许多组织都面临着新的网络安全问题,因为它们希望加速自身及其客户的数字化转型。同时,信息技术(IT)和运营部门面临着合并和创新以实现公司数字化目标的挑战。
通常,公司希望加快速度,安全团队需要保护组织,这可能会引起冲突并延缓进度。许多公司以流程,决策和经验的形式提供网络安全的方式并没有以他们自己的变更的速度,速度和速度来实现。
CISO困境首席信息安全官(CISO)有责任保护自己的公司。通常,他们通过建立经过考验的策略,标准和服务来实现这一目标,这些策略,标准和服务将成为治理模型。
这导致了一种运营模型,该模型试图平衡市场趋势,同时优先考虑风险和安全性。网络安全团队希望成为创新的推动者,而不是被视为障碍。
但是,为了促进conversion依,除了帮助他人采用注重安全的文化外,他们自己也必须converted依。云计算中的安全软件交付过去的遗留应用程序看起来与现代云原生应用程序不同。
由管理程序管理的裸机或虚拟机已组织为三层应用程序(Web服务器,Web应用程序和数据库),这已成为数十年的实践。时至今日,我们仍然可以在客户中看到这种模式,但是这种优势正在被云原生应用程序所取代。
云原生应用程序是商品化和开源竞争解决方案堆栈不断开发的结果,这些解决方案堆栈包括操作系统(Linux),云计算,软件定义的网络以及最近的容器。甚至接口方法也已经商品化(请考虑应用程序编程接口)。
术语“应用”的定义在此不作赘述。在不断发展。
现在,过去的巨石被分解为一系列微服务,这些微服务由Kubernetes(k8s)进行容器化和管理。随着体系结构和当前应用程序结构的根本变化,安全问题也在不断发展:·在云原生模型中,威慑,预防,检测和纠正措施的应用方式有所不同。
·攻击面有所不同(在过去的传统计算模型中不存在图像,名称空间和服务帐户)。 ·攻击面的数量更大(微服务固有地具有比整体服务更多的服务间通信)。
·攻击面是短暂的(零缩放和动态缩放可以暴露在定期扫描和审核之前可能已经消失的漏洞)。扩展DevOps以包括安全性在DevOps流行之前,安全团队通常会在项目后期参与评审,并在应用程序投入生产之前提供指导。
仅在开发过程结束时才考虑安全性,如果发现问题,则会导致延迟。这导致更大的修复成本。
DevOps的初衷是在生命周期的早期将两个不同的交付利益相关者聚集在一起:开发和运营。为什么要停在那里?尽早将IT安全作为第三大利益相关者,不仅可以防止生产延迟,而且可以改变对安全团队是“无人团队”的看法。
它可以将与安全的关系转变为强大的盟友。显然,就安全性而言,包容性具有积极影响。
这引起了诸如DevSecOps之类的趋势设置术语,这些术语专注于解决交付过程中的安全性。这样,安全不仅是一种趋势,而且还是负责任的企业交付的基础。
安全性是软件交付的基础。由Andrea C. Crawford和IBM Garage撰写的Modern DevOps宣言列出了一些适用于端到端安全软件交付的关键概念。
第一个主题是“一切都有代码”,它为企业内的安全性和安全性实践(映像,k8集群配置,应用程序配置甚至管道本身)的更深层实现提供了机会。编码资产将需要被确定为“受托”资产。
资源。好的候选者是在整个企业中共享的那些构造。
一个示例是将容器映像,应用程序模板,基于角色的访问控制策略和集群配置视为“受信任”。保证自己的治理和管道的资源,以及管理这些资源的定义明确的角色。
较大的公司可能会考虑将徽章和内部认证用于新角色(例如图形工程师,群集工程师,管道工程师等)。组织可以使用以下原则。
公司: 深圳市捷比信实业有限公司
电话: 0755-29796190
邮箱: tao@jepsun.com
产品经理: 陆经理
QQ: 2065372476
地址: 深圳市宝安区翻身路富源大厦1栋7楼

更多资讯
获取最新公司新闻和行业资料。
- PCIe数据包交换器在高性能计算中的关键作用 PCIe数据包交换器如何赋能高性能计算系统在高性能计算(HPC)领域,系统的性能瓶颈往往出现在数据传输环节。而PCIe数据包交换器通过优化数据路径设计,成为突破这一瓶颈的核心技术之一。1. 降低通信延迟采用专用硬件加速引...
- PCIe数据包交换器在高性能计算中的应用与优势 在现代高性能计算(HPC)领域,PCIe数据包交换器扮演着至关重要的角色。它是一种专门设计用于连接多个高速设备和处理器的互连解决方案,能够显著提升系统的整体性能和效率。相较于传统的PCIe架构,PCIe数据包交换器通过提...
- 色环电阻计算器安卓版v2.0:便捷的电子元件值查询工具 色环电阻计算器安卓版v2.0是一款专为电子爱好者和工程师设计的应用程序,旨在简化电阻值的识别过程。这款应用通过模拟传统的四色环、五色环及六色环电阻器,让用户能够轻松输入色环颜色以获取对应的电阻值。它支持多种...
- PMC压力开关:工业自动化中的关键安全组件 PMC压力开关是一种用于监测和控制流体或气体压力的精密设备。这种类型的开关在工业自动化领域扮演着重要角色,能够确保系统在预设的压力范围内安全、高效地运行。当系统中的压力达到预先设定的阈值时,PMC压力开关会自...
- (F*TO)压力开关:工业自动化中的关键安全组件 (F*TO)压力开关是一种用于监测和控制流体或气体压力的装置。这种开关在工业自动化领域中扮演着重要角色,被广泛应用于各种系统中以确保安全运行并提高效率。当系统中的压力达到预设值时,(F*TO)压力开关会自动触发相应的...
- 压力开关CCS604:工业自动化中的关键安全组件 压力开关CCS604是一种精密的控制装置,主要用于工业自动化领域中的流体控制系统。它通过监测管道或设备中的压力变化来实现对系统的自动控制。CCS604以其高精度、稳定性和可靠性著称,在石油化工、电力、水处理等行业得到...
- FANAL压力开关:工业自动化中的关键安全组件 FANAL压力开关是一种用于工业自动化领域的精密设备,主要用于监测和控制流体或气体的压力变化。当系统中的压力达到预设值时,这种开关能够自动触发相应的动作,比如开启或关闭阀门、启动报警等,从而确保整个系统的安全...
- LED驱动器PCB设计中的高效能与安全性考量 LED驱动器PCB设计中的高效能与安全性考量随着LED照明市场的持续扩展,高效、安全、稳定的驱动器设计成为关键。尤其是在智能家居、商业照明及户外显示屏等领域,对驱动器的能效、寿命与电气安全提出了更高要求。以下从多...
- 聚鼎FUSE保险丝全面解析:安全防护的核心组件 聚鼎FUSE保险丝:电子设备的守护者在现代电子系统中,保险丝作为关键的安全保护元件,承担着过流保护的重要职责。聚鼎FUSE保险丝凭借其卓越的性能与可靠性,已成为众多工业、消费类电子及新能源领域广泛采用的优选方案。...
- ZSE1-01-15压力开关:工业自动化中的关键安全组件 ZSE1-01-15压力开关是一种用于检测、指示和控制压力的精密设备。在工业自动化领域中,这种类型的开关被广泛应用以确保系统的安全运行。它通过监测管道或容器内的压力变化来触发预设的报警或控制信号,从而实现对相关设备...
- *价数字压力开关:工业自动化中的关键安全组件 *价数字压力开关是一种用于监测和控制压力的精密设备,它结合了先进的传感技术和智能电子元件,能够在压力达到预设值时自动启动或关闭相关设备。这种开关广泛应用于各种工业领域,如石油化工、电力、制药及食品加工等...
- 施迈赛(SCHMERSAL)IFL接近开关:工业自动化中的关键安全组件 施迈赛(SCHMERSAL)是一家专注于工业安全技术的公司,其产品广泛应用于各种工业领域,以确保人员和设备的安全。其中,IFL系列接近开关是施迈赛的一项重要产品,它主要用于非接触式检测物体的存在或位置。这种接近开关采用先...
- 从硬件到云端:如何高效实现 ThunderBolt 切换器与 TIA Portal 及 MindSphere 的联动 从硬件到云端:如何高效实现 ThunderBolt 切换器与 TIA Portal 及 MindSphere 的联动随着工业4.0的深入发展,企业对“软硬一体”的集成化解决方案需求不断上升。要充分发挥 ThunderBolt 切换器在高速数据交换中的潜力,必须将其与西门子...
- 0欧姆电阻:连接、调试与安全保护的多功能元件 0欧姆电阻在电路设计中看似无用,实则具有多重功能。首先,它可以用作跳线或连接器,方便电路板的调试和维修时快速断开或连接电路。此外,在生产制造过程中,0欧姆电阻可以作为占位符,预留位置以便后续需要增加组件时...
- 汽车闩锁电路的设计原理与安全应用 汽车闩锁电路的核心作用在现代汽车电子系统中,闩锁电路被广泛用于实现关键安全功能,如车门锁止、发动机启动互锁、安全带未系提醒锁存等。其设计必须满足高可靠性、抗电磁干扰及长期运行稳定性要求。1. 系统级工作原...
- 水流开关:保障设备安全运行的关键部件 水流开关是工业自动化管理领域中的一种重要控制元件。在各种水冷系统、空调系统、供暖系统及其它需要监测水流状态的设备中,水流开关扮演着不可或缺的角色。它主要用于检测管道中的水流是否正常流动,一旦发现水流异...
- gn19系列隔离开关:安全可靠的电力系统组件 gn19系列隔离开关是一种广泛应用于电力系统的设备,主要用于切断和闭合无负载电流的电路。这种开关在设计上注重安全性和可靠性,能够在不承受负载电流的情况下进行操作,因此通常与断路器等其他设备配合使用,以确保电...
- 如何正确选择与安装插件式压敏电阻?技术指南全解析 选择插件式压敏电阻的关键参数在实际应用中,正确选型是确保保护效果的前提。以下是必须关注的核心参数:1. 额定工作电压(Uc)指压敏电阻在长期工作状态下可承受的最大持续电压。应选择略高于电路工作电压的型号,例如...
- PTTC聚鼎自恢复保险丝:提升电子设备安全性的关键组件 PTTC聚鼎自恢复保险丝:提升电子设备安全性的关键组件随着物联网、智能硬件和便携式设备的迅猛发展,对电路保护方案提出了更高要求。PTTC聚鼎自恢复保险丝以其智能化、可重复使用、体积小等优势,正在成为保障电子设备稳...
- 贴片自恢复保险丝12A:高效保护电路安全的首选元件 贴片自恢复保险丝12A:电路保护的理想选择在现代电子设备日益小型化、集成化的趋势下,贴片自恢复保险丝因其体积小、安装方便、可重复使用等优势,成为众多电路设计中的核心保护元件。其中,贴片自恢复保险丝12A更是广...