一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過對遺留系統(tǒng)進行現(xiàn)代化改造來保護軟件供應(yīng)鏈

星星科技指導(dǎo)員 ? 來源:militaryembedded ? 作者: BOB STEVENS ? 2022-11-14 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在,美國國防部 (DoD) 內(nèi)的聯(lián)邦機構(gòu)比以往任何時候都更需要開發(fā)與傳統(tǒng)技術(shù)兼容的軟件功能,同時維護和滿足保護專有代碼和網(wǎng)絡(luò)的嚴格安全需求。雖然這些指導(dǎo)方針對成功至關(guān)重要,但各機構(gòu)必須迎接挑戰(zhàn),積極實施新技術(shù)并保護其軟件供應(yīng)鏈,而不是等待采取行動。

盡管遺留系統(tǒng)成本高昂且容易受到惡意網(wǎng)絡(luò)攻擊,但美國國防部 (DoD) 內(nèi)的政府機構(gòu)必須有效且主動地彌合傳統(tǒng)和現(xiàn)代技術(shù)框架之間的差距。從舊系統(tǒng)到現(xiàn)代系統(tǒng)的硬性、反動的轉(zhuǎn)變可能會增加安全風險并暴露漏洞。

作為這種轉(zhuǎn)變的一部分,機構(gòu)應(yīng)考慮從預(yù)制件和DIY開發(fā)環(huán)境轉(zhuǎn)向更成熟的選項。開源 DevOps [結(jié)合軟件開發(fā) (Dev) 和 IT 運營 (Ops) 的一組實踐的術(shù)語] 平臺可以在整個軟件開發(fā)生命周期 (SDLC) 中實現(xiàn)持續(xù)的安全掃描,可以成為簡化轉(zhuǎn)換、減少切換次數(shù)并有效地連接到舊系統(tǒng)和新系統(tǒng)等有價值的替代方案,使其更具成本效益和安全性。

公共部門的首席信息官們需要努力尋找實施軟件供應(yīng)鏈安全的解決方案,以主動保護他們的機構(gòu),而不是等待最終指導(dǎo)。這些進展將使各機構(gòu)內(nèi)的IT和開發(fā)團隊能夠繼續(xù)完善和調(diào)整其方法,以滿足最佳做法。

為可持續(xù)轉(zhuǎn)型奠定基礎(chǔ)

在經(jīng)歷現(xiàn)代化過程和實施新的安全措施時,公共部門內(nèi)的組織必須針對與商業(yè)企業(yè)不同的獨特約束和規(guī)范進行調(diào)整。公共部門組織必須加快速度,滿足合規(guī)性要求,并向?qū)徲媶T證明他們正在按照任何配額或合同交付。

現(xiàn)代化事業(yè)更加復(fù)雜、雄心勃勃,有時甚至是痛苦的,因為公共部門機構(gòu)對安全性、合規(guī)性和法律法規(guī)以及采購法律和政策的要求越來越高。

在公共部門的時間、金錢和資源限制下,開拓新的流程、技術(shù)和方法可能特別具有挑戰(zhàn)性。團隊經(jīng)常面臨壓力,需要將功能擴展到用戶的整個功能生態(tài)系統(tǒng),管理授權(quán)的法律、法規(guī)和合規(guī)性控制,同時加快軟件部署。

為了確保安全性貫穿整個軟件供應(yīng)鏈,人員、流程和技術(shù)需要協(xié)同工作,開發(fā)經(jīng)過眾多安全人員評估的安全代碼,構(gòu)建開放透明的流程,并持續(xù)測試代碼。

借助 DevOps 平臺,機構(gòu)可以通過端到端安全性有效保護軟件供應(yīng)鏈,幫助保護多個方面,包括保護內(nèi)部代碼和外部源,同時自動實現(xiàn)連續(xù)的軟件合規(guī)性要求。

例如,像海軍這樣使用傳統(tǒng)艦載系統(tǒng)的機構(gòu)仍然需要能夠更新操作能力,而不會使現(xiàn)有的遺留系統(tǒng)緊張,并在不同的軟件版本之間平穩(wěn)過渡。

避免供應(yīng)商鎖定

政府機構(gòu)在實施單一平臺時遇到的主要問題稱為供應(yīng)商鎖定,即組織無法從單個供應(yīng)商過渡或引入其他解決方案以防止單點故障。大多數(shù)機構(gòu)都在努力防止供應(yīng)商鎖定,因為它會給組織帶來安全風險。在尋找DevOps解決方案時,機構(gòu)應(yīng)確保該平臺使他們能夠集成更適合其需求的特定工具,從而消除任何供應(yīng)商鎖定,并使組織能夠使用滿足其特定功能需求的工具。

要開始現(xiàn)代化過程,機構(gòu)必須首先評估其在DevOps成熟度范圍內(nèi)的位置,并了解加快將關(guān)鍵任務(wù)功能部署到現(xiàn)場所需的要素。一旦機構(gòu)有了商定的基線,他們就可以開始確定前進的最佳戰(zhàn)略,從明確定義的目標和衡量績效的過程開始。

DevOps 平臺有助于實時、集中的通信和協(xié)作,從而打破孤島并消除開發(fā)、運營和安全團隊之間的順序交接,從而交付更好、更快的應(yīng)用程序。DevOps 平臺的一些關(guān)鍵功能包括衡量性能、持續(xù)集成/持續(xù)交付 (CI/CD) 管道狀況和內(nèi)置安全性。通過在開發(fā)過程中實施安全掃描程序,機構(gòu)可以在提交代碼時掃描每一行代碼,從而使開發(fā)人員能夠在漏洞被推送之前識別和修復(fù)漏洞。此過程升級了左移方法——持續(xù)解決安全問題,以便所有產(chǎn)品在設(shè)計上都是安全的。

實現(xiàn)軟件工廠模型

作為單個應(yīng)用程序交付的完整 DevSecOps 平臺可以用作集成的、開箱即用的現(xiàn)代軟件開發(fā)工廠。這是快速構(gòu)建、測試和交付應(yīng)用程序的最有效且易于管理的途徑,無需管理數(shù)十個單獨的工具和自定義集成。有效的軟件工廠在整個 DevSecOps 生命周期中具有一個接口、一個用戶模型和一個數(shù)據(jù)模型。

集成軟件工廠還可以為集中式異步協(xié)作提供單一事實來源,從而幫助團隊滿足合規(guī)性要求。工廠的端到端代碼質(zhì)量視圖可實現(xiàn)更好的質(zhì)量、更安全的代碼和更快的交付,以及更少的開發(fā)延遲和更準時的發(fā)布。

公共部門的軟件工廠必須滿足以下要求:

協(xié)作:實現(xiàn)整個軟件開發(fā)團隊之間的共享和協(xié)調(diào);促進記錄在案的、透明的同行評審和代碼更改的批準。提供來自生產(chǎn)環(huán)境中應(yīng)用程序的反饋和見解,使開發(fā)人員能夠?qū)崟r檢測問題并改進應(yīng)用程序。

自動化:自動化應(yīng)用程序從開發(fā)到部署和交付所需的步驟,以及每次代碼更改完成的 CI 開發(fā)任務(wù),并將自動化測試和安全掃描納入開發(fā)過程。

文檔:通過測試、驗證和部署來記錄和跟蹤每個應(yīng)用程序的代碼和庫。

測試:使交付團隊能夠捕獲、討論、確定優(yōu)先級和定義新的要求和用例。利用容器、容器化和云,并支持按需動態(tài)測試環(huán)境,供開發(fā)人員和團隊進行測試。

軍事環(huán)境中的軟件工廠

使用一些不同的工具,或試圖將過時的技術(shù)與新興工具連接起來,可能會使在軍事環(huán)境中實現(xiàn)任務(wù)目標變得特別困難。這種方法可能會減慢部署時間,創(chuàng)建孤立的團隊,并對溝通和協(xié)作產(chǎn)生技術(shù)障礙。此外,從一開始就在沒有安全平臺的情況下開發(fā)的項目可能會錯過網(wǎng)絡(luò)安全漏洞,這意味著開發(fā)人員和安全分析師必須花費額外的時間來修復(fù)和恢復(fù)數(shù)據(jù),這會增加項目成本。

自從切換到 GitLab 的單一 DevOps 平臺以來,一家軍事機構(gòu)發(fā)現(xiàn)成本節(jié)約的結(jié)果有所增加,并節(jié)省了 100 年的編程時間。通過減少其工具鏈中的大量工具并將其集成到具有內(nèi)置安全性和合規(guī)性的單一平臺中,該機構(gòu)能夠?qū)⑵滠浖l(fā)布時間從標準的三到八個月縮短到僅一周。

展望未來

快速完成任務(wù)是整個公共部門機構(gòu)的一個關(guān)鍵目標,但似乎與嚴格的安全和合規(guī)措施不一致。數(shù)字化現(xiàn)代化并不像一夜之間使用一套全新的工具那么簡單;這是一個隨著技術(shù)不斷發(fā)展的道路上的許多顛簸而發(fā)展的過程。向數(shù)字化未來的轉(zhuǎn)變需要謹慎處理遺留系統(tǒng)和新興技術(shù)。

單一 DevOps 平臺是彌合當今技術(shù)與未來進步之間差距的有效工具,同時仍保持安全。也許領(lǐng)導(dǎo)者最基本的步驟是確保文化思維方式和流程的轉(zhuǎn)變與新技術(shù)保持一致。執(zhí)行和記錄流程變更,將這些變更傳達給團隊成員,并創(chuàng)建一個激勵人員支持的環(huán)境至關(guān)重要。技術(shù)重組必須始終反映文化轉(zhuǎn)型,以免機構(gòu)經(jīng)歷投資浪費、功能失調(diào)和長期采用失敗。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7254

    瀏覽量

    91788
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4899

    瀏覽量

    70641
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)數(shù)字改造有哪些前提

    工業(yè)數(shù)字改造通過數(shù)字技術(shù)(如物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能、云計算等)對傳統(tǒng)工業(yè)生產(chǎn)、管理、運營模式進行全面升級的過程。其前提條件涉及技術(shù)、管理、人才、資金、基礎(chǔ)設(shè)施等多個維度,需
    的頭像 發(fā)表于 07-08 10:20 ?133次閱讀

    斑馬技術(shù):84%決策者認為,倉儲現(xiàn)代化運營是當務(wù)之急

    準確性,降低營運成本,進而提升營運效率、優(yōu)化供應(yīng)鏈管理,為傳統(tǒng)倉儲行業(yè)帶來了深刻變革與價值創(chuàng)造。 ? 斑馬技術(shù)公司發(fā)布的最新《2025 全球倉儲愿景研究報告》(以下簡稱 “《報告》”)顯示,84% 的決策者表示,現(xiàn)代化運營是當
    的頭像 發(fā)表于 05-26 07:34 ?2897次閱讀

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系軟件供應(yīng)鏈安全風險排查和防護的技術(shù)手段,共護數(shù)字時代的信息安全。
    的頭像 發(fā)表于 05-19 16:13 ?437次閱讀

    DevOps必備工具:制品庫管理JFrog Artifactory如何賦能全軟件交付

    軟件供應(yīng)鏈管理】持續(xù)交付和安全性是現(xiàn)代化軟件開發(fā)的關(guān)鍵。JFrog Artifactory作為唯一的通用工件存儲庫管理器,為企業(yè)提供了統(tǒng)一、無縫的解決方案,幫助管理多技術(shù)、多來源的
    的頭像 發(fā)表于 02-27 17:14 ?452次閱讀
    DevOps必備工具:制品庫管理JFrog Artifactory如何賦能全<b class='flag-5'>鏈</b>路<b class='flag-5'>軟件</b>交付

    中交興路AI技術(shù)助推供應(yīng)鏈物流自動、數(shù)字、智能

    的發(fā)展趨勢、滲透路徑與行業(yè)案例。憑借物流AI科技創(chuàng)新及領(lǐng)域深耕,中交興路圍繞供應(yīng)鏈物流自動、數(shù)字及智能多業(yè)務(wù)版塊的行業(yè)實踐,入選報告創(chuàng)新科技圖譜及產(chǎn)品方案集,與此同時,公司還榮獲
    的頭像 發(fā)表于 02-21 15:43 ?492次閱讀

    AI大模型在工業(yè)領(lǐng)域的供應(yīng)鏈管理方向的應(yīng)用

    AI 大模型在工業(yè)領(lǐng)域的供應(yīng)鏈管理中具有精準預(yù)測、個性需求預(yù)測、動態(tài)實時調(diào)整和供應(yīng)商管理風險評估與預(yù)警等功能,幫助企業(yè)提高供應(yīng)鏈效率和應(yīng)對市場變化。
    的頭像 發(fā)表于 02-14 11:40 ?574次閱讀
    AI大模型在工業(yè)領(lǐng)域的<b class='flag-5'>供應(yīng)鏈</b>管理方向的應(yīng)用

    RFID技術(shù)在PC組件供應(yīng)鏈管理中的應(yīng)用

    岳冉基于RFID技術(shù)的PC組件供應(yīng)鏈管理解決方案,該方案通過為PC組件粘貼RFID標簽,并利用RFID讀寫器進行信息讀取和傳輸,實現(xiàn)了對PC組件從生產(chǎn)、倉儲、物流到銷售等供應(yīng)鏈各個環(huán)節(jié)
    的頭像 發(fā)表于 02-06 15:48 ?444次閱讀
    RFID技術(shù)在PC組件<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應(yīng)鏈安全領(lǐng)域的卓越表現(xiàn),成功通過了《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入
    的頭像 發(fā)表于 01-15 17:31 ?745次閱讀

    天合光能入選國家級數(shù)字供應(yīng)鏈案例

    近日,工業(yè)和信息部公示“2024年實數(shù)融合典型案例名單”,天合光能以“基于產(chǎn)銷協(xié)同一體供應(yīng)鏈精細數(shù)字管控”成功入選國家級數(shù)字
    的頭像 發(fā)表于 01-13 11:48 ?720次閱讀

    憶聯(lián)亮相2024年中國移動供應(yīng)鏈生態(tài)合作大會

    近日,中國移動供應(yīng)鏈生態(tài)合作大會在長沙啟幕。大會以“移湘板,共贏未來”為主題,旨在深化產(chǎn)業(yè)、供應(yīng)鏈合作,推動新一代信息技術(shù)發(fā)展,實現(xiàn)生態(tài)共建、資源共享、價值共創(chuàng)、合作共贏,助力國家
    的頭像 發(fā)表于 12-09 16:54 ?802次閱讀

    智能制造裝備行業(yè)的供應(yīng)鏈特點分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個環(huán)節(jié),包括原材料采購、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點包括復(fù)雜性與多樣性、全球與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對稱、
    的頭像 發(fā)表于 11-28 10:15 ?835次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應(yīng)鏈</b>特點分析

    ESD應(yīng)用手冊:汽車版現(xiàn)代化接口保護概念、測試和仿真

    電子發(fā)燒友網(wǎng)站提供《ESD應(yīng)用手冊:汽車版現(xiàn)代化接口保護概念、測試和仿真.pdf》資料免費下載
    發(fā)表于 11-19 14:38 ?1次下載

    華為云徐峰:AI 賦能應(yīng)用現(xiàn)代化,加速軟件生產(chǎn)力躍升

    2024 年 9 月 19 日,在華為全聯(lián)接大會 2024 的“AI 賦能應(yīng)用現(xiàn)代化,加速軟件生產(chǎn)力躍升”論壇上,華為云 PaaS 服務(wù)產(chǎn)品部部長徐峰發(fā)表了主題演講,介紹了未來應(yīng)用智能演進趨勢
    的頭像 發(fā)表于 10-14 09:45 ?927次閱讀
    華為云徐峰:AI 賦能應(yīng)用<b class='flag-5'>現(xiàn)代化</b>,加速<b class='flag-5'>軟件</b>生產(chǎn)力躍升

    連獲殊榮!普羅格智慧倉儲解決方案引領(lǐng)酒類供應(yīng)鏈數(shù)字革新

    案例》、《酒類物流供應(yīng)鏈典型案例》,再次彰顯了普羅格供應(yīng)鏈軟件的創(chuàng)新能力、產(chǎn)品競爭力、數(shù)字服務(wù)能力以及品牌影響力。
    的頭像 發(fā)表于 07-22 15:55 ?589次閱讀

    供應(yīng)鏈場景使用ClickHouse最佳實踐

    約定,對日常運維有很大的幫助,也希望對讀者有啟發(fā)。 目前供應(yīng)鏈數(shù)字ck集群用來存儲實時數(shù)據(jù),先通過下面這張圖表了解下ClickHouse數(shù)據(jù)來源。 圖中標注1和2的位置是供應(yīng)鏈數(shù)字
    的頭像 發(fā)表于 07-18 15:05 ?533次閱讀
    <b class='flag-5'>供應(yīng)鏈</b>場景使用ClickHouse最佳實踐