0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

自动化在现代安全中的运用

3lpN_ofweekgong 来源:yxw 2019-07-10 17:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当一家医疗服务机构的首席信息安全官Amy仔细查看全公司的云安全时,她意识到默认访问控制模型正在引起各种访问问题。BeWell的基础设施即服务(IaaS)提供商默认设置成只允许企业主访问的安全状态。

另一方面,软件即服务(SaaS)提供商默认设置成完全开放访问。在使用多个云的情况下,Amy无法手动放宽IaaS的权限,也无法对SaaS进行充分的控制。那么该如何解决这个问题呢?答案是自动化。

当前,首席信息安全官不会再遇到“你们如何提供安全并管理风险”这样的简单问题,而遇到的是“你们如何帮助企业实现更多价值,同时评估和管理风险、安全、甚至安防?”等更复杂的问题。使用自动化是为企业机构带来价值的最佳方式。

自动化所带来的影响

自动化正在通过两种方式影响世界。第一,自动化实现了安全和风险功能;第二,自动化是一项需要被承认和理解的新型安全前沿技术。

随着业务的各个部分都开始采纳云、区块链、数字孪生、沉浸式技术等新兴技术,像Amy这样的首席信息安全官将会因各种优先任务而不知所措。

其他业务部门可能会在没有就安全问题咨询安全和风险管理领导者的情况下构建解决方案。这意味着他们每天都在做出与技术相关的选择,而且往往没有意识到他们正在做的事情所具有的潜在风险。安全和风险管理领导者无法控制并且有时无法得知这些业务选择,而这些业务选择可能带来严重的后果,尤其是在数字化业务潜力不断增长的情况下。

数字化转型改变了安全需求以及所需的技能组合与能力,它带来了难以填补(甚至不可能填补)的新人才缺口。

业务中的自动化

许多自动化工具都是临时的,但也有一些是针对流程关键部分的正规自动化工具。有些工具使用一种技术,有些类型的自动化工具则使用多种技术。例如机器人流程自动化最适合用于以任务为中心的环境以及使用预测建模、回归分析、预报和模式匹配回答“可能发生什么”这一问题的预测分析。

有些公司准备使用自动化降低成本,规范或提高生产效率。有些公司准备使用它来提高风险控制的质量和一致性,同时减少人为错误。企业机构还准备使用自动化提高速度或灵活性。

持续自适应风险与信任评估成为重要推手

无论如何使用自动化,安全和风险管理领导者都不会再依赖传统的安全策略。持续自适应风险与信任评估(CARTA)是一种承认没有完美保护方法,因此需要随时随地调整安全策略的策略方法。

安全和风险管理领导者要有意识地采取既能最大程度降低自身所在企业机构的风险,又能帮助企业机构获得回报的自适应自动化方法。安全和风险管理领导者必须根据情况平衡风险和信任,在自动化蓝图中找到自己的位置,实现自己的价值。

自动化的确会增加风险。例如算法中可能有来自创建者的隐式和显式偏差,或者不可信操作系统上的算法可能被外界秘密地操控。因此,任何有关自动化的选择都必须谨慎并且符合当前和未来的情况。

虽然有风险,但如果能够作出正确的选择,自动化会给安全团队和业务带来巨大的益处。

通过自动化实现价值

安全和风险专业人员必须在三个领域使用自动化实现价值,分别是:身份识别、数据和新产品或服务开发。

身份识别是所有其他安全控制的基础

在任何情况下,有关身份识别的决定都应该保持在安全和风险团队的控制范围内。随着越来越多的业务迁移到云环境,这一点变得更加重要。由于系统和公司变得日益复杂,单纯依靠几个密码进行身份确认已十分困难且危险。

可以考虑使用智能风险引擎自动执行流程中的特定部分。持续自适应风险与信任评估身份识别方法将成为确保风险引擎既不会过于放松,也不会过于严格的关键,而且该方法也适用于用户。

数据已成为企业价值的重要组成部分

业务如同“数据生产工厂”。如果无法保护和监控数据,则会产生高昂的代价,甚至损害企业机构的价值。

可以检查所有IaaS和SaaS应用程序的访问控制模型,考虑使用云访问安全代理(CASB)对数据和文件进行识别和分类。同时使用云访问安全代理和企业数字版权管理将控制延伸到整个企业,覆盖所有位置的数据。

新产品或服务开发是公司关注的焦点

为了获得竞争优势,各家公司正在开发新的产品和服务,同时使用新兴技术把握新的商机。由于公司越来越需要加快产品进入市场的速度,开发运维(DevOps)流程可能会违反安全协议。自动化可以帮助实现安全开发运维(DevSecOps)的终极目标,在一开始就将安全集成到流程中,不产生任何负面影响。

可以考虑自动化选项,例如交互式应用程序安全测试这一基于机器的解决方案可以让您从内部观察应用程序的行为。之后,您的团队就可以将安全测试放在质量检测之上并且避免使用单一的安全测试用例。

在这些至关重要的优先任务中,安全和风险管理领导者必须将他们想要处理的任务、其他团队可以合理完成的任务以及无法保证时间或精力的任务按优先级别排序。安全团队还必须考虑如何将自动化集成到系统中以及如何在持续自适应风险与信任评估安全方法中合理使用自动化。

为了管理和支持价值保护并实现价值创造,安全和风险管理领导者的工作就是识别和管理这种紧张局面,并在自动化蓝图中找到自己的位置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108927
  • 自动化
    +关注

    关注

    30

    文章

    5892

    浏览量

    89382
  • 数字化
    +关注

    关注

    8

    文章

    10357

    浏览量

    66623

原文标题:自动化在现代安全中的运用

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    弧形导轨自动化设备的优势

    弧形导轨自动化生产线、医疗设备旋转机构、机械臂、娱乐设施(如旋转舞台)以及太阳能追踪系统等需曲线运动等领域得到广泛运用
    的头像 发表于 12-10 18:02 109次阅读
    弧形导轨<b class='flag-5'>在</b><b class='flag-5'>自动化</b>设备<b class='flag-5'>中</b>的优势

    现代农业自动化的技术演进与应用

          现代农业自动化是农业现代化的核心驱动力,通过集成传感器、人工智能、机器人及物联网技术,实现生产全流程的精准、智能和高效
    的头像 发表于 09-09 11:38 406次阅读

    电源模块配电自动化终端的应用

    配电终端设备的可靠性和自动化程度,直接影响到整个配电自动化系统的可靠性和自动化水平。由于配电终端设备一般安装于户外或比较偏僻的地方,不可能有直流电源提供,因此,配电网终端设备的直流供电方式成为各配网
    的头像 发表于 07-22 10:20 1.8w次阅读
    电源模块<b class='flag-5'>在</b>配电<b class='flag-5'>自动化</b>终端<b class='flag-5'>中</b>的应用

    RFID图书馆自动化的应用

    RFID图书馆自动化的优势高效率:RFID可以快速批量读取图书信息,大幅缩短借还书时间,提高图书馆管理效率。准确性:RFID减少了人工操作的错误率,提高了图书管理的准确性和可靠性。实时性:通过
    的头像 发表于 05-27 17:15 508次阅读
    RFID<b class='flag-5'>在</b>图书馆<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的应用

    龙门直线模组——现代工业自动化的精密运动平台

    现代工业自动化进程,精密、高效且稳定的运动控制是提升生产效率与产品质量的核心要素。龙门直线模组作为一种高性能的直线运动解决方案,凭借其独特的结构设计与卓越的性能表现,正广泛应用于众
    的头像 发表于 05-23 13:23 980次阅读
    龙门直线模组——<b class='flag-5'>现代</b>工业<b class='flag-5'>自动化</b>的精密运动平台

    限位开关:工业自动化的“安全卫士”

    现代工业生产和自动化控制领域,限位开关作为一种基础但关键的传感器装置,扮演着不可或缺的角色。它如同机械系统的“眼睛”和“哨兵”,通过精确的位置检测,确保设备运行的安全性与可靠性。本文
    的头像 发表于 05-19 13:24 3276次阅读
    限位开关:工业<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的“<b class='flag-5'>安全</b>卫士”

    横向线性马达:提升现代制造业自动化流程的核心驱动力

    随着制造业自动化的不断发展,越来越多的高效、精确且能够提高生产率的技术被引入到生产过程。横向线性马达作为一种革命性的驱动技术,自动化系统
    的头像 发表于 01-18 10:56 794次阅读

    光纤传感器工业自动化的应用

    1. 引言 工业自动化现代工业发展的重要趋势,它通过减少人工操作,提高生产效率和产品质量。传感器作为工业自动化系统的关键组件,负责监测和控制生产过程
    的头像 发表于 01-18 10:34 1624次阅读

    HMI智能制造与工业自动化的作用

    工业4.0时代,先进技术的融入正在彻底改变工业运作的方式。实现无缝操作的过程,人机界面(HMI)是不可或缺的关键组成部分。HMI智能制造与工业
    的头像 发表于 01-17 11:34 1161次阅读
    HMI<b class='flag-5'>在</b>智能制造与工业<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的作用

    现代工业自动化领域CClinkIE转ModbusTCP网关的应用

    现代工业自动化领域,开疆智能CCLINKIE转ModbusTCP网关扮演着至关重要的角色,尤其是立体仓库的应用。立体仓库系统通过高度集
    的头像 发表于 01-13 23:00 518次阅读
    <b class='flag-5'>在</b><b class='flag-5'>现代</b>工业<b class='flag-5'>自动化</b>领域CClinkIE转ModbusTCP网关的应用

    舵机自动化设备的应用

    现代工业自动化领域,精确控制是提高生产效率和产品质量的关键。舵机作为一种高精度的执行元件,被广泛应用于各种自动化设备,从简单的机器人手臂
    的头像 发表于 01-08 18:09 2305次阅读

    电源技术工业自动化的应用

    电源技术工业自动化的应用至关重要,它不仅是工业自动化系统稳定运行的基础,还直接影响到系统的性能、效率和可靠性。以下是对电源技术工业
    的头像 发表于 01-08 10:12 1250次阅读

    DCS控制系统工业自动化的应用

    DCS控制系统(分布式控制系统)工业自动化中发挥着至关重要的作用。它通过分散控制、集中操作的方式,实现了对复杂工业过程的有效控制,提高了生产效率和质量,降低了能耗和成本,确保了生产安全。以下
    的头像 发表于 12-27 16:37 2587次阅读

    CAN总线工业自动化的作用

    CAN(Controller Area Network)总线工业自动化中发挥着至关重要的作用。它是一种高效的现场总线系统,以其高速、可靠和灵活的特点,成为连接工业自动化系统各种设备
    的头像 发表于 12-23 09:12 1962次阅读

    驱动器自动化的应用 驱动器的类型及特点

    驱动器自动化的应用 自动化技术是现代工业生产中不可或缺的一部分,它通过减少人工操作,提高生产效率和质量,降低成本。驱动器作为
    的头像 发表于 12-19 17:28 1963次阅读