一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自動化在現(xiàn)代安全中的運用

3lpN_ofweekgong ? 來源:YXQ ? 2019-07-14 12:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)一家醫(yī)療服務(wù)機構(gòu)的首席信息安全官Amy仔細查看全公司的云安全時,她意識到默認訪問控制模型正在引起各種訪問問題。BeWell的基礎(chǔ)設(shè)施即服務(wù)(IaaS)提供商默認設(shè)置成只允許企業(yè)主訪問的安全狀態(tài)。

另一方面,軟件即服務(wù)(SaaS)提供商默認設(shè)置成完全開放訪問。在使用多個云的情況下,Amy無法手動放寬IaaS的權(quán)限,也無法對SaaS進行充分的控制。那么該如何解決這個問題呢?答案是自動化。

當(dāng)前,首席信息安全官不會再遇到“你們?nèi)绾翁峁┌踩⒐芾盹L(fēng)險”這樣的簡單問題,而遇到的是“你們?nèi)绾螏椭髽I(yè)實現(xiàn)更多價值,同時評估和管理風(fēng)險、安全、甚至安防?”等更復(fù)雜的問題。使用自動化是為企業(yè)機構(gòu)帶來價值的最佳方式。

自動化所帶來的影響

自動化正在通過兩種方式影響世界。第一,自動化實現(xiàn)了安全和風(fēng)險功能;第二,自動化是一項需要被承認和理解的新型安全前沿技術(shù)。

隨著業(yè)務(wù)的各個部分都開始采納云、區(qū)塊鏈、數(shù)字孿生、沉浸式技術(shù)等新興技術(shù),像Amy這樣的首席信息安全官將會因各種優(yōu)先任務(wù)而不知所措。

其他業(yè)務(wù)部門可能會在沒有就安全問題咨詢安全和風(fēng)險管理領(lǐng)導(dǎo)者的情況下構(gòu)建解決方案。這意味著他們每天都在做出與技術(shù)相關(guān)的選擇,而且往往沒有意識到他們正在做的事情所具有的潛在風(fēng)險。安全和風(fēng)險管理領(lǐng)導(dǎo)者無法控制并且有時無法得知這些業(yè)務(wù)選擇,而這些業(yè)務(wù)選擇可能帶來嚴重的后果,尤其是在數(shù)字化業(yè)務(wù)潛力不斷增長的情況下。

數(shù)字化轉(zhuǎn)型改變了安全需求以及所需的技能組合與能力,它帶來了難以填補(甚至不可能填補)的新人才缺口。

業(yè)務(wù)中的自動化

許多自動化工具都是臨時的,但也有一些是針對流程關(guān)鍵部分的正規(guī)自動化工具。有些工具使用一種技術(shù),有些類型的自動化工具則使用多種技術(shù)。例如機器人流程自動化最適合用于以任務(wù)為中心的環(huán)境以及使用預(yù)測建模、回歸分析、預(yù)報和模式匹配回答“可能發(fā)生什么”這一問題的預(yù)測分析。

有些公司準備使用自動化降低成本,規(guī)范或提高生產(chǎn)效率。有些公司準備使用它來提高風(fēng)險控制的質(zhì)量和一致性,同時減少人為錯誤。企業(yè)機構(gòu)還準備使用自動化提高速度或靈活性。

持續(xù)自適應(yīng)風(fēng)險與信任評估成為重要推手

無論如何使用自動化,安全和風(fēng)險管理領(lǐng)導(dǎo)者都不會再依賴傳統(tǒng)的安全策略。持續(xù)自適應(yīng)風(fēng)險與信任評估(CARTA)是一種承認沒有完美保護方法,因此需要隨時隨地調(diào)整安全策略的策略方法。

安全和風(fēng)險管理領(lǐng)導(dǎo)者要有意識地采取既能最大程度降低自身所在企業(yè)機構(gòu)的風(fēng)險,又能幫助企業(yè)機構(gòu)獲得回報的自適應(yīng)自動化方法。安全和風(fēng)險管理領(lǐng)導(dǎo)者必須根據(jù)情況平衡風(fēng)險和信任,在自動化藍圖中找到自己的位置,實現(xiàn)自己的價值。

自動化的確會增加風(fēng)險。例如算法中可能有來自創(chuàng)建者的隱式和顯式偏差,或者不可信操作系統(tǒng)上的算法可能被外界秘密地操控。因此,任何有關(guān)自動化的選擇都必須謹慎并且符合當(dāng)前和未來的情況。

雖然有風(fēng)險,但如果能夠作出正確的選擇,自動化會給安全團隊和業(yè)務(wù)帶來巨大的益處。

通過自動化實現(xiàn)價值

安全和風(fēng)險專業(yè)人員必須在三個領(lǐng)域使用自動化實現(xiàn)價值,分別是:身份識別、數(shù)據(jù)和新產(chǎn)品或服務(wù)開發(fā)。

身份識別是所有其他安全控制的基礎(chǔ)

在任何情況下,有關(guān)身份識別的決定都應(yīng)該保持在安全和風(fēng)險團隊的控制范圍內(nèi)。隨著越來越多的業(yè)務(wù)遷移到云環(huán)境,這一點變得更加重要。由于系統(tǒng)和公司變得日益復(fù)雜,單純依靠幾個密碼進行身份確認已十分困難且危險。

可以考慮使用智能風(fēng)險引擎自動執(zhí)行流程中的特定部分。持續(xù)自適應(yīng)風(fēng)險與信任評估身份識別方法將成為確保風(fēng)險引擎既不會過于放松,也不會過于嚴格的關(guān)鍵,而且該方法也適用于用戶。

數(shù)據(jù)已成為企業(yè)價值的重要組成部分

業(yè)務(wù)如同“數(shù)據(jù)生產(chǎn)工廠”。如果無法保護和監(jiān)控數(shù)據(jù),則會產(chǎn)生高昂的代價,甚至損害企業(yè)機構(gòu)的價值。

可以檢查所有IaaS和SaaS應(yīng)用程序的訪問控制模型,考慮使用云訪問安全代理(CASB)對數(shù)據(jù)和文件進行識別和分類。同時使用云訪問安全代理和企業(yè)數(shù)字版權(quán)管理將控制延伸到整個企業(yè),覆蓋所有位置的數(shù)據(jù)。

新產(chǎn)品或服務(wù)開發(fā)是公司關(guān)注的焦點

為了獲得競爭優(yōu)勢,各家公司正在開發(fā)新的產(chǎn)品和服務(wù),同時使用新興技術(shù)把握新的商機。由于公司越來越需要加快產(chǎn)品進入市場的速度,開發(fā)運維(DevOps)流程可能會違反安全協(xié)議。自動化可以幫助實現(xiàn)安全開發(fā)運維(DevSecOps)的終極目標(biāo),在一開始就將安全集成到流程中,不產(chǎn)生任何負面影響。

可以考慮自動化選項,例如交互式應(yīng)用程序安全測試這一基于機器的解決方案可以讓您從內(nèi)部觀察應(yīng)用程序的行為。之后,您的團隊就可以將安全測試放在質(zhì)量檢測之上并且避免使用單一的安全測試用例。

在這些至關(guān)重要的優(yōu)先任務(wù)中,安全和風(fēng)險管理領(lǐng)導(dǎo)者必須將他們想要處理的任務(wù)、其他團隊可以合理完成的任務(wù)以及無法保證時間或精力的任務(wù)按優(yōu)先級別排序。安全團隊還必須考慮如何將自動化集成到系統(tǒng)中以及如何在持續(xù)自適應(yīng)風(fēng)險與信任評估安全方法中合理使用自動化。

為了管理和支持價值保護并實現(xiàn)價值創(chuàng)造,安全和風(fēng)險管理領(lǐng)導(dǎo)者的工作就是識別和管理這種緊張局面,并在自動化藍圖中找到自己的位置。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 自動化
    +關(guān)注

    關(guān)注

    29

    文章

    5776

    瀏覽量

    84773
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    9500

    瀏覽量

    63502

原文標(biāo)題:自動化在現(xiàn)代安全中的運用

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    光纖傳感器工業(yè)自動化的應(yīng)用

    1. 引言 工業(yè)自動化現(xiàn)代工業(yè)發(fā)展的重要趨勢,它通過減少人工操作,提高生產(chǎn)效率和產(chǎn)品質(zhì)量。傳感器作為工業(yè)自動化系統(tǒng)的關(guān)鍵組件,負責(zé)監(jiān)測和控制生產(chǎn)過程
    的頭像 發(fā)表于 01-18 10:34 ?1008次閱讀

    現(xiàn)代工業(yè)自動化領(lǐng)域CClinkIE轉(zhuǎn)ModbusTCP網(wǎng)關(guān)的應(yīng)用

    現(xiàn)代工業(yè)自動化領(lǐng)域,開疆智能CCLINKIE轉(zhuǎn)ModbusTCP網(wǎng)關(guān)扮演著至關(guān)重要的角色,尤其是立體倉庫的應(yīng)用。立體倉庫系統(tǒng)通過高度集
    的頭像 發(fā)表于 01-13 23:00 ?290次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>現(xiàn)代</b>工業(yè)<b class='flag-5'>自動化</b>領(lǐng)域CClinkIE轉(zhuǎn)ModbusTCP網(wǎng)關(guān)的應(yīng)用

    舵機自動化設(shè)備的應(yīng)用

    現(xiàn)代工業(yè)自動化領(lǐng)域,精確控制是提高生產(chǎn)效率和產(chǎn)品質(zhì)量的關(guān)鍵。舵機作為一種高精度的執(zhí)行元件,被廣泛應(yīng)用于各種自動化設(shè)備,從簡單的機器人手臂
    的頭像 發(fā)表于 01-08 18:09 ?1719次閱讀

    電源技術(shù)工業(yè)自動化的應(yīng)用

    電源技術(shù)工業(yè)自動化的應(yīng)用至關(guān)重要,它不僅是工業(yè)自動化系統(tǒng)穩(wěn)定運行的基礎(chǔ),還直接影響到系統(tǒng)的性能、效率和可靠性。以下是對電源技術(shù)工業(yè)
    的頭像 發(fā)表于 01-08 10:12 ?738次閱讀

    CAN總線工業(yè)自動化的作用

    CAN(Controller Area Network)總線工業(yè)自動化中發(fā)揮著至關(guān)重要的作用。它是一種高效的現(xiàn)場總線系統(tǒng),以其高速、可靠和靈活的特點,成為連接工業(yè)自動化系統(tǒng)各種設(shè)備
    的頭像 發(fā)表于 12-23 09:12 ?1416次閱讀

    驅(qū)動器自動化的應(yīng)用 驅(qū)動器的類型及特點

    驅(qū)動器自動化的應(yīng)用 自動化技術(shù)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它通過減少人工操作,提高生產(chǎn)效率和質(zhì)量,降低成本。驅(qū)動器作為
    的頭像 發(fā)表于 12-19 17:28 ?1425次閱讀

    可控硅工業(yè)自動化的作用

    可控硅工業(yè)自動化扮演著至關(guān)重要的角色,以下是其工業(yè)自動化的具體作用: 一、電氣隔離與保護
    的頭像 發(fā)表于 12-04 10:39 ?1052次閱讀

    自動化逆變焊電源技術(shù)現(xiàn)代焊接工藝的革新應(yīng)用

    在當(dāng)今工業(yè)生產(chǎn)領(lǐng)域,自動化逆變焊電源技術(shù)的革新應(yīng)用正深刻地改變著現(xiàn)代焊接工藝的面貌。這一先進技術(shù)以其高效、精確和節(jié)能等特性,極大地提升了焊接質(zhì)量,優(yōu)化了焊接流程,并為制造業(yè)帶來了顯著的技術(shù)升級
    的頭像 發(fā)表于 11-25 09:24 ?573次閱讀
    <b class='flag-5'>自動化</b>逆變焊電源技術(shù)<b class='flag-5'>在</b><b class='flag-5'>現(xiàn)代</b>焊接工藝<b class='flag-5'>中</b>的革新應(yīng)用

    探究自動化焊接工藝的核心設(shè)備:逆變電源技術(shù)現(xiàn)代焊接領(lǐng)域的應(yīng)用與發(fā)展

    隨著工業(yè)4.0時代的到來,智能、自動化生產(chǎn)已成為制造業(yè)的重要發(fā)展趨勢,而在眾多的先進制造技術(shù),焊接工藝無疑扮演著關(guān)鍵的角色。尤其是現(xiàn)代化
    的頭像 發(fā)表于 11-23 09:00 ?825次閱讀
    探究<b class='flag-5'>自動化</b>焊接工藝<b class='flag-5'>中</b>的核心設(shè)備:逆變電源技術(shù)<b class='flag-5'>在</b><b class='flag-5'>現(xiàn)代</b>焊接領(lǐng)域的應(yīng)用與發(fā)展

    CAN總線工業(yè)自動化的應(yīng)用

    CAN總線作為一種高效的現(xiàn)場總線系統(tǒng),已經(jīng)工業(yè)自動化領(lǐng)域得到了廣泛的應(yīng)用。 1. 引言 隨著工業(yè)自動化技術(shù)的快速發(fā)展,對通信系統(tǒng)的要求也越來越高。CAN總線以其高速、可靠和靈活的特點,成為連接工業(yè)
    的頭像 發(fā)表于 11-12 09:45 ?2419次閱讀

    MCU自動化控制的作用

    集成電路芯片,它集成了計算機的核心功能,包括處理器核心、存儲器、輸入/輸出接口等。MCU具有體積小、功耗低、功能強、成本低等特點,使其成為自動化控制系統(tǒng)的理想選擇。 MCU自動化控制
    的頭像 發(fā)表于 11-01 13:46 ?849次閱讀

    光耦合器晶體管現(xiàn)代工業(yè)自動化的作用

    光耦合器晶體管是現(xiàn)代工業(yè)自動化必不可少的組件,確保信號完整性和保護敏感的低功耗控制系統(tǒng)方面發(fā)揮著關(guān)鍵作用。隨著行業(yè)越來越依賴自動化技術(shù)來
    的頭像 發(fā)表于 10-18 15:57 ?574次閱讀

    藍牙模塊工業(yè)自動化的應(yīng)用:高效、安全、智能

    在當(dāng)今高速發(fā)展的工業(yè)自動化時代,無線通信技術(shù)的應(yīng)用越來越廣泛,而藍牙模塊作為一種成熟且高效的無線通信手段,正在工業(yè)自動化扮演著越來越重要的角色。本文將詳細探討藍牙模塊工業(yè)
    的頭像 發(fā)表于 09-26 17:18 ?955次閱讀
    藍牙模塊<b class='flag-5'>在</b>工業(yè)<b class='flag-5'>自動化</b><b class='flag-5'>中</b>的應(yīng)用:高效、<b class='flag-5'>安全</b>、智能

    隧道安全監(jiān)測自動化系統(tǒng)解決方案

    一、背景現(xiàn)代交通網(wǎng)絡(luò),隧道作為連接不同區(qū)域的重要通道,其安全性與運營效率直接關(guān)系到整個交通系統(tǒng)的穩(wěn)定與順暢。隨著科技的飛速發(fā)展,隧道安全
    的頭像 發(fā)表于 09-09 14:46 ?723次閱讀
    隧道<b class='flag-5'>安全</b>監(jiān)測<b class='flag-5'>自動化</b>系統(tǒng)解決方案

    MT6701磁編碼IC自動化插件流水線的應(yīng)用

    本文將從MT6701磁編碼IC的特性、工作原理、自動化插件流水線的具體應(yīng)用、以及未來的發(fā)展趨 MT6701磁編碼IC作為現(xiàn)代工業(yè)自動化領(lǐng)
    的頭像 發(fā)表于 07-22 17:59 ?1807次閱讀
    MT6701磁編碼IC<b class='flag-5'>在</b><b class='flag-5'>自動化</b>插件流水線<b class='flag-5'>中</b>的應(yīng)用