0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未雨绸缪,防患于未然 新思科技剖析2019年软件安全趋势

西西 来源:新思科技 作者:厂商供稿 2019-01-14 11:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去一年,从Facebook数据泄露事件、币圈频发的网络攻击,到知名酒店集团的信息泄露,让越来越多的企业意识到他们在防范潜在威胁和新型攻击媒介方面的投资还远远不够。他们也愈加关注安全 方面的趋势,防患于未然,以保护投资回报。

近年来,云计算人工智能AI)、机器学习(ML)、物联网IoT)和大数据在很大程度上推动了企业运营方式的演变。值得一得的是,所有这些技术都是由软件驱动的。有鉴于此,防止和减少软件漏洞以维持企业健康发展至关重要。

为了更好地推动软件安全的发展,让我们来参考一下新思科技软件质量与安全部门(Synopsys Software Integrity Group)的预测。这些预测将有助于企业保持警惕,最大限度地减少软件安全风险。

设计和标准的安全性

大部分软件仍然主要是在没有正式标准和流程的情况下编写的。与构建桥梁不同,软件开发并不是标准化、可重复的工作。开源持续了很长时间,现在已经司空见惯。可以想象,更多的信任将放在基于开源软件的通用构建模块中。此外,垂直领域软件开发标准将更快出现。

当生命依赖于正确的软件执行时,我们会将更多的努力放在标准、可审计性和问责制上,这一点在汽车和飞机内的安全关键系统上已经得到充分证实。这些标准可能是自下而上的,也可能是由政府监管的。金融服务、区块链以及移动解决方案安全性等领域也有机会执行这样的标准。

2019年,我们可能看到垂直市场组成联盟,以建立更多面向特定领域的安全标准,并改善信任和互换性。其中大部分可以基于开源组件构建。

继续向云迁移

随着经济的增长,各大企业也面临着新的竞争压力。这迫使企业需要重新武装自己。数字化如火如荼,新的云环境也正在改变企业部署APP的方式。因此,企业需要在APP应用和软件安全方面保持警惕。

我们预计将会有更多投资会放在云端安全上。此外,给员工普及应用安全和软件安全的概念以及这方面的培训需求也会越来越多。

AI和ML渗入到我们生活

很多人会意识到AI和ML已经在他们周围出现,对生活、家庭、健康及工作的决策等都有影响。

那AI/ML能为软件安全和网络安全做什么呢?这让人期待。网络安全很重要的一部分是数据关联和分析。这就需要具备基于多个不同的数据源(犹如海底捞针)来查找单个威胁和威胁活动以及执行威胁行动者归因的能力。

AI/ML可以通过数据建模和模式识别来提高以上过程的速度、规模和准确性。然而,很多刊出的文章都对此表示怀疑和担忧。有的时候,企业可能会有一种安全的假象,但是事实并非如此。我们还需要更多时间和投入完善数据模型和模式识别,以确保AI/ML技术能够有效提升软件安全。

我们应该期待看到大公司继续投资AI/ML技术。与此同时,宣传AI/ML能力的初创企业也将在2019年继续崛起。但是,可能还需要几年时间才能完全实现AI/ML的真正愿景。

IoT攻击仍然是一个困扰

在亚太地区,许多国家正在推进智慧城市和智能国家计划。这也为新一轮的IoT网络攻击提供了机会。不法分子可以利用数据中毒进行攻击,其中的错误信息将通过部署在目标城市或全国范围内的传感器影响决策。

我们还将看到一些旧问题仍然存在:硬编码凭证和未修补的组件,没有良好设计的空中下载技术(OTA)更新以及持续更新策略。

针对医疗和零售业的攻击将增多

原因是这些行业正在收集的数据的价值正在增加。我们必须进行投资以保护医疗、零售及其他行业的数据。需要再次强调的是:安全培训必不可少。

对开发人员使用第三方应用程序编程接口(API)的敏感性提高

它是绝大多数IT企业的盲点,类似于十年前的开源使用。大多数公司都了解确保他们发布的API免受外部攻击的重要性,但很少有公司会通过从内到外调用第三方API来跟踪他们自己的代码在Web服务的使用。

依赖第三方服务的方式还存在其它法律和业务风险。公司还必须考虑到他们可能无意中传递到防火墙外的未知和不受信任来源的机密数据。

从数据到决策

现在有许多质量和安全解决方案,每个都有自己的目的、优势和产生的数据。可能是渗透测试、日志监控和入侵检测,或自动化软件安全测试解决方案。虽然功能和技术不断发展,但它们也会创造出更多的信息和数据点。

我们很容易淹没在信息海洋中,而忽视了一些必需品。其实,关键是将这些数据融合在一起,以制定基于风险和业务的决策。一方面,我们面临的挑战在于“海底捞针”;另一方面,我们需要组合来自不同方法和域的数据,以了解整体状态。

2019年,我们需要的并不是更多数据,而是更好的决策支持。

总结

2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快地构建安全、高质量的软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    91

    文章

    41138

    浏览量

    302608
  • 新思科技
    +关注

    关注

    5

    文章

    979

    浏览量

    52989
  • 软件安全
    +关注

    关注

    0

    文章

    30

    浏览量

    9419
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4424

    浏览量

    209650
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    上海3月26-28日《EMC设计整改与仿真应用》公开课安排来袭!

    的EMC理论框架,为设计实践奠定坚实基础。设计导向,防患于未然:课程核心聚焦“正向设计”,深入讲解如何在原理图、PCB布局、结构屏蔽等设计前端系统化植入EMC措施,从源
    的头像 发表于 03-18 09:33 413次阅读
    上海3月26-28日《EMC设计整改与仿真应用》公开课安排来袭!

    气体检测仪的应用:工厂有毒气体泄露监测布点

    的合理化布局。如何用最少的气体检测仪覆盖最广的风险区域,实现“防患于未然”,是每个工厂安全管理者必须面对的课题。科学布点的核心依据:标准与风险分析工厂在进行有毒气体监
    的头像 发表于 03-12 17:08 668次阅读
    气体检测仪的应用:工厂有毒气体泄露监测布点

    无线倾角传感器在房屋监测中的应用:捕捉缓慢倾斜,防患于未然

    直川科技无线倾角传感器精度达±0.005°,可捕捉房屋毫米级缓慢倾斜,实现早期预警。在杭州余杭茅山桥加油站邻近民居监测项目中成功应用,通过NB-IoT实时告警,保障施工期间居民房屋安全,支持3–5免维护运行。
    的头像 发表于 01-13 10:43 881次阅读
    无线倾角传感器在房屋监测中的应用:捕捉缓慢倾斜,<b class='flag-5'>防患于未然</b>

    2026度《EMC设计整改与仿真应用》公开课安排来袭!

    图谱:从电磁兼容基础、三要素到接地、寄生参数等核心原理,构建清晰完整的EMC理论框架,为设计实践奠定坚实基础。设计导向,防患于未然:课程核心聚焦“正向设计”,深入讲解如
    的头像 发表于 12-30 15:02 784次阅读
    2026<b class='flag-5'>年</b>度《EMC设计整改与仿真应用》公开课安排来袭!

    为什么要对电力系统的绝缘状态进行监测?

    随着电网规模扩大和设备复杂度增加,绝缘监测这一项工作的重要性愈发凸显。对电力系统的绝缘状态进行监测是保障电网安全、稳定、经济运行的关键措施,这种“防患于未然”的核心手段,通过技术手段将潜在风险转化
    的头像 发表于 11-26 13:20 416次阅读

    存储失忆症的AI守护官

    未来的数据失火可以防患于未然,这一切都有赖于这个叫AI的记忆守护官
    的头像 发表于 11-25 17:12 6846次阅读
    存储失忆症的AI守护官

    贴片机顶不住负荷?轻量化系统预警帮你 “防患于未然

    贴片机长期过载如同人过度劳累,短期可撑、长期必出问题。对电子制造企业而言,与其等设备停机、订单延误再补救,不如提前部署轻量化系统预警,用精准数据感知风险,用科学方式优化管理。
    的头像 发表于 11-14 14:23 412次阅读
    贴片机顶不住负荷?轻量化系统预警帮你 “<b class='flag-5'>防患于未然</b>”

    终端智能监控解决方案:PZ30箱用电数据实时掌!末端监控还能防患于未然

    和远程控制,不仅能实现 “防患于未然”,还可通过数据驱动优化电力管理,为建筑安全和能效提升提供双重保障。随着政策推动和技术成本下降,智能监测系统将在住宅、学校、商业综合体等场景加速普及,成为电气安全管理的标配。 目前智慧用电的应
    的头像 发表于 10-31 16:04 780次阅读
    终端智能监控解决方案:PZ30箱用电数据实时掌!末端监控还能<b class='flag-5'>防患于未然</b>

    工厂老电工都在问:SG三相隔离变压器真能防患于未然吗?

    当你站在轰鸣的配电房前,看着密密麻麻的电缆桥架,是否想过哪些环节藏着看不见的风险?那些反复维修却找不到病因的设备,那些每月居高不下的电费账单,背后都可能指向同一个症结——缺乏可靠的三相电源净化方案。今天,我们就来聊聊被越来越多工程师推崇的SG三相隔离变压器,它究竟是怎么工作的,又能为你的实际工作带来哪些改变?哪些场景急需它的加持?电子厂的贴片生产线最怕什么?
    的头像 发表于 10-09 10:48 497次阅读
    工厂老电工都在问:SG三相隔离变压器真能<b class='flag-5'>防患于未然</b>吗?

    守护行车安全 激光测距传感器让驾驶更智能

    测距传感器系统,为您提供更精确、更直观的车距监测方案,助力每位驾驶员在路上更加游刃有余,防患于未然。 优利威激光测距传感器系统,以高精度、快速响应的特性,颠覆传统车距感知方式。该系统巧妙地将激光测距传感器对
    的头像 发表于 10-09 10:35 256次阅读
    守护行车<b class='flag-5'>安全</b> 激光测距传感器让驾驶更智能

    智慧用电安全管理系统的核心优势

    了一套“防患于未然”的主动式安全保障体系。其核心优势主要体现在以下几个方面: 一、 从事后补救到事前预防:实现安全管理范式革命 传统用电安全管理的痛点在于其滞后性,往往在电气火灾发生或
    的头像 发表于 09-16 14:43 1443次阅读
    智慧用电<b class='flag-5'>安全</b>管理系统的核心优势

    告别传统安防!封闭式园区靠这套方案筑牢安全堡垒

    随着 AI、大数据、5G 技术的深入应用,园区安防将更智能 —— 异常行为自动识别、风险提前预判、设备秒级响应,真正让安全管控 “防患于未然”。
    的头像 发表于 07-28 10:42 580次阅读
    告别传统安防!封闭式园区靠这套方案筑牢<b class='flag-5'>安全</b>堡垒

    直流充电桩安全守护者:AIM-D100系列直流绝缘监测仪如何防患于未然

    安科瑞 王晶淼 家Acrel-wjm 一、产品标准 NB/T 33001-2018 电动汽车非车载传导式充电机技术条件 第6条:功能要求 6.3 绝缘检测功能 充电机应具备对直流输出回路进行绝缘检测的功能,并且充电机的绝缘检测功能应与车辆绝缘检测功能相配合。充电电机的绝缘监测功能应符合GB/T 18487.1-2015中的规定。充电机在进行绝缘检测前应该检测直流输出接触器(K1、K2)的外侧电压,当电压超过±10V时应停止绝缘监测流程并发出告警信号。 二、直流绝缘监测仪在直流充电桩
    的头像 发表于 07-18 14:57 2054次阅读
    直流充电桩<b class='flag-5'>安全</b>守护者:AIM-D100系列直流绝缘监测仪如何<b class='flag-5'>防患于未然</b>?

    RFID开关柜无线测温 信号稳定24h测温护航

    防患于未然”。体现在: (1) 预防火灾和爆炸,保障人员与设备安全。 (2) 早期发现设备内部隐患和劣化趋势。 (3)减少非计划停电,保障供电连续性。 (4)提升效率,降低运维成本和风险,实现预测性维护。 ATE800 系列
    的头像 发表于 07-18 14:18 612次阅读
    RFID开关柜无线测温 信号稳定24h测温护航

    穿戴式RFID无源无线测温传感器 稳定测温实时传输数据

    防患于未然”。体现在: (1) 预防火灾和爆炸,保障人员与设备安全。 (2) 早期发现设备内部隐患和劣化趋势。 (3)减少非计划停电,保障供电连续性。 (4)提升效率,降低运维成本和风险,实现预测性维护。 ATE800 系列
    的头像 发表于 07-14 16:20 677次阅读
    穿戴式RFID无源无线测温传感器 稳定测温实时传输数据