在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

仲至信息科技的HERCULES產(chǎn)品信息安全合規(guī)自動化平臺介紹

lhl545545 ? 來源:媒體投稿 ? 作者:佚名 ? 2020-03-24 11:58 ? 次閱讀

身處物聯(lián)網(wǎng)(IoT)時代,多數(shù)設(shè)備制造商或品牌商力推連網(wǎng)產(chǎn)品,并加快產(chǎn)品上市速度,但求快之余,難免對信息安全質(zhì)量有所忽略,以致許多存在弱點(diǎn)的設(shè)備流向市面,履履被國外政府或黑客揭露產(chǎn)品上的信息安全弱點(diǎn),除影響消費(fèi)者權(quán)益外,甚至被提起訴訟,連帶造成廠商的商譽(yù)與品牌價值受損。

肇因政府法規(guī)、信息安全標(biāo)準(zhǔn)與采購商要求日益嚴(yán)謹(jǐn),迫使設(shè)備商面臨愈來愈高的合規(guī)需求,既需要做功能性測試,還得導(dǎo)入安全軟件開發(fā)生命周期(Secure SDLC, SSDLC),以通過信息安全要求。無奈多數(shù)廠商的信息安全運(yùn)維與檢測能量仍待提升,尚不足以應(yīng)付層層信息安全合規(guī)考驗(yàn)。有鑒于此,長年對連網(wǎng)產(chǎn)品信息安全議題著力至深的仲至信息科技,推出HERCULES SecFlow 與SecDevice產(chǎn)品信息安全合規(guī)自動化平臺,協(xié)助企業(yè)實(shí)現(xiàn)開發(fā)安全運(yùn)維(DevSecOps)流程,可有效符合國際信息安全標(biāo)準(zhǔn)與終端采購客戶的信息安全要求。

產(chǎn)品信息安全評估兼具DevSecOps敏捷開發(fā),完整滿足信息安全合規(guī)需求

仲至信息科技產(chǎn)品開發(fā)處處長暨開發(fā)總監(jiān)李育杰表示,近年各國信息安全法令與政策的演進(jìn)快速,包括美國FDA、歐盟相繼對醫(yī)療器材制造商祭出信息安全規(guī)范,加州推出全美第一套IoT裝置安全法案(SB-327),美國國防部發(fā)表網(wǎng)絡(luò)安全成熟度模型認(rèn)證(CMMC),及多家國際連網(wǎng)設(shè)備品牌商對其供貨商提出產(chǎn)品信息安全要求;眾多規(guī)章密集出爐,加重了設(shè)備制造商的產(chǎn)品上市與合規(guī)應(yīng)變壓力。

綜觀接踵而至的法規(guī)與標(biāo)準(zhǔn),廠商要以DevSecOps這樣更敏捷的開發(fā)方式,爭取產(chǎn)品上市時間,又必須兼顧產(chǎn)品的信息安全質(zhì)量,因此,可采用DevSecOps這樣的方法來實(shí)現(xiàn)與應(yīng)對;但要實(shí)現(xiàn)這樣的方法,須同時仰賴產(chǎn)品風(fēng)險評估、軟件安全開發(fā)、弱點(diǎn)檢測技術(shù)等人才來執(zhí)行,三者缺一不可;對多數(shù)廠商來說,欲建立前述專業(yè)團(tuán)隊的門坎與成本偏高,加上建立期程大約需至少一至兩年的時間,堪稱重大挑戰(zhàn)。

仲至信息科技的HERCULES產(chǎn)品信息安全合規(guī)自動化平臺,設(shè)計初衷正是協(xié)助客戶降低進(jìn)入門坎、縮短期程。其中SecFlow是產(chǎn)品信息安全管理系統(tǒng),要解決的是客戶對于「信息安全規(guī)范」的需求,并連結(jié)開發(fā)團(tuán)隊、信息安全團(tuán)隊及維運(yùn)團(tuán)隊三個角色之間的信息分享與協(xié)同合作,可幫助客戶快速建立DevSecOps運(yùn)作機(jī)制,同時確保開發(fā)流程符合信息安全法規(guī),譬如建立產(chǎn)品信息安全風(fēng)險評估機(jī)制,并實(shí)時向外部獲取最新的產(chǎn)品信息安全威脅信息,以確保所有產(chǎn)品的信息安全風(fēng)險可以被完整掌握;除輔助客戶快速建立信息安全制度外,SecFlow還提供開源函式庫風(fēng)險分析、產(chǎn)品弱點(diǎn)管理、信息安全事件應(yīng)變處理等多項(xiàng)關(guān)鍵功能,協(xié)助產(chǎn)品開發(fā)團(tuán)隊、信息安全團(tuán)隊及運(yùn)維團(tuán)隊快速擬訂相關(guān)因應(yīng)對策。

至于SecDevice為弱點(diǎn)檢測自動化工具,解決的是DevSecOps對于產(chǎn)品開發(fā)與檢測的時效問題,主要針對開發(fā)團(tuán)隊完成的產(chǎn)品,透過網(wǎng)絡(luò)端仿真黑客的攻擊手法,快速且精準(zhǔn)的進(jìn)行弱點(diǎn)的掃描與測試,使產(chǎn)品在部署階段、上市前,做好產(chǎn)品信息安全質(zhì)量的完整確認(rèn)。

匯聚多項(xiàng)專利技術(shù),SecDevice展現(xiàn)獨(dú)特的模糊測試能量

李育杰指出,市場上有一些同樣以弱點(diǎn)檢測或掃描為要求的工具,但設(shè)計理念多圍繞于一般信息系統(tǒng),適合IT人員采用,解決的是技術(shù)問題,僅能補(bǔ)足個別檢測缺口;反觀HERCULES SecFlow 與SecDevice從法規(guī)面出發(fā),強(qiáng)調(diào)法規(guī)要求的項(xiàng)目內(nèi)容與對應(yīng),解決的是物聯(lián)網(wǎng)相關(guān)產(chǎn)品信息安全合規(guī)議題,使產(chǎn)品能更快的進(jìn)入市場。

「更重要的,HERCULES是100%國產(chǎn)自主研發(fā)的產(chǎn)品信息安全合規(guī)解決方案,不僅發(fā)揮最高的專業(yè)服務(wù)能力,更蘊(yùn)含獨(dú)特的AI技術(shù)。」李育杰進(jìn)一步說,以信息安全的弱點(diǎn)檢測為例,包含兩個主要方法,一是弱點(diǎn)掃描,藉由比對國際弱點(diǎn)數(shù)據(jù)庫(CVE)來發(fā)現(xiàn)已知問題,另一是模糊測試,意在探索未知的信息安全弱點(diǎn),價值與技術(shù)門坎更高。

而SecDevice就是主打以模糊測試來發(fā)掘物聯(lián)網(wǎng)產(chǎn)品上的未知信息安全弱點(diǎn),而這是由多項(xiàng)專利技術(shù)堆積而成。首先是「攻擊測試案例的產(chǎn)生」專利,會依據(jù)獨(dú)有的算法,產(chǎn)生不重復(fù)且最佳的測試項(xiàng)目,對受測設(shè)備進(jìn)行最有效的弱點(diǎn)測試,使其以最精簡的內(nèi)容與時間,完成驗(yàn)證系統(tǒng)穩(wěn)定性與錯誤處理的能力。其次是「受測設(shè)備的狀態(tài)分析」,如醫(yī)生探測病患的呼吸頻率般,針對受測設(shè)備的反應(yīng)狀況做學(xué)習(xí)與分析,使偵測弱點(diǎn)的準(zhǔn)確度更高,減少以往測試人員須經(jīng)常處理的誤判問題。此外,SecDevice更加上AI自動學(xué)習(xí)技術(shù),使其能夠面對越來越多不同應(yīng)用或類型的物聯(lián)網(wǎng)設(shè)備與情境,對未來5G或廠商自行開發(fā)的網(wǎng)絡(luò)協(xié)議仍可以很快速且輕易的進(jìn)行弱點(diǎn)測試。也因?yàn)樯鲜鋈?xiàng)獨(dú)到的技術(shù),相較市面上其他工具,讓SecDevice可以提供更快、更準(zhǔn)確且更完整的協(xié)助客戶完成產(chǎn)品的信息安全檢測,符合DevSecOps的敏捷式精神。

談到SecDevice現(xiàn)今用戶結(jié)構(gòu),一部分為連網(wǎng)設(shè)備開發(fā)商,他們原來僅具備功能性測試能力,導(dǎo)入SecDevice后2個月內(nèi)的時間,即建立起產(chǎn)品信息安全檢測能力;另一部分為品牌公司客戶,需針對眾多的產(chǎn)品進(jìn)行測試與驗(yàn)收工作,并將測試結(jié)果回饋給不同的軟件開發(fā)團(tuán)隊,測試的量相對更大,但與前者的導(dǎo)入與建置時間相同。

一般而言,企業(yè)從無到有要建立自已的產(chǎn)品信息安全檢測團(tuán)隊,平均而言至少須有5位專職人員,采購5套以上的商用專業(yè)檢測工具,起碼耗時一到兩年的時間;SecDevice的最大價值,便是讓原本高聳的門坎大大的降低,使企業(yè)更快擁有產(chǎn)品信息安全質(zhì)量確保的能力。

借助開源函式庫風(fēng)險分析,即早并加速排除信息安全風(fēng)險

SecFlow亦涵蓋諸多細(xì)致功能,可協(xié)助客戶提前在開發(fā)階段就把信息安全問題減到最少,降低了上市后發(fā)現(xiàn)問題再來修補(bǔ)的成本。以「開源函式庫風(fēng)險分析」模塊為例,開發(fā)團(tuán)隊預(yù)先將所有產(chǎn)品相關(guān)的信息內(nèi)建于系統(tǒng),并不斷的優(yōu)化其「關(guān)聯(lián)性」,因此,每當(dāng)運(yùn)維團(tuán)隊接獲產(chǎn)品被通報有漏洞發(fā)生時,信息安全團(tuán)隊在一天內(nèi)就能協(xié)助開發(fā)團(tuán)隊徹查與了解影響范圍,兩周內(nèi)共同把相關(guān)問題處理完畢;以往企業(yè)都是運(yùn)維或信息安全團(tuán)隊聽聞信息安全事件后,才分派其他團(tuán)隊執(zhí)行調(diào)查,至少要花三個月的時間,且分工、責(zé)任不明,甚至無法解決問題,而SecFlow就是要連結(jié)起開發(fā)、信息安全及維運(yùn)三個團(tuán)隊間的合作,共同解決現(xiàn)今各式各樣的產(chǎn)品信息安全問題。

李育杰表示,以目前整體產(chǎn)品銷售狀況來看,SecFlow與SecDevice除了國內(nèi)客戶品牌設(shè)備商與制造商都有導(dǎo)入成功案例外,在日本及印度也都有國際大廠陸續(xù)采購與使用;依據(jù)每個案例的導(dǎo)入經(jīng)驗(yàn),他建議,假使國內(nèi)企業(yè)擔(dān)心因?qū)隓evSecOps而打亂產(chǎn)品上市步調(diào),不妨采取漸進(jìn)式做法,先從測試(SecDevice)開始確保信息安全質(zhì)量,接著布建產(chǎn)品信息安全管理流程與機(jī)制(SecFlow),最終取得產(chǎn)品信息安全驗(yàn)證(信息安全合規(guī)服務(wù)),據(jù)此優(yōu)化流程、從根本上調(diào)理好企業(yè)的信息安全體質(zhì)。

值得一提,HERCULES SecFlow & SecDevice 挾著獨(dú)到設(shè)計理念,屢屢成為國際獎項(xiàng)常勝軍。SecFlow、SecDevice 連續(xù)兩年分別榮獲「InfoSecurity Product Guide」的信息安全事件管理、物聯(lián)網(wǎng)等類別金質(zhì)獎項(xiàng),以及「CyberSecurity Excellence Awards」的漏洞管理與信息安全事件應(yīng)變處理、嵌入式裝置與工控設(shè)備信息安全等金獎殊榮。

不僅如此,今年兩項(xiàng)產(chǎn)品在「InfoSec Awards」有所斬獲,SecFlow 拿下「弱點(diǎn)與事件管理類別」最佳產(chǎn)品獎,SecDevice 獲得「物聯(lián)網(wǎng)工控類別」次世代產(chǎn)品獎。究其主因,在于它們能夠精準(zhǔn)、有效地協(xié)助客戶完成安全的軟件開發(fā)流程建立與產(chǎn)品信息安全檢測工作。

仲至信息科技產(chǎn)品開發(fā)處處長暨開發(fā)總監(jiān)李育杰表示,透過專利的智慧式模糊測試技術(shù),能有效補(bǔ)強(qiáng)客制化協(xié)議的信息安全檢測缺口,降低IoT設(shè)備的信息安全風(fēng)險。

責(zé)任編輯;zl

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44943

    瀏覽量

    377108
  • 醫(yī)療器材
    +關(guān)注

    關(guān)注

    0

    文章

    9

    瀏覽量

    9163
收藏 人收藏

    評論

    相關(guān)推薦

    電氣安規(guī)分析儀的原理和應(yīng)用

    。同時,通過實(shí)時監(jiān)測和數(shù)據(jù)分析,還可以及時發(fā)現(xiàn)潛在的安全隱患,確保生產(chǎn)過程中的安全性。 與信息化系統(tǒng)的對接:現(xiàn)代電氣安規(guī)分析儀能夠與MES(制造執(zhí)行系統(tǒng))等
    發(fā)表于 12-24 14:13

    產(chǎn)品快訊 | Teledyne FLIR IIS發(fā)布最新產(chǎn)品信息

    近期,51camera的合作伙伴TeledyneFLIRIIS發(fā)布最新的產(chǎn)品快訊,推出的樣品產(chǎn)品信息及可訂購產(chǎn)品的詳情如下。BumblebeeX–高精度深度傳感BumblebeeX是一套全面的工業(yè)級
    的頭像 發(fā)表于 12-20 17:05 ?252次閱讀
    <b class='flag-5'>產(chǎn)品</b>快訊 | Teledyne FLIR IIS發(fā)布最新<b class='flag-5'>產(chǎn)品信息</b>

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺

    自動化和智能管理,解決了產(chǎn)線部分儀器設(shè)備與MES系統(tǒng)不兼容的難題。 平臺功能與特點(diǎn) 數(shù)據(jù)采集: 從各種設(shè)備、儀器、傳感器、PLC等數(shù)據(jù)源中采集數(shù)據(jù)。 支持多種工業(yè)協(xié)議,如Modbus、MQTT等
    發(fā)表于 12-16 15:08

    工業(yè)自動化的發(fā)展歷程與未來趨勢

    工業(yè)自動化(Industrial Automation)的發(fā)展旨在提升生產(chǎn)效率、降低成本并減少人力依賴,這一過程涵蓋了多種技術(shù)的應(yīng)用與進(jìn)步。工業(yè)自動化的核心在于將工廠中的機(jī)械設(shè)備、控制系統(tǒng)及信息
    的頭像 發(fā)表于 11-21 15:36 ?714次閱讀

    自動化AI開發(fā)平臺功能介紹

    自動化AI開發(fā)平臺集成了多種算法、工具和框架,旨在幫助開發(fā)者更快速、高效地設(shè)計、訓(xùn)練、部署和管理AI模型。以下,AI部落小編將詳細(xì)介紹自動化AI開發(fā)
    的頭像 發(fā)表于 11-14 09:29 ?302次閱讀

    病險水庫信息化安全管理系統(tǒng)方案

    余座小型水庫除險加固,保障水庫安全運(yùn)行、長期穩(wěn)定發(fā)揮防洪、供水、生態(tài)等綜合效益。 基于物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等現(xiàn)代信息技術(shù),物通博聯(lián)提供全面可靠的病險水庫信息化安全管理系統(tǒng)方案,主要分
    的頭像 發(fā)表于 11-13 15:23 ?273次閱讀
    病險水庫<b class='flag-5'>信息化</b><b class='flag-5'>安全</b>管理系統(tǒng)方案

    安全規(guī)!華為云助力源康健加速醫(yī)療產(chǎn)業(yè)數(shù)智轉(zhuǎn)型

    【企業(yè)快成長行動–廣東站】廣州源康健信息科技有限公司(簡稱源康健)在推動醫(yī)療健康產(chǎn)業(yè)數(shù)智轉(zhuǎn)型過程中,攜手華為云在數(shù)字安全規(guī)領(lǐng)域取得了高
    的頭像 發(fā)表于 11-07 09:40 ?595次閱讀
    <b class='flag-5'>安全</b>、<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>!華為云助力源康健加速醫(yī)療產(chǎn)業(yè)數(shù)智<b class='flag-5'>化</b>轉(zhuǎn)型

    水庫安全監(jiān)測終端批量生產(chǎn)與安裝,推進(jìn)大壩信息化

    信息化
    無錫漫途科技有限公司
    發(fā)布于 :2024年10月29日 17:10:23

    泵站信息化系統(tǒng)

    一、系統(tǒng)介紹泵站信息化系統(tǒng)是集智能傳感、物聯(lián)網(wǎng)、自動控制、計算機(jī)監(jiān)控、信息通信技術(shù)等完成泵站機(jī)械電氣設(shè)備監(jiān)視、運(yùn)行數(shù)據(jù)測量、自動化控制、視頻
    的頭像 發(fā)表于 09-19 15:48 ?314次閱讀
    泵站<b class='flag-5'>信息化</b>系統(tǒng)

    隧道安全監(jiān)測自動化系統(tǒng)解決方案

    對隧道結(jié)構(gòu)、環(huán)境及交通狀況的全面、實(shí)時監(jiān)測,為隧道的安全管理和高效運(yùn)營提供了強(qiáng)有力的保障。以下將詳細(xì)介紹隧道安全監(jiān)測自動化系統(tǒng)的完整解決方案。二、系統(tǒng)
    的頭像 發(fā)表于 09-09 14:46 ?456次閱讀
    隧道<b class='flag-5'>安全</b>監(jiān)測<b class='flag-5'>自動化</b>系統(tǒng)解決方案

    工業(yè)自動化中的控制方式

    工業(yè)自動化是現(xiàn)代工業(yè)發(fā)展的重要標(biāo)志,它極大地提高了生產(chǎn)效率,降低了生產(chǎn)成本,并改善了產(chǎn)品質(zhì)量。在工業(yè)自動化中,控制方式作為實(shí)現(xiàn)自動化控制的關(guān)鍵環(huán)節(jié),其重要性不言而喻。本文將詳細(xì)
    的頭像 發(fā)表于 06-17 11:41 ?954次閱讀

    機(jī)械制造與自動化自動化類嗎

    機(jī)械制造與自動化自動化領(lǐng)域的一個重要分支,它涉及到機(jī)械設(shè)計、制造、檢測、控制等多個方面,是現(xiàn)代制造業(yè)的核心組成部分。 機(jī)械制造與自動化是指利用計算機(jī)、機(jī)器人、傳感器等自動化設(shè)備和技術(shù)
    的頭像 發(fā)表于 06-11 11:18 ?1678次閱讀

    工廠自動化控制的典型實(shí)現(xiàn)方式

    工廠自動化控制是現(xiàn)代制造業(yè)的關(guān)鍵組成部分,它通過應(yīng)用先進(jìn)的信息技術(shù)、自動化技術(shù)和控制技術(shù),實(shí)現(xiàn)生產(chǎn)過程的自動化、智能
    的頭像 發(fā)表于 06-06 15:51 ?1177次閱讀

    埃斯頓機(jī)器人獲得萊茵TüV CE機(jī)械指令以及功能安全規(guī)證書!

    2024年4月26日,德國萊茵TüV集團(tuán)(以下簡稱“TüV萊茵”),作為國際領(lǐng)先的獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu),向埃斯頓自動化股份有限公司頒發(fā)ESS(ESTUN Safety Solution)產(chǎn)品的CE機(jī)械指令以及功能安全
    的頭像 發(fā)表于 04-28 09:27 ?927次閱讀
    埃斯頓機(jī)器人獲得萊茵TüV CE機(jī)械指令以及功能<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>證書!

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動化測試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?853次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測工具鏈解決方案
    主站蜘蛛池模板: 国产资源在线视频 | 中日韩一级片 | 高清欧美色欧美综合网站 | 色香蕉在线观看 | 大尺度免费高清在线观看视频 | 成人中文在线 | 午夜伦y4480影院中文字幕 | 亚洲欧美网站 | 婷婷色在线观看 | 欧美成人精品福利网站 | 久久99热精品免费观看k影院 | video另类蛇交 | 色婷婷激婷婷深爱五月小说 | 韩国免费人成在线观看网站 | 欧美一级黄视频 | 狼狼鲁狼狼色 | 欧美色丁香 | 可以直接看的黄址 | 亚欧乱色束缚一区二区三区 | 成人网在线 | 自拍偷自拍亚洲精品被多人伦好爽 | 西西人体大胆高清啪啪欧洲 | 亚洲成网777777国产精品 | 国产久热精品 | 五月情婷婷| 午夜神马福利影院 | 色视频免费版高清在线观看 | 国产精品亚洲一区二区三区在线播放 | 欧美成人午夜影院 | 老汉色视频 | 四虎884tt紧急大通知 | 午夜在线观看视频 | 一区二区三区高清在线 | 国产精品高清免费网站 | 久草五月| 丝袜紧身裙国产在线播放 | 午夜视频在线观看免费观看在线观看 | 亚洲不卡视频 | 成人午夜小视频手机在线看 | 伊人网在线免费视频 | 欧美一卡二卡3卡4卡无卡六卡七卡科普 |