0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过对遗留系统进行现代化改造来保护软件供应链

星星科技指导员 来源:militaryembedded 作者: BOB STEVENS 2022-11-14 16:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在,美国国防部 (DoD) 内的联邦机构比以往任何时候都更需要开发与传统技术兼容的软件功能,同时维护和满足保护专有代码和网络的严格安全需求。虽然这些指导方针对成功至关重要,但各机构必须迎接挑战,积极实施新技术并保护其软件供应链,而不是等待采取行动。

尽管遗留系统成本高昂且容易受到恶意网络攻击,但美国国防部 (DoD) 内的政府机构必须有效且主动地弥合传统和现代技术框架之间的差距。从旧系统到现代系统的硬性、反动的转变可能会增加安全风险并暴露漏洞。

作为这种转变的一部分,机构应考虑从预制件和DIY开发环境转向更成熟的选项。开源 DevOps [结合软件开发 (Dev) 和 IT 运营 (Ops) 的一组实践的术语] 平台可以在整个软件开发生命周期 (SDLC) 中实现持续的安全扫描,可以成为简化转换、减少切换次数并有效地连接到旧系统和新系统等有价值的替代方案,使其更具成本效益和安全性。

公共部门的首席信息官们需要努力寻找实施软件供应链安全的解决方案,以主动保护他们的机构,而不是等待最终指导。这些进展将使各机构内的IT和开发团队能够继续完善和调整其方法,以满足最佳做法。

为可持续转型奠定基础

在经历现代化过程和实施新的安全措施时,公共部门内的组织必须针对与商业企业不同的独特约束和规范进行调整。公共部门组织必须加快速度,满足合规性要求,并向审计员证明他们正在按照任何配额或合同交付。

现代化事业更加复杂、雄心勃勃,有时甚至是痛苦的,因为公共部门机构对安全性、合规性和法律法规以及采购法律和政策的要求越来越高。

在公共部门的时间、金钱和资源限制下,开拓新的流程、技术和方法可能特别具有挑战性。团队经常面临压力,需要将功能扩展到用户的整个功能生态系统,管理授权的法律、法规和合规性控制,同时加快软件部署。

为了确保安全性贯穿整个软件供应链,人员、流程和技术需要协同工作,开发经过众多安全人员评估的安全代码,构建开放透明的流程,并持续测试代码。

借助 DevOps 平台,机构可以通过端到端安全性有效保护软件供应链,帮助保护多个方面,包括保护内部代码和外部源,同时自动实现连续的软件合规性要求。

例如,像海军这样使用传统舰载系统的机构仍然需要能够更新操作能力,而不会使现有的遗留系统紧张,并在不同的软件版本之间平稳过渡。

避免供应商锁定

政府机构在实施单一平台时遇到的主要问题称为供应商锁定,即组织无法从单个供应商过渡或引入其他解决方案以防止单点故障。大多数机构都在努力防止供应商锁定,因为它会给组织带来安全风险。在寻找DevOps解决方案时,机构应确保该平台使他们能够集成更适合其需求的特定工具,从而消除任何供应商锁定,并使组织能够使用满足其特定功能需求的工具。

要开始现代化过程,机构必须首先评估其在DevOps成熟度范围内的位置,并了解加快将关键任务功能部署到现场所需的要素。一旦机构有了商定的基线,他们就可以开始确定前进的最佳战略,从明确定义的目标和衡量绩效的过程开始。

DevOps 平台有助于实时、集中的通信和协作,从而打破孤岛并消除开发、运营和安全团队之间的顺序交接,从而交付更好、更快的应用程序。DevOps 平台的一些关键功能包括衡量性能、持续集成/持续交付 (CI/CD) 管道状况和内置安全性。通过在开发过程中实施安全扫描程序,机构可以在提交代码时扫描每一行代码,从而使开发人员能够在漏洞被推送之前识别和修复漏洞。此过程升级了左移方法——持续解决安全问题,以便所有产品在设计上都是安全的。

实现软件工厂模型

作为单个应用程序交付的完整 DevSecOps 平台可以用作集成的、开箱即用的现代软件开发工厂。这是快速构建、测试和交付应用程序的最有效且易于管理的途径,无需管理数十个单独的工具和自定义集成。有效的软件工厂在整个 DevSecOps 生命周期中具有一个接口、一个用户模型和一个数据模型。

集成软件工厂还可以为集中式异步协作提供单一事实来源,从而帮助团队满足合规性要求。工厂的端到端代码质量视图可实现更好的质量、更安全的代码和更快的交付,以及更少的开发延迟和更准时的发布。

公共部门的软件工厂必须满足以下要求:

协作:实现整个软件开发团队之间的共享和协调;促进记录在案的、透明的同行评审和代码更改的批准。提供来自生产环境中应用程序的反馈和见解,使开发人员能够实时检测问题并改进应用程序。

自动化:自动化应用程序从开发到部署和交付所需的步骤,以及每次代码更改完成的 CI 开发任务,并将自动化测试和安全扫描纳入开发过程。

文档:通过测试、验证和部署来记录和跟踪每个应用程序的代码和库。

测试:使交付团队能够捕获、讨论、确定优先级和定义新的要求和用例。利用容器、容器化和云,并支持按需动态测试环境,供开发人员和团队进行测试。

军事环境中的软件工厂

使用一些不同的工具,或试图将过时的技术与新兴工具连接起来,可能会使在军事环境中实现任务目标变得特别困难。这种方法可能会减慢部署时间,创建孤立的团队,并对沟通和协作产生技术障碍。此外,从一开始就在没有安全平台的情况下开发的项目可能会错过网络安全漏洞,这意味着开发人员和安全分析师必须花费额外的时间来修复和恢复数据,这会增加项目成本。

自从切换到 GitLab 的单一 DevOps 平台以来,一家军事机构发现成本节约的结果有所增加,并节省了 100 年的编程时间。通过减少其工具链中的大量工具并将其集成到具有内置安全性和合规性的单一平台中,该机构能够将其软件发布时间从标准的三到八个月缩短到仅一周。

展望未来

快速完成任务是整个公共部门机构的一个关键目标,但似乎与严格的安全和合规措施不一致。数字化现代化并不像一夜之间使用一套全新的工具那么简单;这是一个随着技术不断发展的道路上的许多颠簸而发展的过程。向数字化未来的转变需要谨慎处理遗留系统和新兴技术。

单一 DevOps 平台是弥合当今技术与未来进步之间差距的有效工具,同时仍保持安全。也许领导者最基本的步骤是确保文化思维方式和流程的转变与新技术保持一致。执行和记录流程变更,将这些变更传达给团队成员,并创建一个激励人员支持的环境至关重要。技术重组必须始终反映文化转型,以免机构经历投资浪费、功能失调和长期采用失败。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7348

    浏览量

    95015
  • 代码
    +关注

    关注

    30

    文章

    4976

    浏览量

    74376
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Sapience 供应链平台 | 以供应链协同与测试管控,破解半导体全球制造难题

    在普迪飞用户大会上,MarcJacobs围绕测试与供应链协同(TestandSupplyChainOrchestration)主题发表分享,结合行业痛点、平台能力与真实演示,全面解读如何以一体系统
    的头像 发表于 04-16 09:04 443次阅读
    Sapience <b class='flag-5'>供应链</b>平台 | 以<b class='flag-5'>供应链</b>协同与测试管控,破解半导体全球<b class='flag-5'>化</b>制造难题

    商汤大装置SenseCore原生AI云平台荣获软件供应链安全能力评估认证

    近期,商汤大装置SenseCore原生AI云平台通过工业和信息部电子工业标准研究院组织的软件供应链安全能力评估,获评优秀级,成为全国首批
    的头像 发表于 02-26 10:42 657次阅读

    《制造业企业智慧供应链:提升韧性和安全》正式发布

    聚焦制造业供应链现代化建设的权威指引,报告系统解析了供应链韧性与安全的核心内涵、发展路径及技术支撑,凝聚行业共识,为政府部门、企业及相关机构推动供应
    的头像 发表于 02-12 10:47 776次阅读

    Neway微波国产替代方案

    了生产成本。供应链本地快速交付:依托长三角供应链体系,生产物料本地采购率超85%,规避了国际供应链的不确定性,确保生产连续性。灵活定制:
    发表于 01-30 08:45

    药品SPD:现代医院精细化供应链管理的必然选择

    随着我国医疗卫生事业的快速发展,医院药品管理面临着日益复杂的挑战。传统的药品供应链管理模式在效率、安全性和信息水平等方面已难以适应现代医院管理的需求。在此背景下,药品供应链管理(SP
    的头像 发表于 01-27 14:13 414次阅读
    药品SPD:<b class='flag-5'>现代</b>医院精细化<b class='flag-5'>供应链</b>管理的必然选择

    MOLEX莫仕(莫莱克斯)通过智能需求规划,建立供应链信心~

    MOLEX莫仕(莫莱克斯)通过智能需求规划,建立供应链信心~
    的头像 发表于 01-16 10:00 603次阅读

    Neway微波产品的国产替代方案

    的国产替代方案主要体现在电源模块优化、关键部件自主供应链本地及技术兼容性适配四个方面。一、电源模块全面国产替代Neway对微波产品
    发表于 12-18 09:24

    普华基础软件入选2025中国汽车供应链创新成果

    创新成果,展现了中国汽车产业在关键技术领域的突破性进展与创新能力。普华基础软件受邀出席大会,凭借《开源安全车控操作系统小满EasyXMen》项目成功入选“2025中国汽车供应链创新成果”。
    的头像 发表于 12-16 17:44 850次阅读

    供应链去中国”?特斯拉副总裁回应

    近日,针对外媒有关“特斯拉要求北美供应链排除中国产零部件”的报道,特斯拉公司副总裁陶琳通过社交媒体公开回应,否认所谓“供应链去中国”的说法,并强调特斯拉在全球范围内始终坚持统一、客观
    的头像 发表于 11-30 15:59 875次阅读

    汽车供应链大变局!特斯拉、通用推进“去中国

    最近,全球汽车行业供应链正遭遇美中地缘政治张力的强烈冲击——继通用汽车之后,特斯拉也被曝出正加速推进供应链“去中国”。
    的头像 发表于 11-17 17:31 1731次阅读

    API在快时尚电商的供应链管理

    。API(应用程序接口)作为连接不同软件系统的桥梁,正在革命性地重塑供应链管理流程。通过API,企业能实现数据无缝流动,自动关键操作,从而
    的头像 发表于 07-22 14:31 943次阅读

    RFID标签在服装供应链管理中的应用

    。实时性:通过RFID系统,可以实时获取服装的位置和状态信息,便于及时调整管理计划。自动:RFID可以与自动管理系统结合,实现服装供应链
    的头像 发表于 07-14 17:02 854次阅读
    RFID标签在服装<b class='flag-5'>供应链</b>管理中的应用

    工业数字改造有哪些前提

    工业数字改造通过数字技术(如物联网、大数据、人工智能、云计算等)对传统工业生产、管理、运营模式进行全面升级的过程。其前提条件涉及技术、管理、人才、资金、基础设施等多个维度,需
    的头像 发表于 07-08 10:20 894次阅读

    斑马技术:84%决策者认为,仓储现代化运营是当务之急

    准确性,降低营运成本,进而提升营运效率、优化供应链管理,为传统仓储行业带来了深刻变革与价值创造。 ​ 斑马技术公司发布的最新《2025 全球仓储愿景研究报告》(以下简称 “《报告》”)显示,84% 的决策者表示,现代化运营是当
    的头像 发表于 05-26 07:34 3699次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系软件供应链安全风险排查和防护的技术手段,共护数字时代的信息安全。
    的头像 发表于 05-19 16:13 1066次阅读