfolio die Notwendigkeit eines kompletten Hardware-Austauschs eliminiert, gibt es weiterhin technische Herausforderungen:
- Integration heterogener Altsysteme: Die Einbindung von Software-Adaptern, Identitäts- und Rechtemanagement erfordert erhebliche Test- und Integrationsressourcen.
- Latenz- und Konnektivitätsrisiken an der taktischen Front: In gestörten oder unterbrochenen Kommunikationsbedingungen (D-DIL) können kontinuierliche Zugriffskontrollen die operative Kommunikation verlangsamen, wenn dezentrale Edge-Sicherheitsmechanismen nicht autonom agieren.
GDIT adressiert diese Risiken durch autonome Edge-Komponenten und umfassende Test-Frameworks, die bereits im Red-Team-Audit validiert wurden.
Anzeige*
Zitat von Brian Sheridan
„As cyberattacks become increasingly sophisticated, fueled by AI, our customers need proven zero trust solutions tailored to their mission environments,“ sagte Brian Sheridan, Senior Vice President of Defense bei GDIT. „Our flexible, scalable, and cost-effective zero trust solutions will enable agencies to achieve DoW’s mission to rapidly implement zero trust, combat advanced cyber threats, and ultimately protect our national defense operations.“
Dieses Statement unterstreicht, dass Everest nicht nur eine technische Lösung, sondern ein strategischer Baustein ist, um die ambitionierten Zero-Trust-Ziele des Pentagon termingerecht zu erreichen.
Schnellüberblick:
Wird das Everest-Portfolio bereits operativ beim US-Militär genutzt?
Ja, das Portfolio ist in mehr als 40 Missionsumgebungen implementiert und wird im Rahmen eines 120-Millionen-Dollar-Programms der US Air Force auf 187 Basen für über eine Million Nutzer ausgerollt.
Warum ist der Austausch bestehender Militär-IT oft keine gangbare Option?
Ein kompletter Austausch („Rip-and-Replace“) würde Milliarden kosten, Zertifizierungsprozesse über Jahre verzögern und den laufenden Einsatz kritischer Waffensysteme und Kommandozentralen unterbrechen.
Welche Frist gilt für die Umsetzung von Zero Trust im US-Verteidigungssektor?
Die Zero-Trust-Strategie des Pentagon verpflichtet sämtliche Komponenten des Verteidigungsministeriums, bis zum 30. September 2027 das definierte „Target Level“ an Zero-Trust-Sicherheit zu erreichen.
Quellen
- https://www.gdit.com/news/press-releases/gdit-launches-first-ever-zero-trust-solutions-to-upgrade-and-bolster-it-system-security/
- https://executivebiz.com/2026/09/gdit-debuts-everest-zero-trust-offerings-for-government-it/
- https://defensescoop.com/2026/01/15/gdit-zero-trust-air-force-next-generation-gateway/
- https://dodcio.defense.gov/Portals/0/Documents/Library/DoD-ZTStrategy.pdf
