0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未雨绸缪,防患于未然 新思科技剖析2019年软件安全趋势

西西 来源:新思科技 作者:厂商供稿 2019-01-14 11:10 次阅读

过去一年,从Facebook数据泄露事件、币圈频发的网络攻击,到知名酒店集团的信息泄露,让越来越多的企业意识到他们在防范潜在威胁和新型攻击媒介方面的投资还远远不够。他们也愈加关注安全 方面的趋势,防患于未然,以保护投资回报。

近年来,云计算人工智能AI)、机器学习(ML)、物联网IoT)和大数据在很大程度上推动了企业运营方式的演变。值得一得的是,所有这些技术都是由软件驱动的。有鉴于此,防止和减少软件漏洞以维持企业健康发展至关重要。

为了更好地推动软件安全的发展,让我们来参考一下新思科技软件质量与安全部门(Synopsys Software Integrity Group)的预测。这些预测将有助于企业保持警惕,最大限度地减少软件安全风险。

设计和标准的安全性

大部分软件仍然主要是在没有正式标准和流程的情况下编写的。与构建桥梁不同,软件开发并不是标准化、可重复的工作。开源持续了很长时间,现在已经司空见惯。可以想象,更多的信任将放在基于开源软件的通用构建模块中。此外,垂直领域软件开发标准将更快出现。

当生命依赖于正确的软件执行时,我们会将更多的努力放在标准、可审计性和问责制上,这一点在汽车和飞机内的安全关键系统上已经得到充分证实。这些标准可能是自下而上的,也可能是由政府监管的。金融服务、区块链以及移动解决方案安全性等领域也有机会执行这样的标准。

2019年,我们可能看到垂直市场组成联盟,以建立更多面向特定领域的安全标准,并改善信任和互换性。其中大部分可以基于开源组件构建。

继续向云迁移

随着经济的增长,各大企业也面临着新的竞争压力。这迫使企业需要重新武装自己。数字化如火如荼,新的云环境也正在改变企业部署APP的方式。因此,企业需要在APP应用和软件安全方面保持警惕。

我们预计将会有更多投资会放在云端安全上。此外,给员工普及应用安全和软件安全的概念以及这方面的培训需求也会越来越多。

AI和ML渗入到我们生活

很多人会意识到AI和ML已经在他们周围出现,对生活、家庭、健康及工作的决策等都有影响。

那AI/ML能为软件安全和网络安全做什么呢?这让人期待。网络安全很重要的一部分是数据关联和分析。这就需要具备基于多个不同的数据源(犹如海底捞针)来查找单个威胁和威胁活动以及执行威胁行动者归因的能力。

AI/ML可以通过数据建模和模式识别来提高以上过程的速度、规模和准确性。然而,很多刊出的文章都对此表示怀疑和担忧。有的时候,企业可能会有一种安全的假象,但是事实并非如此。我们还需要更多时间和投入完善数据模型和模式识别,以确保AI/ML技术能够有效提升软件安全。

我们应该期待看到大公司继续投资AI/ML技术。与此同时,宣传AI/ML能力的初创企业也将在2019年继续崛起。但是,可能还需要几年时间才能完全实现AI/ML的真正愿景。

IoT攻击仍然是一个困扰

在亚太地区,许多国家正在推进智慧城市和智能国家计划。这也为新一轮的IoT网络攻击提供了机会。不法分子可以利用数据中毒进行攻击,其中的错误信息将通过部署在目标城市或全国范围内的传感器影响决策。

我们还将看到一些旧问题仍然存在:硬编码凭证和未修补的组件,没有良好设计的空中下载技术(OTA)更新以及持续更新策略。

针对医疗和零售业的攻击将增多

原因是这些行业正在收集的数据的价值正在增加。我们必须进行投资以保护医疗、零售及其他行业的数据。需要再次强调的是:安全培训必不可少。

对开发人员使用第三方应用程序编程接口(API)的敏感性提高

它是绝大多数IT企业的盲点,类似于十年前的开源使用。大多数公司都了解确保他们发布的API免受外部攻击的重要性,但很少有公司会通过从内到外调用第三方API来跟踪他们自己的代码在Web服务的使用。

依赖第三方服务的方式还存在其它法律和业务风险。公司还必须考虑到他们可能无意中传递到防火墙外的未知和不受信任来源的机密数据。

从数据到决策

现在有许多质量和安全解决方案,每个都有自己的目的、优势和产生的数据。可能是渗透测试、日志监控和入侵检测,或自动化软件安全测试解决方案。虽然功能和技术不断发展,但它们也会创造出更多的信息和数据点。

我们很容易淹没在信息海洋中,而忽视了一些必需品。其实,关键是将这些数据融合在一起,以制定基于风险和业务的决策。一方面,我们面临的挑战在于“海底捞针”;另一方面,我们需要组合来自不同方法和域的数据,以了解整体状态。

2019年,我们需要的并不是更多数据,而是更好的决策支持。

总结

2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快地构建安全、高质量的软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    31140

    浏览量

    269478
  • 新思科技
    +关注

    关注

    5

    文章

    800

    浏览量

    50364
  • 软件安全
    +关注

    关注

    0

    文章

    24

    浏览量

    9221
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4216

    浏览量

    197068
收藏 人收藏

    评论

    相关推荐

    针对幼儿园场所的安全用电管理措施

    。为防患于未然,保障生活的正常运行,幼儿园安全用电工作非常重要。 安科瑞AISD系列智能安全配电装置 AISD系列智能安全配电装置是安科瑞电气有限公司专门为低压配电侧开发的一款智能
    的头像 发表于 11-07 17:26 203次阅读
    针对幼儿园场所的<b class='flag-5'>安全</b>用电管理措施

    车联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么与之关联的网联设备,尤其是智能网联汽车,也将
    的头像 发表于 10-22 14:04 405次阅读

    大学学校用电安全远程监测预警系统

    的数据跟踪,统计分析和安全监管。平台将发现的各种安全隐患信息及时告警提醒,并推送给相关人员,以便及早发现和消除隐患,真正做到防患于未然。安科瑞叶西平18-706+160+015 基于安全
    的头像 发表于 09-27 15:50 216次阅读
    大学学校用电<b class='flag-5'>安全</b>远程监测预警系统

    深入剖析:FMEA在新能源电池安全中的应用

    新能源电池领域,FMEA的应用尤为关键,它能够帮助工程师在设计初期就预见到可能的安全隐患,从而在设计、生产、售后等各个环节中提前布局,防患于未然。深圳天行健企业管理咨询公司解析如下: 应用场景一:电池设计优化 在电池设计阶段,FMEA帮助工程师们提前预见电池结构、材料
    的头像 发表于 09-19 10:12 880次阅读

    安科瑞AcrelCloud-6000银行智慧安全用电解决方案

    、宾馆、体育场馆、生产企业等人员密集场所的电气安全数据,实时传输至安全用电管理云服务器,为用户提供不间断的数据跟踪、统计分析和安全监管,将平台发现各种安全隐患信息及时告警信号,并推送给
    的头像 发表于 09-09 14:59 169次阅读
    安科瑞AcrelCloud-6000银行智慧<b class='flag-5'>安全</b>用电解决方案

    防患于未“燃”,四方光电激光甲烷传感器助力燃气安全保障

    燃气行业作为城市生命线之一,关系民生和社会经济运行,截至2022底,全国城市燃气普及率为98.05%。随着其广泛应用,燃气安全的风险也日益凸显。
    的头像 发表于 07-16 15:42 333次阅读
    <b class='flag-5'>防患于未</b>“燃”,四方光电激光甲烷传感器助力燃气<b class='flag-5'>安全</b>保障

    工业压敏安全地毯-防患于未然

    机械
    jf_18500570
    发布于 :2024年06月24日 16:20:21

    工频耐压试验和直流高压泄露电流试验及调频串联谐振耐压装置做试验中的安全保证措施

    电是当今人类生活中不可缺少的能量形式之一。为我们提供电能的电力系统包括众多的电气设备,这其中的一些设备在发生故障的情况下就会危及到整个系统的安全供电。为了防患于未然,保证电力系统安全、经济运行
    的头像 发表于 06-17 11:10 379次阅读
    工频耐压试验和直流高压泄露电流试验及调频串联谐振耐压装置做试验中的<b class='flag-5'>安全</b>保证措施

    高芯科技红外模组:安/消防的“火眼金睛”

    火灾“防患于未然”,这是我们对待火灾的最佳态度。而高芯科技红外模组,就是实现这一目标的得力助手。它如同一双敏锐的眼睛,能实时监控大空间,在阴燃温度升高阶段,便能捕
    的头像 发表于 06-07 09:05 288次阅读
    高芯科技红外模组:安/消防的“火眼金睛”

    思科技将出售软件质量与安全部门

    思科技近日宣布,将出售其软件质量与安全业务部门,此次交易价值高达21亿美元,预计在今年下半年完成。此举标志着新思科技在优化其业务结构、提升利润率方面迈出了重要一步。
    的头像 发表于 05-14 14:22 484次阅读

    脉冲电子围栏探测器在周界防范的应用优势

    缺点。现在,全国各地区的厂房都在迅速地开展建设现代化的智能防盗活动,对其中的安全防范系统、监控系统等提出了更高的要求。 防盗报警系统防患于未然,用来实现较周密的外围全方位管理及建筑物内重要的管辖区,防盗报警
    的头像 发表于 05-07 21:10 339次阅读
    脉冲电子围栏探测器在周界防范的应用优势

    电气火灾远程监控解决方案应用

    随着科技的不断发展,电气火灾的防范与监控逐渐成为了人们关注的焦点。传统的火灾监控方式已经无法满足现代社会的需求,因此,电气火灾远程监控解决方案应运而生,通过自动报警等技术手段,将火灾风险防患于未然
    的头像 发表于 04-25 16:20 452次阅读

    折弯机保护装置 防工伤 防患于未然

    保护装置
    jf_18500570
    发布于 :2024年04月12日 10:48:11

    GaussDB(for Redis) 特性揭秘:大 key 治理

    运行过程中悄悄产生的,让人防不胜防。因此,一款可随时在线诊断,且能主动预警,防患于未然的 Redis 服务产品显得尤为重要。   作为由华为云精心打造的企业级 Redis,GaussDB
    的头像 发表于 03-28 22:06 676次阅读
    GaussDB(for Redis) 特性揭秘:大 key 治理

    医院安全用电解决方案Acrelsale1

    电气火灾的主要因素(导线温度、电流、剩余电流、故障电弧等)进行不间断的数据与统计分析,并将发现的各种隐患信息及时推送给学校管理人员,指导学校实现时间的排查和治理,达到潜在电气火灾隐患,实现“防患于未然"的目的。 用户可以利用PC、
    的头像 发表于 02-18 15:24 258次阅读
    医院<b class='flag-5'>安全</b>用电解决方案Acrelsale1