在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全自動化的5種有意義的方法

ss ? 來源:企業網D1Net ? 作者:企業網D1Net ? 2020-12-10 15:08 ? 次閱讀

企業如今面臨日益嚴重的網絡威脅,安全自動化將為企業IT團隊提供幫助。

關于安全性的一個棘手問題是,這就像是“打鼴鼠”的游戲。一次性處理可能很簡單,因為許多漏洞可以修補,并且企業可能已經制定了使用安全應用程序的流程。而困難的是,有太多的“鼴鼠”,沒有太多時間來確保系統安全,而人工處理過程很繁瑣,因此需要實現安全自動化。

安全自動化的5種有意義的方法

對于實現安全自動化,企業可以了解對企業具有意義的五種方法。

(1)了解對企業重要的事情

許多安全工具可以集成到自動化流程中,例如持續集成(CI)/持續交付(CD)管道。以這種方式集成安全性通常被稱為DevSecOps。DevSecOps是組織擴展DevOps的一些實踐和過程的一種方式,以繼續快速開發和縮短發布周期,同時解決安全問題。而且這樣做不會造成更多的開銷和延遲。

DevSecOps一直面臨的挑戰是安全是一個多方面的問題,無論是對于一般的應用程序還是對于云計算原生應用程序。DevSecOps掃描源代碼中的已知漏洞,確認應用程序依賴項目的當前版本(如數據庫)用于構建代碼,或者檢查生產中運行的應用程序是否保持最新版本。很多人正在搜索將應用程序與其他所需組件封裝在一起的容器中的漏洞。企業要確保應用程序平臺、工具鏈和開發人員客戶端本身是安全的。

其中完成許多任務需要不同的工具。但是,并非所有這些任務對于企業來說都具有同等重要的意義。如果尚未使用容器,或只使用自己構建的容器,容器掃描工具可能不是優先事項。如果在受到管制的環境中,則可能需要為某些類型的數據或通信優先考慮額外的安全級別。

(2)實現容易成功的目標

盡管實施更全面的安全性方法可能是一個重要的項目,但是可以通過一些相對較小的改進而獲得更大的成功,并確保軟件供應鏈安全。

隨著開源軟件的廣泛使用,開源代碼正逐漸進入越來越多的應用程序中,無論是專有的還是開源的。例如,Synopsys公司在其發布的“2020開源和風險分析報告”中指出 ,該公司審核了1253個應用程序,發現其中99%的應用程序包含開源組件,總的來說,70%的代碼是開源的。分析報告還發現,82%的代碼庫的組件已過期4年以上,88%的代碼庫組件在過去兩年中沒有開發活動。

但是,企業不應避免使用開源庫和其他組件。它應該是從受信任的來源獲取經過簽名的軟件,并使其保持最新狀態。如果在開發過程中使用開源軟件,那么改善軟件供應管理是企業可以采取的最重要步驟之一,而且幾乎都會這樣做。

(3)文化勝過過程,過程勝過工具

現在有很多良好的工具。而且企業應該至少利用其中一些工具自動執行以確保安全性。但是僅靠工具是不夠的。需要有一個過程,并以一致的方式使用工具。自動化技術在這方面有很大幫助。

但是企業還需要一種安全文化,在這種文化中,安全是每個人都在考慮的事情,而不只是安全團隊的事情。

這并不是說每個人都必須成為安全專家,但是需要了解開放式網絡應用程序安全性項目維護的十大網絡安全性風險列表。該列表包括諸如注入漏洞、跨站點腳本XSS、身份驗證損壞等風險,并且每年都會更新。令人關注的是每年的變化很小。回顧10年的清單,就會發現許多與當前相同的風險。而這種變化很慢,這很重要,因為文化很難改變。

(4)采用自動掃描技術

安全文化采用可靠的安全過程,并在整個開發過程中使用安全工具,其結果是安全性很早就開始內置。這是有利的,因為即使最終在代碼投入生產之前發現了所有的安全缺陷,這意味著現在必須從頭開始,這就是安全性成為瓶頸的原因。

與其相反,企業應該盡早發現問題,并且解決的成本相對較低,可以使用自動掃描來捕獲漏洞。這是現代制造系統中的一種眾所周知的做法。企業希望在零組件安裝到車輛上之前就發現供應商的問題。

(5)安全自動化也與運營團隊有關

雖然DevSecOps在全球范圍內可以操作,但考慮到DevOps在歷史上傾向于以開發人員為中心,因此經常會忽略安全性。

然而,安全自動化對運營團隊同樣重要。這種自動化通常看起來與云原生架構之前有所不同,那時更可能修復長時間運行的虛擬機或服務器實例中的漂移和其他問題。現在,更有可能關閉一個容器并啟動一個新容器。

但是,需要知道哪些容器需要構建新的容器進行更新,構建這些容器包括針對新問題的安全修補程序。此外,在不停機的情況下快速將這些更新的容器投入生產可能會受益于快速部署。

這聽起來工作量很大嗎?如果人工處理的話是這樣。與其相反,監視生產中的容器并根據需要刷新它們的過程需要可靠的自動化技術。這是安全自動化過程中的共同點。

責任編輯:xj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安防
    +關注

    關注

    10

    文章

    2276

    瀏覽量

    63801
  • 自動化
    +關注

    關注

    29

    文章

    5753

    瀏覽量

    81996
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    數據驅動安全,AI賦能智造——2025工業自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業控制系統信息安全產業聯盟平臺、工業控制系統安全標準與測評工業和信息部重點實驗室、智能制造推進合作創新聯盟主辦,
    的頭像 發表于 06-03 16:27 ?140次閱讀
    數據驅動<b class='flag-5'>安全</b>,AI賦能智造——2025工業<b class='flag-5'>自動化</b><b class='flag-5'>安全</b>大會成功召開

    HFSS 自動化建模工具

    因工作需求,自己寫的HFSS參數自動化建模工具,目前只實現了常用的四模型,可定制,如需可聯系 qq:1300038043 附件下載鏈接:https://pan.baidu.com/s/1TVeTTFiJw-pxSyT1AT
    發表于 02-27 17:44

    自動化設備中滾珠螺桿的清洗方法有哪些?

    滾珠螺桿是一常見的精密傳動元件,廣泛應用于機床、自動化設備等領域。
    的頭像 發表于 02-05 17:58 ?349次閱讀
    <b class='flag-5'>自動化</b>設備中滾珠螺桿的清洗<b class='flag-5'>方法</b>有哪些?

    安防監控NTP校時服務器:讓視頻數據更有意義

    安防監控NTP校時服務器:讓視頻數據更有意義
    的頭像 發表于 12-16 10:59 ?520次閱讀
    安防監控NTP校時服務器:讓視頻數據更<b class='flag-5'>有意義</b>

    CASAIM與中國航天達成全自動化光學測量技術合作

    近日,CASAIM與中國航天達成全自動化光學測量技術合作,并將CASAIM IS全自動化光學測量系統交付給中國航天科技集團山西工廠,這一合作標志著雙方在智能制造和精密測量領域邁出了重要一步。
    的頭像 發表于 12-02 16:14 ?683次閱讀

    工控自動化電流信號隔離柵

    ,簡稱信號隔離柵,是一用于工業自動化系統內的設備,主要作用是將輸入信號與輸出信號進行電氣隔離。這種隔離可以有效防止由高電壓或電流引起的設備損壞,確保設備在安全范圍內運行,同時避免電氣噪聲、干擾信號以及其他外部
    的頭像 發表于 10-28 14:25 ?970次閱讀
    工控<b class='flag-5'>自動化</b>電流信號隔離柵

    關于全自動裝車機器人的詳細介紹

    ?全自動裝車機器人是一人工智能和自動化技術,能夠自動識別和定位貨物,并實現全自動裝載的機器人設備。它在物流運輸領域正逐步取代傳統的人工裝車
    的頭像 發表于 10-22 16:43 ?921次閱讀

    移動電源18650電芯全自動點焊機:高效、精準、安全|比斯特自動化

    移動電源18650電芯全自動點焊機:高效、精準、安全|比斯特自動化
    的頭像 發表于 10-10 11:30 ?696次閱讀

    隧道安全監測自動化系統解決方案

    一、背景在現代交通網絡中,隧道作為連接不同區域的重要通道,其安全性與運營效率直接關系到整個交通系統的穩定與順暢。隨著科技的飛速發展,隧道安全監測自動化系統應運而生,這一系統集成了多種先進技術,實現了
    的頭像 發表于 09-09 14:46 ?680次閱讀
    隧道<b class='flag-5'>安全</b>監測<b class='flag-5'>自動化</b>系統解決方案

    TI RF Transceiver EVM自動化環境搭建方法

    電子發燒友網站提供《TI RF Transceiver EVM自動化環境搭建方法.pdf》資料免費下載
    發表于 09-04 09:35 ?0次下載
    TI RF Transceiver EVM<b class='flag-5'>自動化</b>環境搭建<b class='flag-5'>方法</b>

    CASAIM與TCL達成全自動化智能檢測技術合作,CASAIM IM助力TCL家電零部件全自動化測量及生產質量管控

    近日,CASAIM與TCL達成全自動化智能檢測技術合作,標志著雙方在智能檢測領域邁出了重要的一步。CASAIM IM自動化智能檢測系統將在這一合作中發揮關鍵作用,助力TCL家電相關沖壓零部件的全自動化
    的頭像 發表于 08-02 14:40 ?481次閱讀

    CASAIM與TCL達成全自動化智能檢測技術合作

    近日,CASAIM與TCL達成全自動化智能檢測技術合作,標志著雙方在智能檢測領域邁出了重要的一步。CASAIM IM自動化智能檢測系統將在這一合作中發揮關鍵作用,助力TCL家電相關沖壓零部件的全自動化
    的頭像 發表于 07-26 11:22 ?807次閱讀

    雙電源無擾動快切裝置的小型設計是否有意義

    快切裝置的小型設計對于安裝空間有限的改造場景是非常有意義的,DCM635系列是目前業內體積最小的快切裝置,前面板長266mm,寬146mm,裝置深210.5mm,安裝與進線柜或母聯柜上層二次控制室面板上,小型設計節省安裝空間
    的頭像 發表于 07-19 11:30 ?633次閱讀
    雙電源無擾動快切裝置的小型<b class='flag-5'>化</b>設計是否<b class='flag-5'>有意義</b>?

    機械自動化和電氣自動化區別是什么

    機械自動化和電氣自動化是現代工業生產中兩個重要的領域,它們在許多方面有著密切的聯系,但也存在一些明顯的區別。 一、基本概念 機械自動化 機械自動化是指利用機械設備、傳感器、控制系統等技
    的頭像 發表于 07-01 09:33 ?6609次閱讀

    機械自動化自動化的一

    引言 自動化技術是指利用控制裝置對生產過程進行控制,以實現生產過程的自動化。機械自動化自動化技術的一,它主要涉及到使用機械設備和控制系統
    的頭像 發表于 07-01 09:32 ?2389次閱讀
    主站蜘蛛池模板: 4399一级成人毛片 | 免费国产小视频 | 欧美黄色大片免费 | 伊人网在线视频观看 | 亚洲免费在线观看 | 午夜免费毛片 | 夜夜春宵翁熄性放纵30 | bl 高h文| 国产91小视频在线观看 | 久青草免费视频手机在线观看 | 韩日中文字幕 | 国产精品午夜自在在线精品 | 免费午夜影片在线观看影院 | 综合亚洲一区二区三区 | 四虎影视院 | 亚洲欧美圣爱天天综合 | 四虎免费影院4hu永久免费 | 色吧五月天 | 欧美色视频网站 | 国产精品久久久久久久久久影院 | 三区在线观看 | 免费大片黄国产在线观看 | 在线色国产 | 四虎日韩| 天天操天天噜 | 一级毛片在线不卡直接观看 | 好男人社区www在线观看 | 亚综合 | 免费视频性| 国产一级大片在线观看 | 口述他拿舌头进去我下面好爽 | 午夜激情福利视频 | 中文字幕在线观看第一页 | 久久性久久性久久久爽 | 性欧美性| 人人插视频 | 欧美在线你懂的 | 你懂得的在线观看免费视频 | 天天做天天爱天天爽天天综合 | 久久成人网18网站 | 四虎永久网址在线观看 |