日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]許多組織都面臨著新的網(wǎng)絡(luò)安全問題,因為它們希望加快自身和客戶的數(shù)字化轉(zhuǎn)型。與此同時,信息技術(shù)(IT)和運營部門正面臨著聯(lián)合和創(chuàng)新以實現(xiàn)其企業(yè)數(shù)字化目標(biāo)的挑戰(zhàn)。 通常情況下,公司希望加快速度,安全團隊

許多組織都面臨著新的網(wǎng)絡(luò)安全問題,因為它們希望加快自身和客戶的數(shù)字化轉(zhuǎn)型。與此同時,信息技術(shù)(IT)和運營部門正面臨著聯(lián)合和創(chuàng)新以實現(xiàn)其企業(yè)數(shù)字化目標(biāo)的挑戰(zhàn)。

通常情況下,公司希望加快速度,安全團隊需要保護組織,這會導(dǎo)致摩擦,減緩進展。許多企業(yè)以流程、決策和經(jīng)驗的形式提供網(wǎng)絡(luò)安全的方式并沒有以其自身變革的速度、速度和速度發(fā)生。

CISO困境

首席信息安全官(CISO)有責(zé)任保護其企業(yè)。通常,他們通過建立經(jīng)過戰(zhàn)斗考驗的策略、標(biāo)準(zhǔn)和服務(wù)來實現(xiàn)這一點,這些策略、標(biāo)準(zhǔn)和服務(wù)將成為治理模型。這就產(chǎn)生了一種運營模型,這種模型試圖在優(yōu)先考慮風(fēng)險和安全性的情況下來平衡推向市場的趨勢。網(wǎng)絡(luò)安全團隊希望成為創(chuàng)新的推動者,而不是被視為障礙。但是,為了促進轉(zhuǎn)換,除了幫助其他人采用安全意識的文化外,它們本身還必須進行轉(zhuǎn)換。

云計算中的安全軟件交付

過去的舊版應(yīng)用程序看起來與現(xiàn)代的云原生應(yīng)用程序不同。由虛擬機管理程序管理的裸機或虛擬機已組織成三層應(yīng)用程序(Web服務(wù)器、Web應(yīng)用程序和數(shù)據(jù)庫),這已成為數(shù)十年來的慣例。今天,我們?nèi)匀豢梢栽诳蛻糁锌吹竭@種模式,但是這個據(jù)點正在讓位于云原生應(yīng)用程序。

云原生應(yīng)用程序是商品化和開源爭奪解決方案堆棧(包括操作系統(tǒng)(Linux)、云計算、軟件定義的網(wǎng)絡(luò)以及最近的容器)不斷發(fā)展的結(jié)果。甚至接口方法也已經(jīng)商品化(請考慮應(yīng)用程序編程接口)?!皯?yīng)用”一詞的定義正在不斷發(fā)展?,F(xiàn)在,過去的巨石被分解為一系列微服務(wù),這些微服務(wù)由Kubernetes(k8s)進行容器化和管理。

隨著體系結(jié)構(gòu)的根本變化和當(dāng)前應(yīng)用程序的結(jié)構(gòu),安全問題也在不斷發(fā)展:

· 在云原生模型中,威懾,預(yù)防,偵探和糾正措施的應(yīng)用方式有所不同。

· 攻擊面是不同的(圖像,名稱空間和服務(wù)帳戶在過去的遺產(chǎn)計算模型中不存在)。

· 攻擊面的數(shù)量更大(微服務(wù)固有地比整體服務(wù)具有更多的服務(wù)間通信)。

· 攻擊面是短暫的(從零縮放和動態(tài)縮放功能可以暴露在定期掃描和審核之前可能已經(jīng)消失的漏洞)。

擴展DevOps以包括安全性

在DevOps流行之前,安全團隊通常在項目后期參與評審,在應(yīng)用程序投入生產(chǎn)之前提供指導(dǎo)。安全性只在開發(fā)過程的最后才被考慮,如果發(fā)現(xiàn)問題就會導(dǎo)致延遲。這導(dǎo)致了更大的補救成本。

DevOps的初衷是在生命周期的早期將兩個不同的交付利益相關(guān)者聚集在一起:開發(fā)和運營。為什么停在那里?

盡早將IT安全作為第三大利益相關(guān)者,不僅可以防止生產(chǎn)延遲,還可以改變對安全團隊是“無人之隊”的看法。它可以將與安全的關(guān)系轉(zhuǎn)變?yōu)閺姶蟮拿擞选?/p>

顯然,在安全性方面,包容性具有積極的影響。這引起了諸如DevSecOps之類的引領(lǐng)潮流的術(shù)語,這些術(shù)語著重于解決交付過程中的安全性。通過這種方法,安全不僅僅是一種趨勢,它還是負責(zé)任的企業(yè)交付的基礎(chǔ)。

安全是軟件交付的基礎(chǔ)

Andrea C. Crawford和IBM Garage 撰寫的Modern DevOps宣言列出了一些適用于端到端安全軟件交付的關(guān)鍵概念。第一個主題是“一切皆有代碼”,這為在企業(yè)內(nèi)部更深入地實施安全性和安全實踐(圖像、k8集群配置、應(yīng)用程序配置甚至管道本身)提供了機會。

編碼資產(chǎn)將需要建立為“受信任”資源。好的候選者是在整個企業(yè)中共享的那些構(gòu)造。 一個示例就是將容器映像,應(yīng)用程序模板,基于角色的訪問控制策略和群集配置視為保證其自身治理和管道的“可信”資源,以及管理這些資源的明確定義的角色。較大的企業(yè)可能會考慮為新角色(例如圖像工程師、集群工程師、管道工程師等)使用徽章和內(nèi)部認(rèn)證。

組織可以使用零信任和最小特權(quán)原則加強職責(zé)分離。定義新角色和角色后,他們應(yīng)該獲得對受信任資源的足夠訪問權(quán)以完成其工作,從而降低風(fēng)險并限制暴露。取決于行業(yè)和區(qū)域合規(guī)性環(huán)境,這可能意味著一個角色的訪問權(quán)限和職責(zé)不同。由于對應(yīng)用程序堆棧影響太大的風(fēng)險,受到嚴(yán)格監(jiān)管的企業(yè)可能不允許應(yīng)用程序開發(fā)人員兼任圖像工程師。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉