0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过对遗留系统进行现代化改造来保护软件供应链

星星科技指导员 来源:嵌入式计算设计 作者:BOB STEVENS 2022-11-14 14:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

尽管遗留系统成本高昂且容易受到恶意网络攻击,但美国国防部 (DoD) 内的政府机构必须有效且主动地弥合传统和现代技术框架之间的差距。从旧系统到现代系统的硬性、反动的转变可能会增加安全风险并暴露漏洞。

作为这种转变的一部分,机构应考虑从预制件和DIY开发环境转向更成熟的选项。开源 DevOps [结合软件开发 (Dev) 和 IT 运营 (Ops) 的一组实践的术语] 平台可以在整个软件开发生命周期 (SDLC) 中实现持续的安全扫描,可以成为简化转换、减少切换次数并有效地连接到旧系统和新系统等有价值的替代方案,使其更具成本效益和安全性。

公共部门的首席信息官们需要努力寻找实施软件供应链安全的解决方案,以主动保护他们的机构,而不是等待最终指导。这些进展将使各机构内的IT和开发团队能够继续完善和调整其方法,以满足最佳做法。

为可持续转型奠定基础

在经历现代化过程和实施新的安全措施时,公共部门内的组织必须针对与商业企业不同的独特约束和规范进行调整。公共部门组织必须加快速度,满足合规性要求,并向审计员证明他们正在按照任何配额或合同交付。

现代化事业更加复杂、雄心勃勃,有时甚至是痛苦的,因为公共部门机构对安全性、合规性和法律法规以及采购法律和政策的要求越来越高。

在公共部门的时间、金钱和资源限制下,开拓新的流程、技术和方法可能特别具有挑战性。团队经常面临压力,需要将功能扩展到用户的整个功能生态系统,管理授权的法律、法规和合规性控制,同时加快软件部署。

为了确保安全性贯穿整个软件供应链,人员、流程和技术需要协同工作,开发经过众多安全人员评估的安全代码,构建开放透明的流程,并持续测试代码。

借助 DevOps 平台,机构可以通过端到端安全性有效保护软件供应链,帮助保护多个方面,包括保护内部代码和外部源,同时自动实现连续的软件合规性要求。

例如,像海军这样使用传统舰载系统的机构仍然需要能够更新操作能力,而不会使现有的遗留系统紧张,并在不同的软件版本之间平稳过渡。

避免供应商锁定

政府机构在实施单一平台时遇到的主要问题称为供应商锁定,即组织无法从单个供应商过渡或引入其他解决方案以防止单点故障。大多数机构都在努力防止供应商锁定,因为它会给组织带来安全风险。在寻找DevOps解决方案时,机构应确保该平台使他们能够集成更适合其需求的特定工具,从而消除任何供应商锁定,并使组织能够使用满足其特定功能需求的工具。

要开始现代化过程,机构必须首先评估其在DevOps成熟度范围内的位置,并了解加快将关键任务功能部署到现场所需的要素。一旦机构有了商定的基线,他们就可以开始确定前进的最佳战略,从明确定义的目标和衡量绩效的过程开始。

DevOps 平台有助于实时、集中的通信和协作,从而打破孤岛并消除开发、运营和安全团队之间的顺序交接,从而交付更好、更快的应用程序。DevOps 平台的一些关键功能包括衡量性能、持续集成/持续交付 (CI/CD) 管道状况和内置安全性。通过在开发过程中实施安全扫描程序,机构可以在提交代码时扫描每一行代码,从而使开发人员能够在漏洞被推送之前识别和修复漏洞。此过程升级了左移方法——持续解决安全问题,以便所有产品在设计上都是安全的。

实现软件工厂模型

作为单个应用程序交付的完整 DevSecOps 平台可以用作集成的、开箱即用的现代软件开发工厂。这是快速构建、测试和交付应用程序的最有效且易于管理的途径,无需管理数十个单独的工具和自定义集成。有效的软件工厂在整个 DevSecOps 生命周期中具有一个接口、一个用户模型和一个数据模型。

集成软件工厂还可以为集中式异步协作提供单一事实来源,从而帮助团队满足合规性要求。工厂的端到端代码质量视图可实现更好的质量、更安全的代码和更快的交付,以及更少的开发延迟和更准时的发布。

公共部门的软件工厂必须满足以下要求:

协作:实现整个软件开发团队之间的共享和协调;促进记录在案的、透明的同行评审和代码更改的批准。提供来自生产环境中应用程序的反馈和见解,使开发人员能够实时检测问题并改进应用程序。

自动化:自动化应用程序从开发到部署和交付所需的步骤,以及每次代码更改完成的 CI 开发任务,并将自动化测试和安全扫描纳入开发过程。

文档:通过测试、验证和部署来记录和跟踪每个应用程序的代码和库。

测试:使交付团队能够捕获、讨论、确定优先级和定义新的要求和用例。利用容器、容器化和云,并支持按需动态测试环境,供开发人员和团队进行测试。

军事环境中的软件工厂

使用一些不同的工具,或试图将过时的技术与新兴工具连接起来,可能会使在军事环境中实现任务目标变得特别困难。这种方法可能会减慢部署时间,创建孤立的团队,并对沟通和协作产生技术障碍。此外,从一开始就在没有安全平台的情况下开发的项目可能会错过网络安全漏洞,这意味着开发人员和安全分析师必须花费额外的时间来修复和恢复数据,这会增加项目成本。

自从切换到 GitLab 的单一 DevOps 平台以来,一家军事机构发现成本节约的结果有所增加,并节省了 100 年的编程时间。通过减少其工具链中的大量工具并将其集成到具有内置安全性和合规性的单一平台中,该机构能够将其软件发布时间从标准的三到八个月缩短到仅一周。

展望未来

快速完成任务是整个公共部门机构的一个关键目标,但似乎与严格的安全和合规措施不一致。数字化现代化并不像一夜之间使用一套全新的工具那么简单;这是一个随着技术不断发展的道路上的许多颠簸而发展的过程。向数字化未来的转变需要谨慎处理遗留系统和新兴技术。

单一 DevOps 平台是弥合当今技术与未来进步之间差距的有效工具,同时仍保持安全。也许领导者最基本的步骤是确保文化思维方式和流程的转变与新技术保持一致。执行和记录流程变更,将这些变更传达给团队成员,并创建一个激励人员支持的环境至关重要。技术重组必须始终反映文化转型,以免机构经历投资浪费、功能失调和长期采用失败。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    4049

    浏览量

    45599
  • 代码
    +关注

    关注

    30

    文章

    4947

    浏览量

    73216
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    供应链去中国”?特斯拉副总裁回应

    近日,针对外媒有关“特斯拉要求北美供应链排除中国产零部件”的报道,特斯拉公司副总裁陶琳通过社交媒体公开回应,否认所谓“供应链去中国”的说法,并强调特斯拉在全球范围内始终坚持统一、客观
    的头像 发表于 11-30 15:59 504次阅读

    汽车供应链大变局!特斯拉、通用推进“去中国

    最近,全球汽车行业供应链正遭遇美中地缘政治张力的强烈冲击——继通用汽车之后,特斯拉也被曝出正加速推进供应链“去中国”。
    的头像 发表于 11-17 17:31 1225次阅读

    华为方坤鹏受邀出席第七届数字供应链论坛

    在2025年第七届华为数字供应链论坛期间,华为无线网络5G-A领域总裁方坤鹏受邀出席并发表了题为“5G-A Ambient IoT助力供应链数字”的演讲。方坤鹏表示,5G-A Am
    的头像 发表于 11-10 14:40 527次阅读

    现代化智慧农业四情监测设备方案

    现代化智慧农业四情监测设备方案 柏峰【BF-NYSQ】强农固本,为推进中国式现代化提供基础支撑,农稳社稷,粮安天下。强化耕地保护和质量提升、推进农业科技力量,全方位夯实国家粮食安全根基,坚持产量产能、生产生态、增产增收一起抓,切
    的头像 发表于 08-01 10:11 617次阅读
    <b class='flag-5'>现代化</b>智慧农业四情监测设备方案

    API在快时尚电商的供应链管理

    。API(应用程序接口)作为连接不同软件系统的桥梁,正在革命性地重塑供应链管理流程。通过API,企业能实现数据无缝流动,自动关键操作,从而
    的头像 发表于 07-22 14:31 423次阅读

    RFID标签在服装供应链管理中的应用

    。实时性:通过RFID系统,可以实时获取服装的位置和状态信息,便于及时调整管理计划。自动:RFID可以与自动管理系统结合,实现服装供应链
    的头像 发表于 07-14 17:02 510次阅读
    RFID标签在服装<b class='flag-5'>供应链</b>管理中的应用

    工业数字改造有哪些前提

    工业数字改造通过数字技术(如物联网、大数据、人工智能、云计算等)对传统工业生产、管理、运营模式进行全面升级的过程。其前提条件涉及技术、管理、人才、资金、基础设施等多个维度,需
    的头像 发表于 07-08 10:20 543次阅读

    斑马技术:84%决策者认为,仓储现代化运营是当务之急

    准确性,降低营运成本,进而提升营运效率、优化供应链管理,为传统仓储行业带来了深刻变革与价值创造。 ​ 斑马技术公司发布的最新《2025 全球仓储愿景研究报告》(以下简称 “《报告》”)显示,84% 的决策者表示,现代化运营是当
    的头像 发表于 05-26 07:34 3288次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系软件供应链安全风险排查和防护的技术手段,共护数字时代的信息安全。
    的头像 发表于 05-19 16:13 784次阅读

    DevOps必备工具:制品库管理JFrog Artifactory如何赋能全软件交付

    软件供应链管理】持续交付和安全性是现代化软件开发的关键。JFrog Artifactory作为唯一的通用工件存储库管理器,为企业提供了统一、无缝的解决方案,帮助管理多技术、多来源的
    的头像 发表于 02-27 17:14 739次阅读
    DevOps必备工具:制品库管理JFrog Artifactory如何赋能全<b class='flag-5'>链</b>路<b class='flag-5'>软件</b>交付

    中交兴路AI技术助推供应链物流自动、数字、智能

    的发展趋势、渗透路径与行业案例。凭借物流AI科技创新及领域深耕,中交兴路围绕供应链物流自动、数字及智能多业务版块的行业实践,入选报告创新科技图谱及产品方案集,与此同时,公司还荣获
    的头像 发表于 02-21 15:43 890次阅读

    AI大模型在工业领域的供应链管理方向的应用

    AI 大模型在工业领域的供应链管理中具有精准预测、个性需求预测、动态实时调整和供应商管理风险评估与预警等功能,帮助企业提高供应链效率和应对市场变化。
    的头像 发表于 02-14 11:40 1095次阅读
    AI大模型在工业领域的<b class='flag-5'>供应链</b>管理方向的应用

    RFID技术在PC组件供应链管理中的应用

    岳冉基于RFID技术的PC组件供应链管理解决方案,该方案通过为PC组件粘贴RFID标签,并利用RFID读写器进行信息读取和传输,实现了对PC组件从生产、仓储、物流到销售等供应链各个环节
    的头像 发表于 02-06 15:48 744次阅读
    RFID技术在PC组件<b class='flag-5'>供应链</b>管理中的应用

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    近日,东软凭借其在软件供应链安全领域的卓越表现,成功通过了《电信和互联网软件供应链安全能力成熟度模型》的严格评估,荣获第三等级认证,并成功入
    的头像 发表于 01-15 17:31 1233次阅读

    天合光能入选国家级数字供应链案例

    近日,工业和信息部公示“2024年实数融合典型案例名单”,天合光能以“基于产销协同一体供应链精细数字管控”成功入选国家级数字
    的头像 发表于 01-13 11:48 1200次阅读