91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全自動(dòng)化的5種有意義的方法

ss ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2020-12-10 15:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

企業(yè)如今面臨日益嚴(yán)重的網(wǎng)絡(luò)威脅,安全自動(dòng)化將為企業(yè)IT團(tuán)隊(duì)提供幫助。

關(guān)于安全性的一個(gè)棘手問題是,這就像是“打鼴鼠”的游戲。一次性處理可能很簡(jiǎn)單,因?yàn)樵S多漏洞可以修補(bǔ),并且企業(yè)可能已經(jīng)制定了使用安全應(yīng)用程序的流程。而困難的是,有太多的“鼴鼠”,沒有太多時(shí)間來確保系統(tǒng)安全,而人工處理過程很繁瑣,因此需要實(shí)現(xiàn)安全自動(dòng)化。

安全自動(dòng)化的5種有意義的方法

對(duì)于實(shí)現(xiàn)安全自動(dòng)化,企業(yè)可以了解對(duì)企業(yè)具有意義的五種方法。

(1)了解對(duì)企業(yè)重要的事情

許多安全工具可以集成到自動(dòng)化流程中,例如持續(xù)集成(CI)/持續(xù)交付(CD)管道。以這種方式集成安全性通常被稱為DevSecOps。DevSecOps是組織擴(kuò)展DevOps的一些實(shí)踐和過程的一種方式,以繼續(xù)快速開發(fā)和縮短發(fā)布周期,同時(shí)解決安全問題。而且這樣做不會(huì)造成更多的開銷和延遲。

DevSecOps一直面臨的挑戰(zhàn)是安全是一個(gè)多方面的問題,無論是對(duì)于一般的應(yīng)用程序還是對(duì)于云計(jì)算原生應(yīng)用程序。DevSecOps掃描源代碼中的已知漏洞,確認(rèn)應(yīng)用程序依賴項(xiàng)目的當(dāng)前版本(如數(shù)據(jù)庫)用于構(gòu)建代碼,或者檢查生產(chǎn)中運(yùn)行的應(yīng)用程序是否保持最新版本。很多人正在搜索將應(yīng)用程序與其他所需組件封裝在一起的容器中的漏洞。企業(yè)要確保應(yīng)用程序平臺(tái)、工具鏈和開發(fā)人員客戶端本身是安全的。

其中完成許多任務(wù)需要不同的工具。但是,并非所有這些任務(wù)對(duì)于企業(yè)來說都具有同等重要的意義。如果尚未使用容器,或只使用自己構(gòu)建的容器,容器掃描工具可能不是優(yōu)先事項(xiàng)。如果在受到管制的環(huán)境中,則可能需要為某些類型的數(shù)據(jù)或通信優(yōu)先考慮額外的安全級(jí)別。

(2)實(shí)現(xiàn)容易成功的目標(biāo)

盡管實(shí)施更全面的安全性方法可能是一個(gè)重要的項(xiàng)目,但是可以通過一些相對(duì)較小的改進(jìn)而獲得更大的成功,并確保軟件供應(yīng)鏈安全。

隨著開源軟件的廣泛使用,開源代碼正逐漸進(jìn)入越來越多的應(yīng)用程序中,無論是專有的還是開源的。例如,Synopsys公司在其發(fā)布的“2020開源和風(fēng)險(xiǎn)分析報(bào)告”中指出 ,該公司審核了1253個(gè)應(yīng)用程序,發(fā)現(xiàn)其中99%的應(yīng)用程序包含開源組件,總的來說,70%的代碼是開源的。分析報(bào)告還發(fā)現(xiàn),82%的代碼庫的組件已過期4年以上,88%的代碼庫組件在過去兩年中沒有開發(fā)活動(dòng)。

但是,企業(yè)不應(yīng)避免使用開源庫和其他組件。它應(yīng)該是從受信任的來源獲取經(jīng)過簽名的軟件,并使其保持最新狀態(tài)。如果在開發(fā)過程中使用開源軟件,那么改善軟件供應(yīng)管理是企業(yè)可以采取的最重要步驟之一,而且?guī)缀醵紩?huì)這樣做。

(3)文化勝過過程,過程勝過工具

現(xiàn)在有很多良好的工具。而且企業(yè)應(yīng)該至少利用其中一些工具自動(dòng)執(zhí)行以確保安全性。但是僅靠工具是不夠的。需要有一個(gè)過程,并以一致的方式使用工具。自動(dòng)化技術(shù)在這方面有很大幫助。

但是企業(yè)還需要一種安全文化,在這種文化中,安全是每個(gè)人都在考慮的事情,而不只是安全團(tuán)隊(duì)的事情。

這并不是說每個(gè)人都必須成為安全專家,但是需要了解開放式網(wǎng)絡(luò)應(yīng)用程序安全性項(xiàng)目維護(hù)的十大網(wǎng)絡(luò)安全性風(fēng)險(xiǎn)列表。該列表包括諸如注入漏洞、跨站點(diǎn)腳本XSS、身份驗(yàn)證損壞等風(fēng)險(xiǎn),并且每年都會(huì)更新。令人關(guān)注的是每年的變化很小。回顧10年的清單,就會(huì)發(fā)現(xiàn)許多與當(dāng)前相同的風(fēng)險(xiǎn)。而這種變化很慢,這很重要,因?yàn)槲幕茈y改變。

(4)采用自動(dòng)掃描技術(shù)

安全文化采用可靠的安全過程,并在整個(gè)開發(fā)過程中使用安全工具,其結(jié)果是安全性很早就開始內(nèi)置。這是有利的,因?yàn)榧词棺罱K在代碼投入生產(chǎn)之前發(fā)現(xiàn)了所有的安全缺陷,這意味著現(xiàn)在必須從頭開始,這就是安全性成為瓶頸的原因。

與其相反,企業(yè)應(yīng)該盡早發(fā)現(xiàn)問題,并且解決的成本相對(duì)較低,可以使用自動(dòng)掃描來捕獲漏洞。這是現(xiàn)代制造系統(tǒng)中的一種眾所周知的做法。企業(yè)希望在零組件安裝到車輛上之前就發(fā)現(xiàn)供應(yīng)商的問題。

(5)安全自動(dòng)化也與運(yùn)營團(tuán)隊(duì)有關(guān)

雖然DevSecOps在全球范圍內(nèi)可以操作,但考慮到DevOps在歷史上傾向于以開發(fā)人員為中心,因此經(jīng)常會(huì)忽略安全性。

然而,安全自動(dòng)化對(duì)運(yùn)營團(tuán)隊(duì)同樣重要。這種自動(dòng)化通??雌饋砼c云原生架構(gòu)之前有所不同,那時(shí)更可能修復(fù)長(zhǎng)時(shí)間運(yùn)行的虛擬機(jī)或服務(wù)器實(shí)例中的漂移和其他問題?,F(xiàn)在,更有可能關(guān)閉一個(gè)容器并啟動(dòng)一個(gè)新容器。

但是,需要知道哪些容器需要構(gòu)建新的容器進(jìn)行更新,構(gòu)建這些容器包括針對(duì)新問題的安全修補(bǔ)程序。此外,在不停機(jī)的情況下快速將這些更新的容器投入生產(chǎn)可能會(huì)受益于快速部署。

這聽起來工作量很大嗎?如果人工處理的話是這樣。與其相反,監(jiān)視生產(chǎn)中的容器并根據(jù)需要刷新它們的過程需要可靠的自動(dòng)化技術(shù)。這是安全自動(dòng)化過程中的共同點(diǎn)。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安防
    +關(guān)注

    關(guān)注

    10

    文章

    2312

    瀏覽量

    65707
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    31

    文章

    5933

    瀏覽量

    90226
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AGV坐電梯:開啟物流自動(dòng)化新紀(jì)元

    AGV與電梯無縫協(xié)同,實(shí)現(xiàn)跨樓層智能運(yùn)輸:自主呼叫、精準(zhǔn)??俊?b class='flag-5'>安全避障,效率提升40%。從工廠到醫(yī)療,5G+AI將開啟自動(dòng)化新紀(jì)元。
    的頭像 發(fā)表于 02-02 16:54 ?405次閱讀
    AGV坐電梯:開啟物流<b class='flag-5'>自動(dòng)化</b>新紀(jì)元

    燒錄難題如何破?啟明云端24小時(shí)全自動(dòng)化燒錄,高性價(jià)比助力降本增效,啟明云端樂鑫代理

    更多在產(chǎn)品量產(chǎn)的關(guān)鍵環(huán)節(jié),固件燒錄的穩(wěn)定與效率直接關(guān)乎輸出成果。你是否也曾為燒錄質(zhì)量不穩(wěn)定、周期緊張或成本高企而困擾?啟明云端固件燒錄服務(wù)專家,以24小時(shí)全自動(dòng)化燒錄、親民級(jí)燒錄價(jià)、柔性燒錄方案,為
    的頭像 發(fā)表于 01-21 18:03 ?424次閱讀
    燒錄難題如何破?啟明云端24小時(shí)<b class='flag-5'>全自動(dòng)化</b>燒錄,高性價(jià)比助力降本增效,啟明云端樂鑫代理

    菲沃泰全自動(dòng)化生產(chǎn)線實(shí)現(xiàn)規(guī)模應(yīng)用

    近日,菲沃泰自主研發(fā)的全自動(dòng)化生產(chǎn)線在多個(gè)生產(chǎn)基地成功實(shí)現(xiàn)規(guī)模應(yīng)用,標(biāo)志著公司在推動(dòng)制造業(yè)智能轉(zhuǎn)型方面取得重要突破。該產(chǎn)線的全面落地,不僅顯著提升了產(chǎn)品生產(chǎn)效率與品質(zhì)一致性,更助力客戶實(shí)現(xiàn)產(chǎn)能擴(kuò)張與交付能力提升,持續(xù)推進(jìn)行業(yè)
    的頭像 發(fā)表于 01-07 13:53 ?370次閱讀

    羅克韋爾自動(dòng)化邀您共赴2025年自動(dòng)化博覽會(huì)

    11 月 17 - 20 日,作為工業(yè)自動(dòng)化、信息和數(shù)字轉(zhuǎn)型領(lǐng)域的全球領(lǐng)先企業(yè)之一,羅克韋爾自動(dòng)化將在芝加哥舉辦的 2025 年自動(dòng)化
    的頭像 發(fā)表于 11-17 17:54 ?1958次閱讀

    Linux歷史上10件最有意義的大事,你知道幾件?

    個(gè)傳奇。 今天,我們就帶你回顧? Linux 發(fā)展史上最有意義的十件大事 ,看看它如何一步步改變了世界。 一、1991:Linus Torvalds發(fā)布第一版Linux內(nèi)核 1991 年 8 月,芬蘭
    的頭像 發(fā)表于 10-20 11:10 ?377次閱讀

    工業(yè)自動(dòng)化意義在哪

    工業(yè)自動(dòng)化是現(xiàn)代工業(yè)發(fā)展的核心驅(qū)動(dòng)力,其意義不僅體現(xiàn)在生產(chǎn)效率的提升,更深刻改變了產(chǎn)業(yè)結(jié)構(gòu)、經(jīng)濟(jì)模式和社會(huì)生活方式。它通過融合機(jī)械、電子、計(jì)算機(jī)、通信等技術(shù),實(shí)現(xiàn)生產(chǎn)過程的智能、柔性
    的頭像 發(fā)表于 09-23 17:32 ?1177次閱讀

    智慧工廠 - 未來的全自動(dòng)工廠

    汽車的配置選項(xiàng)非常少,這大大簡(jiǎn)化了生產(chǎn)流程,實(shí)現(xiàn)了高度自動(dòng)化。相比之下,許多德國汽車制造商則提供多種個(gè)性設(shè)備選項(xiàng),這種方法雖然為客戶提供了更多選擇,但也使生產(chǎn)變得更加復(fù)雜,標(biāo)準(zhǔn)程度
    發(fā)表于 09-22 14:33

    探秘核心技術(shù):全自動(dòng)電阻率測(cè)試儀的自動(dòng)化架構(gòu)與精密測(cè)量算法

    全自動(dòng)電阻率測(cè)試儀之所以能精準(zhǔn)把控導(dǎo)電材料性能,核心在于高度集成的自動(dòng)化架構(gòu)與精密測(cè)量算法。二者協(xié)同,既實(shí)現(xiàn)高效檢測(cè),又保障結(jié)果精準(zhǔn),構(gòu)筑起儀器核心競(jìng)爭(zhēng)力。 自動(dòng)化架構(gòu):多系統(tǒng)協(xié)同的高效運(yùn)轉(zhuǎn)中樞
    的頭像 發(fā)表于 08-22 08:43 ?578次閱讀
    探秘核心技術(shù):<b class='flag-5'>全自動(dòng)</b>電阻率測(cè)試儀的<b class='flag-5'>自動(dòng)化</b>架構(gòu)與精密測(cè)量算法

    三相全自動(dòng)穩(wěn)壓器在工業(yè)自動(dòng)化領(lǐng)域的重要性與應(yīng)用

    在工業(yè)自動(dòng)化領(lǐng)域中,電力的穩(wěn)定性至關(guān)重要。我們都知道,電力就像一條河流,穩(wěn)定的水流才能保證工業(yè)設(shè)備的平穩(wěn)運(yùn)行。而在這條河流中,三相全自動(dòng)穩(wěn)壓器就像是一個(gè)水閘,控制著水流的強(qiáng)度和方向,確保每一個(gè)環(huán)節(jié)都能正常運(yùn)作。下面就來詳細(xì)的說說三相全自
    的頭像 發(fā)表于 08-18 15:19 ?742次閱讀
    三相<b class='flag-5'>全自動(dòng)</b>穩(wěn)壓器在工業(yè)<b class='flag-5'>自動(dòng)化</b>領(lǐng)域的重要性與應(yīng)用

    自動(dòng)化測(cè)試如何繞過Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    01什么是Cloudflare驗(yàn)證碼Cloudflare提供網(wǎng)絡(luò)工具,并提供一套全面的安全功能,以保護(hù)網(wǎng)站免受各種在線威脅。Cloudflare驗(yàn)證碼是一用于區(qū)分人類用戶和自動(dòng)化機(jī)器人的功能。它是
    的頭像 發(fā)表于 08-15 10:01 ?1321次閱讀
    <b class='flag-5'>自動(dòng)化</b>測(cè)試如何繞過Cloudflare驗(yàn)證碼?Python + Selenium 腳本實(shí)戰(zhàn)指南!

    貿(mào)澤推出全新自動(dòng)化資源中心

    新技術(shù)。借助這些資源,該領(lǐng)域的專業(yè)工程師將能夠了解控制系統(tǒng)、機(jī)器人和先進(jìn)自動(dòng)化軟件的新進(jìn)展。 ? 工業(yè)自動(dòng)化的核心在于提高效率和生產(chǎn)力、增強(qiáng)系統(tǒng)可靠性,同時(shí)降低營運(yùn)成本并強(qiáng)化安全協(xié)議。通過該資源中心,專業(yè)人員可以獲取深度文章,包
    的頭像 發(fā)表于 08-01 16:26 ?785次閱讀
    貿(mào)澤推出全新<b class='flag-5'>自動(dòng)化</b>資源中心

    自動(dòng)化計(jì)算機(jī)的功能與用途

    工業(yè)自動(dòng)化是指利用自動(dòng)化計(jì)算機(jī)來控制工業(yè)環(huán)境中的流程、機(jī)器人和機(jī)械,以制造產(chǎn)品或其部件。工業(yè)自動(dòng)化的目的是提高生產(chǎn)率、增加靈活性,并提升制造過程的質(zhì)量。工業(yè)自動(dòng)化在汽車制造中體現(xiàn)得最為
    的頭像 發(fā)表于 07-15 16:32 ?743次閱讀
    <b class='flag-5'>自動(dòng)化</b>計(jì)算機(jī)的功能與用途

    數(shù)據(jù)驅(qū)動(dòng)安全,AI賦能智造——2025工業(yè)自動(dòng)化安全大會(huì)成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺(tái)、工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)與測(cè)評(píng)工業(yè)和信息部重點(diǎn)實(shí)驗(yàn)室、智能制造推進(jìn)合作創(chuàng)新聯(lián)盟主辦,
    的頭像 發(fā)表于 06-03 16:27 ?577次閱讀
    數(shù)據(jù)驅(qū)動(dòng)<b class='flag-5'>安全</b>,AI賦能智造——2025工業(yè)<b class='flag-5'>自動(dòng)化</b><b class='flag-5'>安全</b>大會(huì)成功召開

    限位開關(guān):工業(yè)自動(dòng)化中的“安全衛(wèi)士”

    在現(xiàn)代工業(yè)生產(chǎn)和自動(dòng)化控制領(lǐng)域,限位開關(guān)作為一基礎(chǔ)但關(guān)鍵的傳感器裝置,扮演著不可或缺的角色。它如同機(jī)械系統(tǒng)的“眼睛”和“哨兵”,通過精確的位置檢測(cè),確保設(shè)備運(yùn)行的安全性與可靠性。本文將從限位開關(guān)
    的頭像 發(fā)表于 05-19 13:24 ?5015次閱讀
    限位開關(guān):工業(yè)<b class='flag-5'>自動(dòng)化</b>中的“<b class='flag-5'>安全</b>衛(wèi)士”

    工業(yè)DTU對(duì)工業(yè)自動(dòng)化通信格局的重塑

    隨著工業(yè)4.0和智能制造的快速發(fā)展,工業(yè)自動(dòng)化系統(tǒng)對(duì)通信技術(shù)的要求越來越高。工業(yè)數(shù)據(jù)傳輸單元(DTU,DataTransferUnit)作為一新興的通信設(shè)備,正在逐步重塑工業(yè)自動(dòng)化通信格局,為工業(yè)
    的頭像 發(fā)表于 03-28 14:09 ?881次閱讀
    工業(yè)DTU對(duì)工業(yè)<b class='flag-5'>自動(dòng)化</b>通信格局的重塑