自动化在现代安全中的运用

来源 :智能制造 | 被引量 : 0次 | 上传用户:LEOBB_DB
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当一家医疗服务机构的首席信息安全官Amy仔细查看全公司的云安全时,她意识到默认访问控制模型正在引起各种访问问题。BeWell的基础设施即服务(IaaS)提供商默认设置成只允许企业主访问的安全状态。
  另一方面,软件即服务(SaaS)提供商默认设置成完全开放访问。在使用多个云的情况下,Amy无法手动放宽IaaS的权限,也无法对SaaS进行充分的控制。那么该如何解决这个问题呢?答案是自动化。
  当前,首席信息安全官不会再遇到“你们如何提供安全并管理风险”这样的简单问题,新的挑战是“你们如何帮助企业实现更多价值,同时评估和管理风险、安全甚至安防”等更复杂的问题。使用自动化是为企业机构带来价值的最佳方式。
  自动化所带来的影响
  自动化正在通过两种方式影响世界:第一,自动化实现了安全和风险控制功能;第二,自动化是一项需要被承认和理解的新型安全前沿技术。
  随着业务的各个部分都开始使用云、区块链、数字孪生和沉浸式技术等新兴技术,像Amy这样的首席信息安全官将会因各种优先任务而不知所措。
  其他业务部门可能会在没有就安全问题咨询安全和风险管理领导者的情況下构建解决方案。这意味着他们每天都在做出与技术相关的选择,而没有意识到他们正在做的事情所具有的潜在风险。安全和风险管理领导者无法控制,有时甚至无法得知这些业务选择,而这些业务选择可能带来严重的后果,尤其是在数字化业务潜力不断增长的情况下。
  数字化转型改变了安全需求以及所需的技能组合与能力,它带来了难以填补(甚至不可能填补)的新人才缺口。
  业务中的自動化
  许多自动化工具都是临时的,但也有一些是针对流程关键部分的正规自动化工具。有些工具使用一种技术,有些类型的自动化工具则使用多种技术。例如机器人流程自动化最适合用于以任务为中心的环境以及使用预测建模、回归分析、预报和模式匹配回答“可能发生什么”这一问题的预測分析。
  有些公司准备使用自动化降低成本,规范或提高生产效率。有些公司准备使用它来提高风险控制的质量和一致性,同时减少人为错误。企业机构还准备使用自动化提高速度或灵活性。
  持续自适应风险与信任评估成为重要推手
  无论如何使用自动化,安全和风险管理领导者都不会再依赖传统的安全策略。持续自适应风险与信任评估(CARTA)是一种承认没有完美保护方法的模式,因此这种模式采用了随时随地调整安全策略的管理方法。
  安全和风险管理领导者要有意识地采取既能最大程度降低自身所在企业机构运行风险,又能帮助企业机构获得回报的自适应自动化方法。安全和风险管理领导者必须根据情况平衡风险和信任,在自动化蓝图中找到自己的位置,实现自己的价值。
  自动化的确会增加风险。例如算法中可能有来自创建者的隐式和显式偏差,或者不可信操作系统上的算法可能被外界秘密地操控。因此,任何有关自动化的选择都必须谨慎并且符合当前和未来的情況。
  虽然有风险,但如果能够作出正确的选择,自动化会给安全团队和业务带来巨大的益处。
  通过自动化实现价值
  安全和风险专业人员必须在三个领域使用自动化实现价值,分别是:身份识别、数据和新产品或服务开发。
  身份识别是所有其他安全控制的基础。在任何情况下,有关身份识别的决定都应该保持在安全和风险团队的控制范围内。随着越来越多的业务迁移到云环境,这一点变得更加重要。由于系统和公司变得日益复杂,单纯依靠几个密码进行身份确认已十分困难且危险。
  可以考虑使用智能风险引擎自动执行流程中的特定部分。持续自适应风险与信任评估身份识别方法将成为确保风险引擎既不会过于放松,也不会过于严格的关键,同时该方法也适用于用户。
  数据已成为企业价值的重要组成部分
  业务如同“数据生产工厂”。如果无法保护和监控数据,则会产生高昂的代价,甚至损害企业机构的价值。
  可以检查所有IaaS和SaaS应用程序的访问控制模型,考虑使用云访问安全代理(CASB)对数据和文件进行识别和分类。同时使用云访问安全代理和企业数字版权管理将控制延伸到整个企业,覆盖所有位置的数据。
  新产品或服务开发是公司关注的焦点
  为了获得竞争优势,各家公司正在开发新的产品和服务,同时使用新兴技术把握新的商机。由于公司越来越需要加快产品进入市场的速度,开发运维(DevOps)流程可能会违反安全协议。自动化可以帮助实现安全开发运维(DevSecOps)的终极目标,在一开始就将安全集成到流程中,不产生任何负面影响。
  可以考虑自动化选项,例如交互式应用程序安全測试这一基于机器的解决方案可以让用户从内部观察应用程序的行为。之后,用户的团队就可以将安全測试放在质量检測之上并且避免使用单一的安全測试用例。
  在这些至关重要的优先任务中,安全和风险管理领导者必须将他们想要处理的任务、其他团队可以合理完成的任务以及无法保证时间或精力的任务按优先级别排序。安全团队还必须考虑如何将自动化集成到系统中以及如何在持续自适应风险与信任评估安全方法中合理使用自动化。
  为了管理和支持价值保护并实现价值创造,安全和风险管理领导者的工作就是识别和管理这种紧张局面,并在自动化蓝图中找到自己的位置。
其他文献
现如今,世界各地的设备制造商都在使用Tebis提供的软件和流程解决方案,例如大众集团从1992年,德国沃尔夫斯堡总部开始使用3D曲面加工技术,到现在采用MES控制多班制造作业,使技术和物流结合在一个高效流程中。通
期刊
2017年4月12~14日,NVIDIA携全新发布的Pascal架构Quadro新品,亮相InfoComm China 2017展会。在展会首日,NVIDIA在国家会议中心的大会现场召开媒体发布会,公开展示了GP100、P6000、P5000等全新Quadro Pascal架构高端专业级显卡。会上,NVIDIA专业可视化业务高级总监Sandeep Gupte及英伟达中国区销售总监何犹卿向记者展示了
期刊
2019年6月19日,安森美半导体公司宣布以每股24.50美元的全现金交易,成功完成了先前宣布的对QuantennaCommunications,Inc.的收购。  安森美半导体总裁兼首席执行官Keith Jackson说:“Quantenna领先行业的Wi-Fi技术和安森美半导体在电源和模拟半导体领先地位的结合,加上合并后公司广泛的销售和分销范围,创建一个强大的平台,以应对工业、汽车和电信市场的
期刊
2019年6月20日,PTC宣布德国汉莎航空技术公司(Lufthansa Technik)选择Windchill产品生命周期管理(PLM)和ThingWorx工业物联网(IIoT)平台,作为其产品开发和工程流程数字化转型的核心技術。  Windchill将作为工程的基础,确保研发和制造同步进行,并改善企业内部及众多供应商之间的合作。Windchill的安全数据存储库还可确保德国汉莎航空技术公司的知
期刊
2019年6月26日,在“5G+XR戰略先锋合作启动仪式”上,Nreal宣布与多个生态合作伙伴达成合作,包括中兴手机、Qualcomm Technologies和网易AR(易现科技),将共同展示5G赋能的变革性混合现实体验,进一步积极参与构建5G新生态。在2019年上海MWC会场,Nreal将展示真实5G网络环境下,Nreal Light眼镜连接中兴天机Axon 10Pro 5G版,带来的丰富混合
期刊
当前,驱动制造业创新和持续发展的动因正在注入新的要素并由此引发其架构的巨大变化,从美国的再工业化到德国的工业4.0再到中国制造2025,从中我们可以发现,制造业是全球经济稳定发展的重要驱动力,世界各国都意在占领未来制造业的制高点。  美国提出以“软”的服务为主,注重软件、网络、大数据等对工业领域服务方式的颠覆;德國通过价值网络实现横向集成、跨越整个价值链的工程端到端数字化集成、垂直集成和网络化的制
期刊
文章详细介绍了在制造业企业数字化转型过程中用于保障唯一数据源模型的三维标准化设计环境与模板构建方法。包括标准化环境与模板需要包含的内容,每一项环境和模板内容定制的方法,都采用实例进行了说明。对于正在规划企业数字化转型的企业信息化人员、标准化工程师、设计工程师都具有非常高的参考价值。  一、前言  现在越来越多的企业意识到标准化的价值,尤其是研发设计的标准化,将会对研发延伸的产业链:生产-采购库管-
期刊
近日,SAP与新松机器人自动化股份有限公司(以下简称“新松”)举行了战略签约仪式。新松将采用SAPSuccessFactors(HR云)、S/4HANA、MES(制造执行系统)以及PLM(产品生命周期管理)等产品,搭建统一的数字化平台,树立行业典范。  与此同时,双方还将利用各自优势,以全新模式打造工业互联网生态系统,为中国企业提供软件与硬件相结合的完整智能制造解决方案。  SAP全球执行副总裁、
期刊
2019年6月17日,在德国法兰克福举行的第34届国际超级计算大会上,新一期“全球超级计算机500强榜单”面世,中国超算上榜数量蝉联第一,美国超算“顶点”仍是运算速度冠军。新榜单还有一大看点是史上首次所有上榜超算的速度都突破了每秒千万亿次。  全球超算500强榜单每半年发布一次,中国境内有219台超算上榜,在上榜数量上位列第一,美国以116台位列第二,日本、法国、英国和德国依次位居其后。这是201
期刊
日前,甲骨文公司新一代Oracle Exadata数据库云平台X8正式面市,带来突破性的软硬件性能提升和独创的机器学习(Machine Learning)功能。  Oracle Exadata具备超强性能和极高的可用性,是全球首款“自治驾驶”数据库Oracle自治数据库和Oracle云应用运行的基础平台。在甲骨文2018财年,Oracle Exadata在多负载领域(如OLTP、Analytics
期刊