0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全自动化的5种有意义的方法

ss 来源:企业网D1Net 作者:企业网D1Net 2020-12-10 15:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

企业如今面临日益严重的网络威胁,安全自动化将为企业IT团队提供帮助。

关于安全性的一个棘手问题是,这就像是“打鼹鼠”的游戏。一次性处理可能很简单,因为许多漏洞可以修补,并且企业可能已经制定了使用安全应用程序的流程。而困难的是,有太多的“鼹鼠”,没有太多时间来确保系统安全,而人工处理过程很繁琐,因此需要实现安全自动化。

安全自动化的5种有意义的方法

对于实现安全自动化,企业可以了解对企业具有意义的五种方法。

(1)了解对企业重要的事情

许多安全工具可以集成到自动化流程中,例如持续集成(CI)/持续交付(CD)管道。以这种方式集成安全性通常被称为DevSecOps。DevSecOps是组织扩展DevOps的一些实践和过程的一种方式,以继续快速开发和缩短发布周期,同时解决安全问题。而且这样做不会造成更多的开销和延迟。

DevSecOps一直面临的挑战是安全是一个多方面的问题,无论是对于一般的应用程序还是对于云计算原生应用程序。DevSecOps扫描源代码中的已知漏洞,确认应用程序依赖项目的当前版本(如数据库)用于构建代码,或者检查生产中运行的应用程序是否保持最新版本。很多人正在搜索将应用程序与其他所需组件封装在一起的容器中的漏洞。企业要确保应用程序平台、工具链和开发人员客户端本身是安全的。

其中完成许多任务需要不同的工具。但是,并非所有这些任务对于企业来说都具有同等重要的意义。如果尚未使用容器,或只使用自己构建的容器,容器扫描工具可能不是优先事项。如果在受到管制的环境中,则可能需要为某些类型的数据或通信优先考虑额外的安全级别。

(2)实现容易成功的目标

尽管实施更全面的安全性方法可能是一个重要的项目,但是可以通过一些相对较小的改进而获得更大的成功,并确保软件供应链安全。

随着开源软件的广泛使用,开源代码正逐渐进入越来越多的应用程序中,无论是专有的还是开源的。例如,Synopsys公司在其发布的“2020开源和风险分析报告”中指出 ,该公司审核了1253个应用程序,发现其中99%的应用程序包含开源组件,总的来说,70%的代码是开源的。分析报告还发现,82%的代码库的组件已过期4年以上,88%的代码库组件在过去两年中没有开发活动。

但是,企业不应避免使用开源库和其他组件。它应该是从受信任的来源获取经过签名的软件,并使其保持最新状态。如果在开发过程中使用开源软件,那么改善软件供应管理是企业可以采取的最重要步骤之一,而且几乎都会这样做。

(3)文化胜过过程,过程胜过工具

现在有很多良好的工具。而且企业应该至少利用其中一些工具自动执行以确保安全性。但是仅靠工具是不够的。需要有一个过程,并以一致的方式使用工具。自动化技术在这方面有很大帮助。

但是企业还需要一种安全文化,在这种文化中,安全是每个人都在考虑的事情,而不只是安全团队的事情。

这并不是说每个人都必须成为安全专家,但是需要了解开放式网络应用程序安全性项目维护的十大网络安全性风险列表。该列表包括诸如注入漏洞、跨站点脚本XSS、身份验证损坏等风险,并且每年都会更新。令人关注的是每年的变化很小。回顾10年的清单,就会发现许多与当前相同的风险。而这种变化很慢,这很重要,因为文化很难改变。

(4)采用自动扫描技术

安全文化采用可靠的安全过程,并在整个开发过程中使用安全工具,其结果是安全性很早就开始内置。这是有利的,因为即使最终在代码投入生产之前发现了所有的安全缺陷,这意味着现在必须从头开始,这就是安全性成为瓶颈的原因。

与其相反,企业应该尽早发现问题,并且解决的成本相对较低,可以使用自动扫描来捕获漏洞。这是现代制造系统中的一种众所周知的做法。企业希望在零组件安装到车辆上之前就发现供应商的问题。

(5)安全自动化也与运营团队有关

虽然DevSecOps在全球范围内可以操作,但考虑到DevOps在历史上倾向于以开发人员为中心,因此经常会忽略安全性。

然而,安全自动化对运营团队同样重要。这种自动化通常看起来与云原生架构之前有所不同,那时更可能修复长时间运行的虚拟机或服务器实例中的漂移和其他问题。现在,更有可能关闭一个容器并启动一个新容器。

但是,需要知道哪些容器需要构建新的容器进行更新,构建这些容器包括针对新问题的安全修补程序。此外,在不停机的情况下快速将这些更新的容器投入生产可能会受益于快速部署。

这听起来工作量很大吗?如果人工处理的话是这样。与其相反,监视生产中的容器并根据需要刷新它们的过程需要可靠的自动化技术。这是安全自动化过程中的共同点。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安防
    +关注

    关注

    10

    文章

    2299

    浏览量

    65266
  • 自动化
    +关注

    关注

    30

    文章

    5886

    浏览量

    89248
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Linux历史上10件最有意义的大事,你知道几件?

    个传奇。 今天,我们就带你回顾  Linux 发展史上最有意义的十件大事 ,看看它如何一步步改变了世界。 一、1991:Linus Torvalds发布第一版Linux内核 1991 年 8 月,芬兰
    的头像 发表于 10-20 11:10 220次阅读

    工业自动化意义在哪

    工业自动化是现代工业发展的核心驱动力,其意义不仅体现在生产效率的提升,更深刻改变了产业结构、经济模式和社会生活方式。它通过融合机械、电子、计算机、通信等技术,实现生产过程的智能、柔性
    的头像 发表于 09-23 17:32 586次阅读

    智慧工厂 - 未来的全自动工厂

    汽车的配置选项非常少,这大大简化了生产流程,实现了高度自动化。相比之下,许多德国汽车制造商则提供多种个性设备选项,这种方法虽然为客户提供了更多选择,但也使生产变得更加复杂,标准程度
    发表于 09-22 14:33

    探秘核心技术:全自动电阻率测试仪的自动化架构与精密测量算法

    全自动电阻率测试仪之所以能精准把控导电材料性能,核心在于高度集成的自动化架构与精密测量算法。二者协同,既实现高效检测,又保障结果精准,构筑起仪器核心竞争力。 自动化架构:多系统协同的高效运转中枢
    的头像 发表于 08-22 08:43 478次阅读
    探秘核心技术:<b class='flag-5'>全自动</b>电阻率测试仪的<b class='flag-5'>自动化</b>架构与精密测量算法

    三相全自动稳压器在工业自动化领域的重要性与应用

    在工业自动化领域中,电力的稳定性至关重要。我们都知道,电力就像一条河流,稳定的水流才能保证工业设备的平稳运行。而在这条河流中,三相全自动稳压器就像是一个水闸,控制着水流的强度和方向,确保每一个环节都能正常运作。下面就来详细的说说三相全自
    的头像 发表于 08-18 15:19 523次阅读
    三相<b class='flag-5'>全自动</b>稳压器在工业<b class='flag-5'>自动化</b>领域的重要性与应用

    自动化计算机的功能与用途

    工业自动化是指利用自动化计算机来控制工业环境中的流程、机器人和机械,以制造产品或其部件。工业自动化的目的是提高生产率、增加灵活性,并提升制造过程的质量。工业自动化在汽车制造中体现得最为
    的头像 发表于 07-15 16:32 530次阅读
    <b class='flag-5'>自动化</b>计算机的功能与用途

    数据驱动安全,AI赋能智造——2025工业自动化安全大会成功召开

    北京 2025年6月3日 /美通社/ -- 2025年5月28日,由工业控制系统信息安全产业联盟平台、工业控制系统安全标准与测评工业和信息部重点实验室、智能制造推进合作创新联盟主办,
    的头像 发表于 06-03 16:27 467次阅读
    数据驱动<b class='flag-5'>安全</b>,AI赋能智造——2025工业<b class='flag-5'>自动化</b><b class='flag-5'>安全</b>大会成功召开

    限位开关:工业自动化中的“安全卫士”

    在现代工业生产和自动化控制领域,限位开关作为一基础但关键的传感器装置,扮演着不可或缺的角色。它如同机械系统的“眼睛”和“哨兵”,通过精确的位置检测,确保设备运行的安全性与可靠性。本文将从限位开关
    的头像 发表于 05-19 13:24 3017次阅读
    限位开关:工业<b class='flag-5'>自动化</b>中的“<b class='flag-5'>安全</b>卫士”

    工业DTU对工业自动化通信格局的重塑

    随着工业4.0和智能制造的快速发展,工业自动化系统对通信技术的要求越来越高。工业数据传输单元(DTU,DataTransferUnit)作为一新兴的通信设备,正在逐步重塑工业自动化通信格局,为工业
    的头像 发表于 03-28 14:09 614次阅读
    工业DTU对工业<b class='flag-5'>自动化</b>通信格局的重塑

    HFSS 自动化建模工具

    因工作需求,自己写的HFSS参数自动化建模工具,目前只实现了常用的四模型,可定制,如需可联系 qq:1300038043 附件下载链接:https://pan.baidu.com/s/1TVeTTFiJw-pxSyT1AT
    发表于 02-27 17:44

    全自动密封性测试仪的工作原理及应用

    全自动密封性测试仪是一用于检测产品包装密封性能的专业设备,其工作原理基于理想气体状态方程PV=nRT,通过测量气体的压力、体积和温度等参数,计算得出产品的密封性能。该仪器采用全自动化设计,能够
    的头像 发表于 02-22 11:56 898次阅读
    <b class='flag-5'>全自动</b>密封性测试仪的工作原理及应用

    自动化设备中滚珠螺杆的清洗方法有哪些?

    滚珠螺杆是一常见的精密传动元件,广泛应用于机床、自动化设备等领域。
    的头像 发表于 02-05 17:58 632次阅读
    <b class='flag-5'>自动化</b>设备中滚珠螺杆的清洗<b class='flag-5'>方法</b>有哪些?

    PCI Express Gen5自动化多通道测试方案

    对高速链路(如PCI Express)的全面表征需要对被测链路的发送端(Tx)和接收端(Rx)进行多差分通道的测量。由于需要在不同通道之间进行同轴连接的物理切换,这对于完全自动化的测试环境来说是一个
    的头像 发表于 01-16 10:21 1474次阅读
    PCI Express Gen<b class='flag-5'>5</b><b class='flag-5'>自动化</b>多通道测试方案

    自动化水厂监控系统

    随着科技的发展,自动化技术在各行各业中的应用日益广泛,而自动化水厂监控系统作为智慧水务的重要组成部分,具备多种功能,以满足水厂安全、高效、稳定运行的需求,正逐步改变着传统水厂的运营模式。提升供水效率
    的头像 发表于 12-16 16:17 1005次阅读

    安防监控NTP校时服务器:让视频数据更有意义

    安防监控NTP校时服务器:让视频数据更有意义
    的头像 发表于 12-16 10:59 874次阅读
    安防监控NTP校时服务器:让视频数据更<b class='flag-5'>有意义</b>