91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

自動化在現(xiàn)代安全中的運用

3lpN_ofweekgong ? 來源:yxw ? 2019-07-10 17:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當一家醫(yī)療服務機構的首席信息安全官Amy仔細查看全公司的云安全時,她意識到默認訪問控制模型正在引起各種訪問問題。BeWell的基礎設施即服務(IaaS)提供商默認設置成只允許企業(yè)主訪問的安全狀態(tài)。

另一方面,軟件即服務(SaaS)提供商默認設置成完全開放訪問。在使用多個云的情況下,Amy無法手動放寬IaaS的權限,也無法對SaaS進行充分的控制。那么該如何解決這個問題呢?答案是自動化。

當前,首席信息安全官不會再遇到“你們如何提供安全并管理風險”這樣的簡單問題,而遇到的是“你們如何幫助企業(yè)實現(xiàn)更多價值,同時評估和管理風險、安全、甚至安防?”等更復雜的問題。使用自動化是為企業(yè)機構帶來價值的最佳方式。

自動化所帶來的影響

自動化正在通過兩種方式影響世界。第一,自動化實現(xiàn)了安全和風險功能;第二,自動化是一項需要被承認和理解的新型安全前沿技術。

隨著業(yè)務的各個部分都開始采納云、區(qū)塊鏈、數(shù)字孿生、沉浸式技術等新興技術,像Amy這樣的首席信息安全官將會因各種優(yōu)先任務而不知所措。

其他業(yè)務部門可能會在沒有就安全問題咨詢安全和風險管理領導者的情況下構建解決方案。這意味著他們每天都在做出與技術相關的選擇,而且往往沒有意識到他們正在做的事情所具有的潛在風險。安全和風險管理領導者無法控制并且有時無法得知這些業(yè)務選擇,而這些業(yè)務選擇可能帶來嚴重的后果,尤其是在數(shù)字化業(yè)務潛力不斷增長的情況下。

數(shù)字化轉型改變了安全需求以及所需的技能組合與能力,它帶來了難以填補(甚至不可能填補)的新人才缺口。

業(yè)務中的自動化

許多自動化工具都是臨時的,但也有一些是針對流程關鍵部分的正規(guī)自動化工具。有些工具使用一種技術,有些類型的自動化工具則使用多種技術。例如機器人流程自動化最適合用于以任務為中心的環(huán)境以及使用預測建模、回歸分析、預報和模式匹配回答“可能發(fā)生什么”這一問題的預測分析。

有些公司準備使用自動化降低成本,規(guī)范或提高生產效率。有些公司準備使用它來提高風險控制的質量和一致性,同時減少人為錯誤。企業(yè)機構還準備使用自動化提高速度或靈活性。

持續(xù)自適應風險與信任評估成為重要推手

無論如何使用自動化,安全和風險管理領導者都不會再依賴傳統(tǒng)的安全策略。持續(xù)自適應風險與信任評估(CARTA)是一種承認沒有完美保護方法,因此需要隨時隨地調整安全策略的策略方法。

安全和風險管理領導者要有意識地采取既能最大程度降低自身所在企業(yè)機構的風險,又能幫助企業(yè)機構獲得回報的自適應自動化方法。安全和風險管理領導者必須根據(jù)情況平衡風險和信任,在自動化藍圖中找到自己的位置,實現(xiàn)自己的價值。

自動化的確會增加風險。例如算法中可能有來自創(chuàng)建者的隱式和顯式偏差,或者不可信操作系統(tǒng)上的算法可能被外界秘密地操控。因此,任何有關自動化的選擇都必須謹慎并且符合當前和未來的情況。

雖然有風險,但如果能夠作出正確的選擇,自動化會給安全團隊和業(yè)務帶來巨大的益處。

通過自動化實現(xiàn)價值

安全和風險專業(yè)人員必須在三個領域使用自動化實現(xiàn)價值,分別是:身份識別、數(shù)據(jù)和新產品或服務開發(fā)。

身份識別是所有其他安全控制的基礎

在任何情況下,有關身份識別的決定都應該保持在安全和風險團隊的控制范圍內。隨著越來越多的業(yè)務遷移到云環(huán)境,這一點變得更加重要。由于系統(tǒng)和公司變得日益復雜,單純依靠幾個密碼進行身份確認已十分困難且危險。

可以考慮使用智能風險引擎自動執(zhí)行流程中的特定部分。持續(xù)自適應風險與信任評估身份識別方法將成為確保風險引擎既不會過于放松,也不會過于嚴格的關鍵,而且該方法也適用于用戶。

數(shù)據(jù)已成為企業(yè)價值的重要組成部分

業(yè)務如同“數(shù)據(jù)生產工廠”。如果無法保護和監(jiān)控數(shù)據(jù),則會產生高昂的代價,甚至損害企業(yè)機構的價值。

可以檢查所有IaaS和SaaS應用程序的訪問控制模型,考慮使用云訪問安全代理(CASB)對數(shù)據(jù)和文件進行識別和分類。同時使用云訪問安全代理和企業(yè)數(shù)字版權管理將控制延伸到整個企業(yè),覆蓋所有位置的數(shù)據(jù)。

新產品或服務開發(fā)是公司關注的焦點

為了獲得競爭優(yōu)勢,各家公司正在開發(fā)新的產品和服務,同時使用新興技術把握新的商機。由于公司越來越需要加快產品進入市場的速度,開發(fā)運維(DevOps)流程可能會違反安全協(xié)議。自動化可以幫助實現(xiàn)安全開發(fā)運維(DevSecOps)的終極目標,在一開始就將安全集成到流程中,不產生任何負面影響。

可以考慮自動化選項,例如交互式應用程序安全測試這一基于機器的解決方案可以讓您從內部觀察應用程序的行為。之后,您的團隊就可以將安全測試放在質量檢測之上并且避免使用單一的安全測試用例。

在這些至關重要的優(yōu)先任務中,安全和風險管理領導者必須將他們想要處理的任務、其他團隊可以合理完成的任務以及無法保證時間或精力的任務按優(yōu)先級別排序。安全團隊還必須考慮如何將自動化集成到系統(tǒng)中以及如何在持續(xù)自適應風險與信任評估安全方法中合理使用自動化。

為了管理和支持價值保護并實現(xiàn)價值創(chuàng)造,安全和風險管理領導者的工作就是識別和管理這種緊張局面,并在自動化藍圖中找到自己的位置。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網

    關注

    55

    文章

    11344

    瀏覽量

    110316
  • 自動化
    +關注

    關注

    31

    文章

    5969

    瀏覽量

    90543
  • 數(shù)字化
    +關注

    關注

    8

    文章

    10774

    瀏覽量

    67375

原文標題:自動化在現(xiàn)代安全中的運用

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    鎧裝超五類屏蔽網線工業(yè)自動化的應用優(yōu)勢

    工業(yè)自動化現(xiàn)代工業(yè)發(fā)展的重要趨勢,它通過引入先進的技術和設備,實現(xiàn)生產過程的自動化、智能和高效。
    的頭像 發(fā)表于 02-24 11:28 ?346次閱讀

    Siemens 工業(yè)電纜與線束自動化系統(tǒng)的技術與選型指南

    工業(yè)自動化系統(tǒng)的布線與線束組件是保障設備穩(wěn)定運行的重要基礎。高質量的工業(yè)電纜不僅用于 PLC、傳感器、驅動器之間的數(shù)據(jù)傳輸,還承擔著現(xiàn)場控制信號、以太網通信以及實時總線系統(tǒng)的穩(wěn)定連接。眾多
    的頭像 發(fā)表于 01-29 19:50 ?958次閱讀
    Siemens 工業(yè)電纜與線束<b class='flag-5'>在</b><b class='flag-5'>自動化</b>系統(tǒng)<b class='flag-5'>中</b>的技術與選型指南

    SICK工業(yè)線纜自動化系統(tǒng)的應用與選型

    工業(yè)自動化系統(tǒng),傳感器和執(zhí)行器的穩(wěn)定信號傳輸是系統(tǒng)可靠運行的基礎。作為全球領先的傳感器與自動化設備供應商,SICK, Inc. 的工業(yè)電纜及線束組件被廣泛應用于
    的頭像 發(fā)表于 01-29 17:28 ?750次閱讀

    沉降儀如何打造無人值守實現(xiàn)自動化監(jiān)測?

    大型基礎設施的安全監(jiān)測,如何實現(xiàn)高效、連續(xù)的無人值守監(jiān)測,是工程管理領域持續(xù)追求的目標。傳統(tǒng)沉降監(jiān)測依賴人工定期讀數(shù),不僅效率低下,且易受環(huán)境和人為因素影響。現(xiàn)代沉降儀,特別是磁致
    的頭像 發(fā)表于 12-25 15:53 ?316次閱讀
    沉降儀如何打造無人值守實現(xiàn)<b class='flag-5'>自動化</b>監(jiān)測?

    弧形導軌自動化設備的優(yōu)勢

    弧形導軌自動化生產線、醫(yī)療設備旋轉機構、機械臂、娛樂設施(如旋轉舞臺)以及太陽能追蹤系統(tǒng)等需曲線運動等領域得到廣泛運用
    的頭像 發(fā)表于 12-10 18:02 ?400次閱讀
    弧形導軌<b class='flag-5'>在</b><b class='flag-5'>自動化</b>設備<b class='flag-5'>中</b>的優(yōu)勢

    螺桿支撐座自動化設備應用的關鍵場景

    螺桿支撐座是傳動系統(tǒng)的核心部件,工業(yè)自動化設備是常用的傳動元件,起到支撐和固定作用。
    的頭像 發(fā)表于 12-08 17:50 ?283次閱讀
    螺桿支撐座<b class='flag-5'>在</b><b class='flag-5'>自動化</b>設備<b class='flag-5'>中</b>應用的關鍵場景

    不同類型的弧形導軌自動化行業(yè)的應用

    工業(yè)自動化行業(yè),弧形導軌以圓周運動控制能力成為多領域設備的關鍵部件。
    的頭像 發(fā)表于 11-26 17:43 ?1009次閱讀
    不同類型的弧形導軌<b class='flag-5'>在</b><b class='flag-5'>自動化</b>行業(yè)<b class='flag-5'>中</b>的應用

    現(xiàn)代農業(yè)自動化的技術演進與應用

    ? ? ? 現(xiàn)代農業(yè)自動化是農業(yè)現(xiàn)代化的核心驅動力,通過集成傳感器、人工智能、機器人及物聯(lián)網技術,實現(xiàn)生產全流程的精準、智能和高效
    的頭像 發(fā)表于 09-09 11:38 ?643次閱讀

    電源模塊配電自動化終端的應用

    配電終端設備的可靠性和自動化程度,直接影響到整個配電自動化系統(tǒng)的可靠性和自動化水平。由于配電終端設備一般安裝于戶外或比較偏僻的地方,不可能有直流電源提供,因此,配電網終端設備的直流供電方式成為各配網
    的頭像 發(fā)表于 07-22 10:20 ?2.4w次閱讀
    電源模塊<b class='flag-5'>在</b>配電<b class='flag-5'>自動化</b>終端<b class='flag-5'>中</b>的應用

    自動化計算機的功能與用途

    工業(yè)自動化是指利用自動化計算機來控制工業(yè)環(huán)境的流程、機器人和機械,以制造產品或其部件。工業(yè)自動化的目的是提高生產率、增加靈活性,并提升制造過程的質量。工業(yè)
    的頭像 發(fā)表于 07-15 16:32 ?842次閱讀
    <b class='flag-5'>自動化</b>計算機的功能與用途

    工業(yè)級電腦一體機非標自動化設備的應用

    工業(yè)級電腦一體機非標自動化設備的應用
    的頭像 發(fā)表于 06-21 17:47 ?1334次閱讀
    工業(yè)級電腦一體機<b class='flag-5'>在</b>非標<b class='flag-5'>自動化</b>設備<b class='flag-5'>中</b>的應用

    RFID圖書館自動化的應用

    RFID圖書館自動化的優(yōu)勢高效率:RFID可以快速批量讀取圖書信息,大幅縮短借還書時間,提高圖書館管理效率。準確性:RFID減少了人工操作的錯誤率,提高了圖書管理的準確性和可靠性。實時性:通過
    的頭像 發(fā)表于 05-27 17:15 ?807次閱讀
    RFID<b class='flag-5'>在</b>圖書館<b class='flag-5'>自動化</b><b class='flag-5'>中</b>的應用

    龍門直線模組——現(xiàn)代工業(yè)自動化的精密運動平臺

    現(xiàn)代工業(yè)自動化進程,精密、高效且穩(wěn)定的運動控制是提升生產效率與產品質量的核心要素。龍門直線模組作為一種高性能的直線運動解決方案,憑借其獨特的結構設計與卓越的性能表現(xiàn),正廣泛應用于眾
    的頭像 發(fā)表于 05-23 13:23 ?1383次閱讀
    龍門直線模組——<b class='flag-5'>現(xiàn)代</b>工業(yè)<b class='flag-5'>自動化</b>的精密運動平臺

    限位開關:工業(yè)自動化的“安全衛(wèi)士”

    現(xiàn)代工業(yè)生產和自動化控制領域,限位開關作為一種基礎但關鍵的傳感器裝置,扮演著不可或缺的角色。它如同機械系統(tǒng)的“眼睛”和“哨兵”,通過精確的位置檢測,確保設備運行的安全性與可靠性。本文
    的頭像 發(fā)表于 05-19 13:24 ?5960次閱讀
    限位開關:工業(yè)<b class='flag-5'>自動化</b><b class='flag-5'>中</b>的“<b class='flag-5'>安全</b>衛(wèi)士”

    Nanopaint壓感油墨自動化應用的先進壓阻技術

    Nanopaint YT0901-Y-YZ01壓阻油墨材料,提升機器人和自動化系統(tǒng)的精度、靈敏度與安全性方面發(fā)揮重要作用。相比傳統(tǒng)導電油墨,這種油墨具備更高的柔性、耐用性和成本效益,廣泛應用于觸覺
    的頭像 發(fā)表于 04-16 13:35 ?790次閱讀
    Nanopaint壓感油墨<b class='flag-5'>在</b><b class='flag-5'>自動化</b>應用<b class='flag-5'>中</b>的先進壓阻技術