0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于安全防护的详细介绍和应用

安波福中国 ? 来源:安波福 ? 作者:佚名 ? 2019-10-31 09:39 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一切得从我六七岁的时候说起,那时候的我喜欢上了在DOS中修改电子游戏,我并没有意识到这将成为我如今激动人心而又成就感十足的网络安全职业生涯的起点。对于当时的我,最开心的就是破解游戏,赢得胜利!

1从那时起,我就对网络安全产生了巨大兴趣,而且一发不可收拾。

十几岁时,我穿梭于各大论坛,寻找和我一样关注电脑网络安全的黑客程序员。通过在线交流,我们都意识到网络安全正实实在在地影响着我们生活的方方面面,大家都希望能够投身到这个领域。但对于当时的我们而言,网络安全所涉及的范围远远超乎我们的理解,即使我们处在这样一个程序员的圈子。

2大学成为我了人生的转折点。

2009年秋,我考入了达文波特大学,主修网络安全,辅修电脑网络。在这里,我才意识到原来世界上有如此庞大的一群人,在为网络安全而孜孜奋斗。受到教授的鼓励,我积极参加专业会议,和同学们创建各种社团,参加编程马拉松,因而结识了不少志同道合的朋友。我们个性相似,有着同样强烈的求知欲,对于计算机和网络的工作原理、网络破解以及网络安全防护,都有着巨大的兴趣。

2011年我成为了德尔福的实习生,这是我生平第一次的实习。在那里,我与网络安全结下了不解之缘。我进入了德尔福IT团队,从事网络安全基础设施工作。那是一个难忘的暑假,公司非常棒,团队成员都非常优秀,最重要的是,我学到了很多东西。

3每100行代码中就有4个漏洞。

毕业之前,我还在医药和制造行业的技术部门工作过。我曾在一家制造厂从事IT技术支持,确保所有系统正常运转。我还担任过一家医药公司的安全运行分析师,进行应用程序测试,确保其不被破解。此外,我们还负责安全系统监测,以便及时补救可能出现的问题。

然而,不久以后我接到了德尔福的电话。

于是我在2014年重返德尔福,但这次是作为一名正式员工——IT安全分析师。我负责担任“反派”角色,我所在的团队被称为“红队”,我们的主要工作就是模拟坏人的思维,发现公司网络安全的薄弱环节,并帮助IT团队维护公司基础网络设施的安全。一年半以后,我遇到了一个千载难逢的机会。德尔福要组建一个网络安全团队,这个团队将与工程团队一起为德尔福的产品设立安全指引、流程和工具,开发网络安全测试程序。在这个工作岗位上,我不仅要破解网络,还要确保网络的安全,一直到技术成熟进入市场,确保那些用来挽救生命的产品和程序能够安全运行。

4那一刻,我恍然大悟,原来我之前的职业生涯都欠缺一样东西,直到那一刻才完整:以前我总是有意“破坏”东西,再帮助人们修复,从而设法确保它的安全。但是,我却从未“亲眼目睹”解决方案投入应用。而现在,我明确地知道了自己的工作将产生什么样的影响,也就能更好地保护网络安全。

无论我们做什么,做好防护并确保安全都是十分重要的,这已经植根于我们的DNA。我们的任务就是让安全流程应用到各个平台乃至产品生产。为此,我们全身心投入到安全指引、流程和工具的整合,以及网络安全测试实验室的开发,以更好地为工程团队提供支持。

5回顾以往,我们曾经面临的最大挑战就是让公司认可我们的工作,并让大家充分了解到,在早期开发到后期生产这整个产品开发过程中,遵照网络安全的流程、指引并进行安全测试是何其重要。开展安全意识教育、落实安全管理,并在公司内部推行自上而下的安全措施,正是其中的关键。

我们所创建的网络安全模型依托于以下三点:

? 设立合理的流程以确保产品安全,并运用合适的工具锁定系统。

? 从产品开发初期便与工程团队遵照这一流程进行合作,从样品到最终产品生产的整个过程中为他们提供支持。

? 进行“红队”渗透测试和产品检验,帮助减少产品漏洞,确保产品安全。

6公司所属行业正在由传统的思维向现代思维慢慢演进,而我们的团队也在规划进一步的安全防护。入侵系统的企图从未停歇,系统的不安全性只会有增无减。我们意识到,在公司内部建立安全文化,帮助塑造安全环境(包括现实环境、数字以及社会环境),是一项至关重要的使命。这一切对于关键的安全技术(比如自动驾驶技术)的实现尤为重要。

德尔福内部以及外部的协力合作和主动出击是成功的关键,这正是我们参加DefCON Car Hacking Village黑客大会的原因。对于确保德尔福网络安全,我们满怀热情,而DefCON Car Hacking Village给我们提供了前沿工具,这里汇聚了各种新方法、新技术还有新人才。安全并不是一个新的话题,但它从1992年数字安全运动才真正起步、直到今天,而只有协作共进,我们才能在守护网络安全的道路上变得更加强大,继续向前。

右滑查看DefCON Car Hacking Village现场照片

我要感谢德尔福网络安全团队中的每一个人!感谢你们的努力和奋进,在你们的推动下德尔福才成为了网络安全的领跑者。感谢在全球范围内提升安全意识的协会及举办的各种活动:DefCON、Car Hacking Village、GrrCON、BSides Events、SANS Events、Blackhat以及SAE Cyber Auto Challenge。此外,我还要感谢你们——所有致力于实现数字世界和现实世界安全的人们。安全防护,是过程而非结果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3354

    浏览量

    61623
  • 自动驾驶
    +关注

    关注

    790

    文章

    14367

    浏览量

    171163
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    BL0942 芯片应用指南:从智能计量到安全防护的全能解决方案

    在智能用电时代,精准计量、安全防护与便捷交互成为电能管理的核心需求。上海贝岭BL0942作为一款内置时钟的免校准单相电能计量芯片,凭借“高精度、易集成、功能全”的特性,已成为智能插座、家电能效监测
    的头像 发表于 07-18 14:46 ?315次阅读
    BL0942 芯片应用指南:从智能计量到<b class='flag-5'>安全防护</b>的全能解决方案

    华为发布HiSec Endpoint三合一终端安全防护系统,获国际权威Tolly机构认证

    [中国,香港,2025年6月6日] 华为数据通信创新峰会2025在中国香港成功举办。会上,华为发布三合一终端安全防护系统——HiSec Endpoint智能终端安全系统,该产品凭借卓越技术创新和安全防护
    的头像 发表于 06-09 09:53 ?2284次阅读
    华为发布HiSec Endpoint三合一终端<b class='flag-5'>安全防护</b>系统,获国际权威Tolly机构认证

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 ?421次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细
    的头像 发表于 04-22 15:25 ?339次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 ?644次阅读

    联核科技AGV无人叉车有哪些安全防护措施?

    联核科技AGV无人自动叉车的安全配置非常全面,主要包括以下几个方面: 一、基础安全防护 偏离路径保护 :当联核科技AGV自动无人叉车偏离预设路径时,系统会自动触发保护机制,确保AGV无人叉车不会误入
    的头像 发表于 03-10 16:36 ?388次阅读
    联核科技AGV无人叉车有哪些<b class='flag-5'>安全防护</b>措施?

    软通动力携手奇安信共筑AI安全防护新生态

    2月24日,软通动力与网安领军企业奇安信宣布将围绕AI领域的安全防护展开深度协同,全面强化已接入DeepSeek系列大模型的天元智算平台、天璇MaaS平台、AI知识库引擎等核心智能产品的安全防护能力,为企业智能化发展保驾护航,加速AI技术在各行业的规模化应用与价值释放。
    的头像 发表于 02-24 17:56 ?763次阅读

    面向未来 三星构建移动安全防护体系

    近期,三星全新上市的Galaxy S25系列,在数据安全与隐私保护领域进行了深入的创新实践。通过硬件级安全架构与创新加密技术的深度融合,三星构建了面向未来的移动安全防护体系,不仅重新定义了智能手机
    的头像 发表于 02-20 16:08 ?570次阅读

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政策、数字版权管理和物理安全端口阻塞,帮助企业
    的头像 发表于 02-10 14:51 ?544次阅读

    DHCP在企业网的部署及安全防

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括不同 VLAN
    发表于 01-16 11:27

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 ?564次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置

    伺服驱动器的安全防护措施

    伺服驱动器作为工业自动化系统中的核心部件,其安全性直接关系到整个系统的稳定性和可靠性。本文将探讨伺服驱动器的安全防护措施,包括电气安全、机械安全、软件
    的头像 发表于 11-04 15:25 ?1506次阅读

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级
    的头像 发表于 10-31 09:51 ?803次阅读

    越界智能监测摄像机:安全防护的新利器

    随着社会的快速发展,安全问题日益凸显,尤其是在公共场所和重要设施周边,如何有效防范非法入侵和潜在威胁成为了亟待解决的难题。越界智能监测摄像机应运而生,以其先进的技术和强大的功能,为安全防护提供了全新
    的头像 发表于 10-09 09:57 ?527次阅读
    越界智能监测摄像机:<b class='flag-5'>安全防护</b>的新利器

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 ?1495次阅读