91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過對遺留系統(tǒng)進行現代化改造來保護軟件供應鏈

星星科技指導員 ? 來源:militaryembedded ? 作者: BOB STEVENS ? 2022-11-14 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現在,美國國防部 (DoD) 內的聯(lián)邦機構比以往任何時候都更需要開發(fā)與傳統(tǒng)技術兼容的軟件功能,同時維護和滿足保護專有代碼和網絡的嚴格安全需求。雖然這些指導方針對成功至關重要,但各機構必須迎接挑戰(zhàn),積極實施新技術并保護其軟件供應鏈,而不是等待采取行動。

盡管遺留系統(tǒng)成本高昂且容易受到惡意網絡攻擊,但美國國防部 (DoD) 內的政府機構必須有效且主動地彌合傳統(tǒng)和現代技術框架之間的差距。從舊系統(tǒng)到現代系統(tǒng)的硬性、反動的轉變可能會增加安全風險并暴露漏洞。

作為這種轉變的一部分,機構應考慮從預制件和DIY開發(fā)環(huán)境轉向更成熟的選項。開源 DevOps [結合軟件開發(fā) (Dev) 和 IT 運營 (Ops) 的一組實踐的術語] 平臺可以在整個軟件開發(fā)生命周期 (SDLC) 中實現持續(xù)的安全掃描,可以成為簡化轉換、減少切換次數并有效地連接到舊系統(tǒng)和新系統(tǒng)等有價值的替代方案,使其更具成本效益和安全性。

公共部門的首席信息官們需要努力尋找實施軟件供應鏈安全的解決方案,以主動保護他們的機構,而不是等待最終指導。這些進展將使各機構內的IT和開發(fā)團隊能夠繼續(xù)完善和調整其方法,以滿足最佳做法。

為可持續(xù)轉型奠定基礎

在經歷現代化過程和實施新的安全措施時,公共部門內的組織必須針對與商業(yè)企業(yè)不同的獨特約束和規(guī)范進行調整。公共部門組織必須加快速度,滿足合規(guī)性要求,并向審計員證明他們正在按照任何配額或合同交付。

現代化事業(yè)更加復雜、雄心勃勃,有時甚至是痛苦的,因為公共部門機構對安全性、合規(guī)性和法律法規(guī)以及采購法律和政策的要求越來越高。

在公共部門的時間、金錢和資源限制下,開拓新的流程、技術和方法可能特別具有挑戰(zhàn)性。團隊經常面臨壓力,需要將功能擴展到用戶的整個功能生態(tài)系統(tǒng),管理授權的法律、法規(guī)和合規(guī)性控制,同時加快軟件部署。

為了確保安全性貫穿整個軟件供應鏈,人員、流程和技術需要協(xié)同工作,開發(fā)經過眾多安全人員評估的安全代碼,構建開放透明的流程,并持續(xù)測試代碼。

借助 DevOps 平臺,機構可以通過端到端安全性有效保護軟件供應鏈,幫助保護多個方面,包括保護內部代碼和外部源,同時自動實現連續(xù)的軟件合規(guī)性要求。

例如,像海軍這樣使用傳統(tǒng)艦載系統(tǒng)的機構仍然需要能夠更新操作能力,而不會使現有的遺留系統(tǒng)緊張,并在不同的軟件版本之間平穩(wěn)過渡。

避免供應商鎖定

政府機構在實施單一平臺時遇到的主要問題稱為供應商鎖定,即組織無法從單個供應商過渡或引入其他解決方案以防止單點故障。大多數機構都在努力防止供應商鎖定,因為它會給組織帶來安全風險。在尋找DevOps解決方案時,機構應確保該平臺使他們能夠集成更適合其需求的特定工具,從而消除任何供應商鎖定,并使組織能夠使用滿足其特定功能需求的工具。

要開始現代化過程,機構必須首先評估其在DevOps成熟度范圍內的位置,并了解加快將關鍵任務功能部署到現場所需的要素。一旦機構有了商定的基線,他們就可以開始確定前進的最佳戰(zhàn)略,從明確定義的目標和衡量績效的過程開始。

DevOps 平臺有助于實時、集中的通信和協(xié)作,從而打破孤島并消除開發(fā)、運營和安全團隊之間的順序交接,從而交付更好、更快的應用程序。DevOps 平臺的一些關鍵功能包括衡量性能、持續(xù)集成/持續(xù)交付 (CI/CD) 管道狀況和內置安全性。通過在開發(fā)過程中實施安全掃描程序,機構可以在提交代碼時掃描每一行代碼,從而使開發(fā)人員能夠在漏洞被推送之前識別和修復漏洞。此過程升級了左移方法——持續(xù)解決安全問題,以便所有產品在設計上都是安全的。

實現軟件工廠模型

作為單個應用程序交付的完整 DevSecOps 平臺可以用作集成的、開箱即用的現代軟件開發(fā)工廠。這是快速構建、測試和交付應用程序的最有效且易于管理的途徑,無需管理數十個單獨的工具和自定義集成。有效的軟件工廠在整個 DevSecOps 生命周期中具有一個接口、一個用戶模型和一個數據模型。

集成軟件工廠還可以為集中式異步協(xié)作提供單一事實來源,從而幫助團隊滿足合規(guī)性要求。工廠的端到端代碼質量視圖可實現更好的質量、更安全的代碼和更快的交付,以及更少的開發(fā)延遲和更準時的發(fā)布。

公共部門的軟件工廠必須滿足以下要求:

協(xié)作:實現整個軟件開發(fā)團隊之間的共享和協(xié)調;促進記錄在案的、透明的同行評審和代碼更改的批準。提供來自生產環(huán)境中應用程序的反饋和見解,使開發(fā)人員能夠實時檢測問題并改進應用程序。

自動化:自動化應用程序從開發(fā)到部署和交付所需的步驟,以及每次代碼更改完成的 CI 開發(fā)任務,并將自動化測試和安全掃描納入開發(fā)過程。

文檔:通過測試、驗證和部署來記錄和跟蹤每個應用程序的代碼和庫。

測試:使交付團隊能夠捕獲、討論、確定優(yōu)先級和定義新的要求和用例。利用容器、容器化和云,并支持按需動態(tài)測試環(huán)境,供開發(fā)人員和團隊進行測試。

軍事環(huán)境中的軟件工廠

使用一些不同的工具,或試圖將過時的技術與新興工具連接起來,可能會使在軍事環(huán)境中實現任務目標變得特別困難。這種方法可能會減慢部署時間,創(chuàng)建孤立的團隊,并對溝通和協(xié)作產生技術障礙。此外,從一開始就在沒有安全平臺的情況下開發(fā)的項目可能會錯過網絡安全漏洞,這意味著開發(fā)人員和安全分析師必須花費額外的時間來修復和恢復數據,這會增加項目成本。

自從切換到 GitLab 的單一 DevOps 平臺以來,一家軍事機構發(fā)現成本節(jié)約的結果有所增加,并節(jié)省了 100 年的編程時間。通過減少其工具鏈中的大量工具并將其集成到具有內置安全性和合規(guī)性的單一平臺中,該機構能夠將其軟件發(fā)布時間從標準的三到八個月縮短到僅一周。

展望未來

快速完成任務是整個公共部門機構的一個關鍵目標,但似乎與嚴格的安全和合規(guī)措施不一致。數字化現代化并不像一夜之間使用一套全新的工具那么簡單;這是一個隨著技術不斷發(fā)展的道路上的許多顛簸而發(fā)展的過程。向數字化未來的轉變需要謹慎處理遺留系統(tǒng)和新興技術。

單一 DevOps 平臺是彌合當今技術與未來進步之間差距的有效工具,同時仍保持安全。也許領導者最基本的步驟是確保文化思維方式和流程的轉變與新技術保持一致。執(zhí)行和記錄流程變更,將這些變更傳達給團隊成員,并創(chuàng)建一個激勵人員支持的環(huán)境至關重要。技術重組必須始終反映文化轉型,以免機構經歷投資浪費、功能失調和長期采用失敗。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7342

    瀏覽量

    94910
  • 代碼
    +關注

    關注

    30

    文章

    4973

    瀏覽量

    74155
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    商湯大裝置SenseCore原生AI云平臺榮獲軟件供應鏈安全能力評估認證

    近期,商湯大裝置SenseCore原生AI云平臺通過工業(yè)和信息部電子工業(yè)標準研究院組織的軟件供應鏈安全能力評估,獲評優(yōu)秀級,成為全國首批
    的頭像 發(fā)表于 02-26 10:42 ?558次閱讀

    《制造業(yè)企業(yè)智慧供應鏈:提升韌性和安全》正式發(fā)布

    聚焦制造業(yè)供應鏈現代化建設的權威指引,報告系統(tǒng)解析了供應鏈韌性與安全的核心內涵、發(fā)展路徑及技術支撐,凝聚行業(yè)共識,為政府部門、企業(yè)及相關機構推動供應
    的頭像 發(fā)表于 02-12 10:47 ?656次閱讀

    Neway微波國產替代方案

    了生產成本。供應鏈本地快速交付:依托長三角供應鏈體系,生產物料本地采購率超85%,規(guī)避了國際供應鏈的不確定性,確保生產連續(xù)性。靈活定制:
    發(fā)表于 01-30 08:45

    藥品SPD:現代醫(yī)院精細化供應鏈管理的必然選擇

    隨著我國醫(yī)療衛(wèi)生事業(yè)的快速發(fā)展,醫(yī)院藥品管理面臨著日益復雜的挑戰(zhàn)。傳統(tǒng)的藥品供應鏈管理模式在效率、安全性和信息水平等方面已難以適應現代醫(yī)院管理的需求。在此背景下,藥品供應鏈管理(SP
    的頭像 發(fā)表于 01-27 14:13 ?296次閱讀
    藥品SPD:<b class='flag-5'>現代</b>醫(yī)院精細化<b class='flag-5'>供應鏈</b>管理的必然選擇

    MOLEX莫仕(莫萊克斯)通過智能需求規(guī)劃,建立供應鏈信心~

    MOLEX莫仕(莫萊克斯)通過智能需求規(guī)劃,建立供應鏈信心~
    的頭像 發(fā)表于 01-16 10:00 ?405次閱讀

    Neway微波產品的國產替代方案

    的國產替代方案主要體現在電源模塊優(yōu)化、關鍵部件自主、供應鏈本地及技術兼容性適配四個方面。一、電源模塊全面國產替代Neway對微波產品
    發(fā)表于 12-18 09:24

    普華基礎軟件入選2025中國汽車供應鏈創(chuàng)新成果

    創(chuàng)新成果,展現了中國汽車產業(yè)在關鍵技術領域的突破性進展與創(chuàng)新能力。普華基礎軟件受邀出席大會,憑借《開源安全車控操作系統(tǒng)小滿EasyXMen》項目成功入選“2025中國汽車供應鏈創(chuàng)新成果”。
    的頭像 發(fā)表于 12-16 17:44 ?754次閱讀

    供應鏈去中國”?特斯拉副總裁回應

    近日,針對外媒有關“特斯拉要求北美供應鏈排除中國產零部件”的報道,特斯拉公司副總裁陶琳通過社交媒體公開回應,否認所謂“供應鏈去中國”的說法,并強調特斯拉在全球范圍內始終堅持統(tǒng)一、客觀
    的頭像 發(fā)表于 11-30 15:59 ?778次閱讀

    汽車供應鏈大變局!特斯拉、通用推進“去中國

    最近,全球汽車行業(yè)供應鏈正遭遇美中地緣政治張力的強烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進供應鏈“去中國”。
    的頭像 發(fā)表于 11-17 17:31 ?1582次閱讀

    現代化智慧農業(yè)四情監(jiān)測設備方案

    現代化智慧農業(yè)四情監(jiān)測設備方案 柏峰【BF-NYSQ】強農固本,為推進中國式現代化提供基礎支撐,農穩(wěn)社稷,糧安天下。強化耕地保護和質量提升、推進農業(yè)科技力量,全方位夯實國家糧食安全根基,堅持產量產能、生產生態(tài)、增產增收一起抓,切
    的頭像 發(fā)表于 08-01 10:11 ?895次閱讀
    <b class='flag-5'>現代化</b>智慧農業(yè)四情監(jiān)測設備方案

    API在快時尚電商的供應鏈管理

    。API(應用程序接口)作為連接不同軟件系統(tǒng)的橋梁,正在革命性地重塑供應鏈管理流程。通過API,企業(yè)能實現數據無縫流動,自動關鍵操作,從而
    的頭像 發(fā)表于 07-22 14:31 ?791次閱讀

    RFID標簽在服裝供應鏈管理中的應用

    。實時性:通過RFID系統(tǒng),可以實時獲取服裝的位置和狀態(tài)信息,便于及時調整管理計劃。自動:RFID可以與自動管理系統(tǒng)結合,實現服裝供應鏈
    的頭像 發(fā)表于 07-14 17:02 ?763次閱讀
    RFID標簽在服裝<b class='flag-5'>供應鏈</b>管理中的應用

    工業(yè)數字改造有哪些前提

    工業(yè)數字改造通過數字技術(如物聯(lián)網、大數據、人工智能、云計算等)對傳統(tǒng)工業(yè)生產、管理、運營模式進行全面升級的過程。其前提條件涉及技術、管理、人才、資金、基礎設施等多個維度,需
    的頭像 發(fā)表于 07-08 10:20 ?808次閱讀

    斑馬技術:84%決策者認為,倉儲現代化運營是當務之急

    準確性,降低營運成本,進而提升營運效率、優(yōu)化供應鏈管理,為傳統(tǒng)倉儲行業(yè)帶來了深刻變革與價值創(chuàng)造。 ? 斑馬技術公司發(fā)布的最新《2025 全球倉儲愿景研究報告》(以下簡稱 “《報告》”)顯示,84% 的決策者表示,現代化運營是當
    的頭像 發(fā)表于 05-26 07:34 ?3599次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,為數字時代信息安全提供體系軟件供應鏈安全風險排查和防護的技術手段,共護數字時代的信息安全。
    的頭像 發(fā)表于 05-19 16:13 ?997次閱讀