0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

自动化在现代安全中的运用

3lpN_ofweekgong 来源:yxw 2019-07-10 17:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当一家医疗服务机构的首席信息安全官Amy仔细查看全公司的云安全时,她意识到默认访问控制模型正在引起各种访问问题。BeWell的基础设施即服务(IaaS)提供商默认设置成只允许企业主访问的安全状态。

另一方面,软件即服务(SaaS)提供商默认设置成完全开放访问。在使用多个云的情况下,Amy无法手动放宽IaaS的权限,也无法对SaaS进行充分的控制。那么该如何解决这个问题呢?答案是自动化。

当前,首席信息安全官不会再遇到“你们如何提供安全并管理风险”这样的简单问题,而遇到的是“你们如何帮助企业实现更多价值,同时评估和管理风险、安全、甚至安防?”等更复杂的问题。使用自动化是为企业机构带来价值的最佳方式。

自动化所带来的影响

自动化正在通过两种方式影响世界。第一,自动化实现了安全和风险功能;第二,自动化是一项需要被承认和理解的新型安全前沿技术。

随着业务的各个部分都开始采纳云、区块链、数字孪生、沉浸式技术等新兴技术,像Amy这样的首席信息安全官将会因各种优先任务而不知所措。

其他业务部门可能会在没有就安全问题咨询安全和风险管理领导者的情况下构建解决方案。这意味着他们每天都在做出与技术相关的选择,而且往往没有意识到他们正在做的事情所具有的潜在风险。安全和风险管理领导者无法控制并且有时无法得知这些业务选择,而这些业务选择可能带来严重的后果,尤其是在数字化业务潜力不断增长的情况下。

数字化转型改变了安全需求以及所需的技能组合与能力,它带来了难以填补(甚至不可能填补)的新人才缺口。

业务中的自动化

许多自动化工具都是临时的,但也有一些是针对流程关键部分的正规自动化工具。有些工具使用一种技术,有些类型的自动化工具则使用多种技术。例如机器人流程自动化最适合用于以任务为中心的环境以及使用预测建模、回归分析、预报和模式匹配回答“可能发生什么”这一问题的预测分析。

有些公司准备使用自动化降低成本,规范或提高生产效率。有些公司准备使用它来提高风险控制的质量和一致性,同时减少人为错误。企业机构还准备使用自动化提高速度或灵活性。

持续自适应风险与信任评估成为重要推手

无论如何使用自动化,安全和风险管理领导者都不会再依赖传统的安全策略。持续自适应风险与信任评估(CARTA)是一种承认没有完美保护方法,因此需要随时随地调整安全策略的策略方法。

安全和风险管理领导者要有意识地采取既能最大程度降低自身所在企业机构的风险,又能帮助企业机构获得回报的自适应自动化方法。安全和风险管理领导者必须根据情况平衡风险和信任,在自动化蓝图中找到自己的位置,实现自己的价值。

自动化的确会增加风险。例如算法中可能有来自创建者的隐式和显式偏差,或者不可信操作系统上的算法可能被外界秘密地操控。因此,任何有关自动化的选择都必须谨慎并且符合当前和未来的情况。

虽然有风险,但如果能够作出正确的选择,自动化会给安全团队和业务带来巨大的益处。

通过自动化实现价值

安全和风险专业人员必须在三个领域使用自动化实现价值,分别是:身份识别、数据和新产品或服务开发。

身份识别是所有其他安全控制的基础

在任何情况下,有关身份识别的决定都应该保持在安全和风险团队的控制范围内。随着越来越多的业务迁移到云环境,这一点变得更加重要。由于系统和公司变得日益复杂,单纯依靠几个密码进行身份确认已十分困难且危险。

可以考虑使用智能风险引擎自动执行流程中的特定部分。持续自适应风险与信任评估身份识别方法将成为确保风险引擎既不会过于放松,也不会过于严格的关键,而且该方法也适用于用户。

数据已成为企业价值的重要组成部分

业务如同“数据生产工厂”。如果无法保护和监控数据,则会产生高昂的代价,甚至损害企业机构的价值。

可以检查所有IaaS和SaaS应用程序的访问控制模型,考虑使用云访问安全代理(CASB)对数据和文件进行识别和分类。同时使用云访问安全代理和企业数字版权管理将控制延伸到整个企业,覆盖所有位置的数据。

新产品或服务开发是公司关注的焦点

为了获得竞争优势,各家公司正在开发新的产品和服务,同时使用新兴技术把握新的商机。由于公司越来越需要加快产品进入市场的速度,开发运维(DevOps)流程可能会违反安全协议。自动化可以帮助实现安全开发运维(DevSecOps)的终极目标,在一开始就将安全集成到流程中,不产生任何负面影响。

可以考虑自动化选项,例如交互式应用程序安全测试这一基于机器的解决方案可以让您从内部观察应用程序的行为。之后,您的团队就可以将安全测试放在质量检测之上并且避免使用单一的安全测试用例。

在这些至关重要的优先任务中,安全和风险管理领导者必须将他们想要处理的任务、其他团队可以合理完成的任务以及无法保证时间或精力的任务按优先级别排序。安全团队还必须考虑如何将自动化集成到系统中以及如何在持续自适应风险与信任评估安全方法中合理使用自动化。

为了管理和支持价值保护并实现价值创造,安全和风险管理领导者的工作就是识别和管理这种紧张局面,并在自动化蓝图中找到自己的位置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110438
  • 自动化
    +关注

    关注

    31

    文章

    5982

    浏览量

    90624
  • 数字化
    +关注

    关注

    8

    文章

    10826

    浏览量

    67415

原文标题:自动化在现代安全中的运用

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    铠装超五类屏蔽网线工业自动化的应用优势

    工业自动化现代工业发展的重要趋势,它通过引入先进的技术和设备,实现生产过程的自动化、智能和高效
    的头像 发表于 02-24 11:28 382次阅读

    Siemens 工业电缆与线束自动化系统的技术与选型指南

    工业自动化系统的布线与线束组件是保障设备稳定运行的重要基础。高质量的工业电缆不仅用于 PLC、传感器、驱动器之间的数据传输,还承担着现场控制信号、以太网通信以及实时总线系统的稳定连接。众多
    的头像 发表于 01-29 19:50 1010次阅读
    Siemens 工业电缆与线束<b class='flag-5'>在</b><b class='flag-5'>自动化</b>系统<b class='flag-5'>中</b>的技术与选型指南

    SICK工业线缆自动化系统的应用与选型

    工业自动化系统,传感器和执行器的稳定信号传输是系统可靠运行的基础。作为全球领先的传感器与自动化设备供应商,SICK, Inc. 的工业电缆及线束组件被广泛应用于
    的头像 发表于 01-29 17:28 799次阅读

    沉降仪如何打造无人值守实现自动化监测?

    大型基础设施的安全监测,如何实现高效、连续的无人值守监测,是工程管理领域持续追求的目标。传统沉降监测依赖人工定期读数,不仅效率低下,且易受环境和人为因素影响。现代沉降仪,特别是磁致
    的头像 发表于 12-25 15:53 356次阅读
    沉降仪如何打造无人值守实现<b class='flag-5'>自动化</b>监测?

    弧形导轨自动化设备的优势

    弧形导轨自动化生产线、医疗设备旋转机构、机械臂、娱乐设施(如旋转舞台)以及太阳能追踪系统等需曲线运动等领域得到广泛运用
    的头像 发表于 12-10 18:02 440次阅读
    弧形导轨<b class='flag-5'>在</b><b class='flag-5'>自动化</b>设备<b class='flag-5'>中</b>的优势

    螺杆支撑座自动化设备应用的关键场景

    螺杆支撑座是传动系统的核心部件,工业自动化设备是常用的传动元件,起到支撑和固定作用。
    的头像 发表于 12-08 17:50 323次阅读
    螺杆支撑座<b class='flag-5'>在</b><b class='flag-5'>自动化</b>设备<b class='flag-5'>中</b>应用的关键场景

    不同类型的弧形导轨自动化行业的应用

    工业自动化行业,弧形导轨以圆周运动控制能力成为多领域设备的关键部件。
    的头像 发表于 11-26 17:43 1039次阅读
    不同类型的弧形导轨<b class='flag-5'>在</b><b class='flag-5'>自动化</b>行业<b class='flag-5'>中</b>的应用

    现代农业自动化的技术演进与应用

          现代农业自动化是农业现代化的核心驱动力,通过集成传感器、人工智能、机器人及物联网技术,实现生产全流程的精准、智能和高效
    的头像 发表于 09-09 11:38 670次阅读

    工业自动化控制系统:现代工业的智能引擎

    工业自动化控制系统(IACS)已成为现代制造业的神经中枢与动力引擎。通过融合传感、控制、通信与信息技术,构建起一个精密、高效、可靠的生产指挥体系,各类工业场景重塑着生产力。从精密电
    的头像 发表于 07-30 15:20 1063次阅读

    电源模块配电自动化终端的应用

    配电终端设备的可靠性和自动化程度,直接影响到整个配电自动化系统的可靠性和自动化水平。由于配电终端设备一般安装于户外或比较偏僻的地方,不可能有直流电源提供,因此,配电网终端设备的直流供电方式成为各配网
    的头像 发表于 07-22 10:20 2.4w次阅读
    电源模块<b class='flag-5'>在</b>配电<b class='flag-5'>自动化</b>终端<b class='flag-5'>中</b>的应用

    自动化计算机的功能与用途

    工业自动化是指利用自动化计算机来控制工业环境的流程、机器人和机械,以制造产品或其部件。工业自动化的目的是提高生产率、增加灵活性,并提升制造过程的质量。工业
    的头像 发表于 07-15 16:32 887次阅读
    <b class='flag-5'>自动化</b>计算机的功能与用途

    工业级电脑一体机非标自动化设备的应用

    工业级电脑一体机非标自动化设备的应用
    的头像 发表于 06-21 17:47 1436次阅读
    工业级电脑一体机<b class='flag-5'>在</b>非标<b class='flag-5'>自动化</b>设备<b class='flag-5'>中</b>的应用

    RFID图书馆自动化的应用

    RFID图书馆自动化的优势高效率:RFID可以快速批量读取图书信息,大幅缩短借还书时间,提高图书馆管理效率。准确性:RFID减少了人工操作的错误率,提高了图书管理的准确性和可靠性。实时性:通过
    的头像 发表于 05-27 17:15 842次阅读
    RFID<b class='flag-5'>在</b>图书馆<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的应用

    龙门直线模组——现代工业自动化的精密运动平台

    现代工业自动化进程,精密、高效且稳定的运动控制是提升生产效率与产品质量的核心要素。龙门直线模组作为一种高性能的直线运动解决方案,凭借其独特的结构设计与卓越的性能表现,正广泛应用于众
    的头像 发表于 05-23 13:23 1431次阅读
    龙门直线模组——<b class='flag-5'>现代</b>工业<b class='flag-5'>自动化</b>的精密运动平台

    限位开关:工业自动化的“安全卫士”

    现代工业生产和自动化控制领域,限位开关作为一种基础但关键的传感器装置,扮演着不可或缺的角色。它如同机械系统的“眼睛”和“哨兵”,通过精确的位置检测,确保设备运行的安全性与可靠性。本文
    的头像 发表于 05-19 13:24 6281次阅读
    限位开关:工业<b class='flag-5'>自动化</b><b class='flag-5'>中</b>的“<b class='flag-5'>安全</b>卫士”