<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        自動化在現代安全中的運用

        http://www.kblhh.cn 2019-07-08 15:38 來源:中國電子報

        當一家醫療服務機構的首席信息安全官Amy仔細查看全公司的云安全時,她意識到默認訪問控制模型正在引起各種訪問問題。BeWell的基礎設施即服務(IaaS)提供商默認設置成只允許企業主訪問的安全狀態。

        另一方面,軟件即服務(SaaS)提供商默認設置成完全開放訪問。在使用多個云的情況下,Amy無法手動放寬IaaS的權限,也無法對SaaS進行充分的控制。那么該如何解決這個問題呢?答案是自動化。

        當前,首席信息安全官不會再遇到“你們如何提供安全并管理風險”這樣的簡單問題,而遇到的是“你們如何幫助企業實現更多價值,同時評估和管理風險、安全、甚至安防?”等更復雜的問題。使用自動化是為企業機構帶來價值的最佳方式。

        自動化所帶來的影響

        自動化正在通過兩種方式影響世界。第一,自動化實現了安全和風險功能;第二,自動化是一項需要被承認和理解的新型安全前沿技術。

        隨著業務的各個部分都開始采納云、區塊鏈、數字孿生、沉浸式技術等新興技術,像Amy這樣的首席信息安全官將會因各種優先任務而不知所措。

        其他業務部門可能會在沒有就安全問題咨詢安全和風險管理領導者的情況下構建解決方案。這意味著他們每天都在做出與技術相關的選擇,而且往往沒有意識到他們正在做的事情所具有的潛在風險。安全和風險管理領導者無法控制并且有時無法得知這些業務選擇,而這些業務選擇可能帶來嚴重的后果,尤其是在數字化業務潛力不斷增長的情況下。

        數字化轉型改變了安全需求以及所需的技能組合與能力,它帶來了難以填補(甚至不可能填補)的新人才缺口。

        業務中的自動化

        許多自動化工具都是臨時的,但也有一些是針對流程關鍵部分的正規自動化工具。有些工具使用一種技術,有些類型的自動化工具則使用多種技術。例如機器人流程自動化最適合用于以任務為中心的環境以及使用預測建模、回歸分析、預報和模式匹配回答“可能發生什么”這一問題的預測分析。

        有些公司準備使用自動化降低成本,規范或提高生產效率。有些公司準備使用它來提高風險控制的質量和一致性,同時減少人為錯誤。企業機構還準備使用自動化提高速度或靈活性。

        持續自適應風險與信任評估成為重要推手

        無論如何使用自動化,安全和風險管理領導者都不會再依賴傳統的安全策略。持續自適應風險與信任評估(CARTA)是一種承認沒有完美保護方法,因此需要隨時隨地調整安全策略的策略方法。

        安全和風險管理領導者要有意識地采取既能最大程度降低自身所在企業機構的風險,又能幫助企業機構獲得回報的自適應自動化方法。安全和風險管理領導者必須根據情況平衡風險和信任,在自動化藍圖中找到自己的位置,實現自己的價值。

        自動化的確會增加風險。例如算法中可能有來自創建者的隱式和顯式偏差,或者不可信操作系統上的算法可能被外界秘密地操控。因此,任何有關自動化的選擇都必須謹慎并且符合當前和未來的情況。

        雖然有風險,但如果能夠作出正確的選擇,自動化會給安全團隊和業務帶來巨大的益處。

        通過自動化實現價值

        安全和風險專業人員必須在三個領域使用自動化實現價值,分別是:身份識別、數據和新產品或服務開發。

        身份識別是所有其他安全控制的基礎

        在任何情況下,有關身份識別的決定都應該保持在安全和風險團隊的控制范圍內。隨著越來越多的業務遷移到云環境,這一點變得更加重要。由于系統和公司變得日益復雜,單純依靠幾個密碼進行身份確認已十分困難且危險。

        可以考慮使用智能風險引擎自動執行流程中的特定部分。持續自適應風險與信任評估身份識別方法將成為確保風險引擎既不會過于放松,也不會過于嚴格的關鍵,而且該方法也適用于用戶。

        數據已成為企業價值的重要組成部分

        業務如同“數據生產工廠”。如果無法保護和監控數據,則會產生高昂的代價,甚至損害企業機構的價值。

        可以檢查所有IaaS和SaaS應用程序的訪問控制模型,考慮使用云訪問安全代理(CASB)對數據和文件進行識別和分類。同時使用云訪問安全代理和企業數字版權管理將控制延伸到整個企業,覆蓋所有位置的數據。

        新產品或服務開發是公司關注的焦點

        為了獲得競爭優勢,各家公司正在開發新的產品和服務,同時使用新興技術把握新的商機。由于公司越來越需要加快產品進入市場的速度,開發運維(DevOps)流程可能會違反安全協議。自動化可以幫助實現安全開發運維(DevSecOps)的終極目標,在一開始就將安全集成到流程中,不產生任何負面影響。

        可以考慮自動化選項,例如交互式應用程序安全測試這一基于機器的解決方案可以讓您從內部觀察應用程序的行為。之后,您的團隊就可以將安全測試放在質量檢測之上并且避免使用單一的安全測試用例。

        在這些至關重要的優先任務中,安全和風險管理領導者必須將他們想要處理的任務、其他團隊可以合理完成的任務以及無法保證時間或精力的任務按優先級別排序。安全團隊還必須考慮如何將自動化集成到系統中以及如何在持續自適應風險與信任評估安全方法中合理使用自動化。

        為了管理和支持價值保護并實現價值創造,安全和風險管理領導者的工作就是識別和管理這種緊張局面,并在自動化藍圖中找到自己的位置。

        作者:Gartner研究副總裁Katell Thielemann、Gartner顧問總監Beth Schumaecker、Gartner高級研究總監David Mahdi

        版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 一二三三免费观看视频| 日韩不卡免费视频| 男人天堂亚洲天堂女人天堂| 国产精品中文字幕日韩| 国产不卡网| 91精品人妻一区二区| 日韩精品一区二区亚洲av| bt天堂新版中文在线| 国产三级精品三级色噜噜| 一级毛片网| 欧美成人aaa片一区国产精品| 国产免费午夜福利在线观看| 日韩中文字幕亚洲精品| 7777精品伊久久久大香线蕉| 国产精品论一区二区三区| 亚洲高清WWW色好看美女| 99re视频在线| 久久久精品国产亚洲AV日韩| 人妻中文字幕av资源站| 日韩精品一区二区亚洲专区| 99偷拍视频精品一区二区| 精品国产亚洲一区二区三区| 91系列在线观看| 69精品无人区国产一区| 无码视频伊人| 国产欧美一区二区三区视频在线观看| av亚洲一区二区在线| 欧美色欧美亚洲高清在线视频| 久久综合亚洲鲁鲁九月天| 中文字幕亚洲精品人妻| 91九色国产porny| 九色国产精品一区二区久久| 成在线人永久免费视频播放| av在线免费观看你懂的| 中文字幕av无码免费一区| 欧美日韩中文字幕二区三区| 日韩国产中文字幕精品| 大JI巴好深好爽又大又粗视频| 不卡视频在线一区二区三区| аⅴ天堂国产最新版在线中文| 久久精品国产亚洲av忘忧草18|