0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

未雨绸缪,防患于未然 新思科技剖析2019年软件安全趋势

西西 ? 来源:新思科技 ? 作者:厂商供稿 ? 2019-01-14 11:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过去一年,从Facebook数据泄露事件、币圈频发的网络攻击,到知名酒店集团的信息泄露,让越来越多的企业意识到他们在防范潜在威胁和新型攻击媒介方面的投资还远远不够。他们也愈加关注安全 方面的趋势,防患于未然,以保护投资回报。

近年来,云计算人工智能AI)、机器学习(ML)、物联网IoT)和大数据在很大程度上推动了企业运营方式的演变。值得一得的是,所有这些技术都是由软件驱动的。有鉴于此,防止和减少软件漏洞以维持企业健康发展至关重要。

为了更好地推动软件安全的发展,让我们来参考一下新思科技软件质量与安全部门(Synopsys Software Integrity Group)的预测。这些预测将有助于企业保持警惕,最大限度地减少软件安全风险。

设计和标准的安全性

大部分软件仍然主要是在没有正式标准和流程的情况下编写的。与构建桥梁不同,软件开发并不是标准化、可重复的工作。开源持续了很长时间,现在已经司空见惯。可以想象,更多的信任将放在基于开源软件的通用构建模块中。此外,垂直领域软件开发标准将更快出现。

当生命依赖于正确的软件执行时,我们会将更多的努力放在标准、可审计性和问责制上,这一点在汽车和飞机内的安全关键系统上已经得到充分证实。这些标准可能是自下而上的,也可能是由政府监管的。金融服务、区块链以及移动解决方案安全性等领域也有机会执行这样的标准。

2019年,我们可能看到垂直市场组成联盟,以建立更多面向特定领域的安全标准,并改善信任和互换性。其中大部分可以基于开源组件构建。

继续向云迁移

随着经济的增长,各大企业也面临着新的竞争压力。这迫使企业需要重新武装自己。数字化如火如荼,新的云环境也正在改变企业部署APP的方式。因此,企业需要在APP应用和软件安全方面保持警惕。

我们预计将会有更多投资会放在云端安全上。此外,给员工普及应用安全和软件安全的概念以及这方面的培训需求也会越来越多。

AI和ML渗入到我们生活

很多人会意识到AI和ML已经在他们周围出现,对生活、家庭、健康及工作的决策等都有影响。

那AI/ML能为软件安全和网络安全做什么呢?这让人期待。网络安全很重要的一部分是数据关联和分析。这就需要具备基于多个不同的数据源(犹如海底捞针)来查找单个威胁和威胁活动以及执行威胁行动者归因的能力。

AI/ML可以通过数据建模和模式识别来提高以上过程的速度、规模和准确性。然而,很多刊出的文章都对此表示怀疑和担忧。有的时候,企业可能会有一种安全的假象,但是事实并非如此。我们还需要更多时间和投入完善数据模型和模式识别,以确保AI/ML技术能够有效提升软件安全。

我们应该期待看到大公司继续投资AI/ML技术。与此同时,宣传AI/ML能力的初创企业也将在2019年继续崛起。但是,可能还需要几年时间才能完全实现AI/ML的真正愿景。

IoT攻击仍然是一个困扰

在亚太地区,许多国家正在推进智慧城市和智能国家计划。这也为新一轮的IoT网络攻击提供了机会。不法分子可以利用数据中毒进行攻击,其中的错误信息将通过部署在目标城市或全国范围内的传感器影响决策。

我们还将看到一些旧问题仍然存在:硬编码凭证和未修补的组件,没有良好设计的空中下载技术(OTA)更新以及持续更新策略。

针对医疗和零售业的攻击将增多

原因是这些行业正在收集的数据的价值正在增加。我们必须进行投资以保护医疗、零售及其他行业的数据。需要再次强调的是:安全培训必不可少。

对开发人员使用第三方应用程序编程接口(API)的敏感性提高

它是绝大多数IT企业的盲点,类似于十年前的开源使用。大多数公司都了解确保他们发布的API免受外部攻击的重要性,但很少有公司会通过从内到外调用第三方API来跟踪他们自己的代码在Web服务的使用。

依赖第三方服务的方式还存在其它法律和业务风险。公司还必须考虑到他们可能无意中传递到防火墙外的未知和不受信任来源的机密数据。

从数据到决策

现在有许多质量和安全解决方案,每个都有自己的目的、优势和产生的数据。可能是渗透测试、日志监控和入侵检测,或自动化软件安全测试解决方案。虽然功能和技术不断发展,但它们也会创造出更多的信息和数据点。

我们很容易淹没在信息海洋中,而忽视了一些必需品。其实,关键是将这些数据融合在一起,以制定基于风险和业务的决策。一方面,我们面临的挑战在于“海底捞针”;另一方面,我们需要组合来自不同方法和域的数据,以了解整体状态。

2019年,我们需要的并不是更多数据,而是更好的决策支持。

总结

2019年,软件将继续在我们的日常生活和工作中发挥越来越重要的作用。我们需要工具和支持将安全性贯穿到整个软件开发周期、公司文化和业务流程的各个方面,从而确保公司更快地构建安全、高质量的软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    88

    文章

    35780

    浏览量

    282575
  • 新思科技
    +关注

    关注

    5

    文章

    881

    浏览量

    51804
  • 软件安全
    +关注

    关注

    0

    文章

    26

    浏览量

    9324
  • IOT
    IOT
    +关注

    关注

    188

    文章

    4321

    浏览量

    203045
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    告别传统安防!封闭式园区靠这套方案筑牢安全堡垒

    随着 AI、大数据、5G 技术的深入应用,园区安防将更智能 —— 异常行为自动识别、风险提前预判、设备秒级响应,真正让安全管控 “防患于未然”。
    的头像 发表于 07-28 10:42 ?138次阅读
    告别传统安防!封闭式园区靠这套方案筑牢<b class='flag-5'>安全</b>堡垒

    直流充电桩安全守护者:AIM-D100系列直流绝缘监测仪如何防患于未然

    安科瑞 王晶淼 家Acrel-wjm 一、产品标准 NB/T 33001-2018 电动汽车非车载传导式充电机技术条件 第6条:功能要求 6.3 绝缘检测功能 充电机应具备对直流输出回路进行绝缘检测的功能,并且充电机的绝缘检测功能应与车辆绝缘检测功能相配合。充电电机的绝缘监测功能应符合GB/T 18487.1-2015中的规定。充电机在进行绝缘检测前应该检测直流输出接触器(K1、K2)的外侧电压,当电压超过±10V时应停止绝缘监测流程并发出告警信号。 二、直流绝缘监测仪在直流充电桩
    的头像 发表于 07-18 14:57 ?1464次阅读
    直流充电桩<b class='flag-5'>安全</b>守护者:AIM-D100系列直流绝缘监测仪如何<b class='flag-5'>防患于未然</b>?

    RFID开关柜无线测温 信号稳定24h测温护航

    防患于未然”。体现在: (1) 预防火灾和爆炸,保障人员与设备安全。 (2) 早期发现设备内部隐患和劣化趋势。 (3)减少非计划停电,保障供电连续性。 (4)提升效率,降低运维成本和风险,实现预测性维护。 ATE800 系列
    的头像 发表于 07-18 14:18 ?171次阅读
    RFID开关柜无线测温 信号稳定24h测温护航

    穿戴式RFID无源无线测温传感器 稳定测温实时传输数据

    防患于未然”。体现在: (1) 预防火灾和爆炸,保障人员与设备安全。 (2) 早期发现设备内部隐患和劣化趋势。 (3)减少非计划停电,保障供电连续性。 (4)提升效率,降低运维成本和风险,实现预测性维护。 ATE800 系列
    的头像 发表于 07-14 16:20 ?206次阅读
    穿戴式RFID无源无线测温传感器 稳定测温实时传输数据

    振弦式位移计:精准监测结构位移,守护工程安全

    在土木工程、水利大坝、边坡隧道等大型项目中,结构物的微小位移可能隐藏着巨大风险。如何实时、精准地监测这些位移变化,防患于未然?峟思VWD-D型振弦式位移计,以“振动频率感知技术”,将位移变化转化为可
    的头像 发表于 04-25 15:14 ?333次阅读
    振弦式位移计:精准监测结构位移,守护工程<b class='flag-5'>安全</b>

    电机接地故障的分析与处理

    绝缘进行详细检查,防患于未然。纯分享帖,需要者可点击附件获取完整资料~~~*附件:电机接地故障的分析与处理.pdf 【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 04-11 09:53

    从预警到应急:大核桃防爆手机为石化安全提供全链条智能解决方案

    到应急的全链条智能解决方案。一、预警:智能监测,防患于未然??1.实时监测,精准预警?大核桃防爆手机内置高精度传感器,能够实时监测石化生产现场的各种环境参数,如温
    的头像 发表于 02-19 16:28 ?370次阅读
    从预警到应急:大核桃防爆手机为石化<b class='flag-5'>安全</b>提供全链条智能解决方案

    思科技深耕中国30周

    思科技自1995入华伊始,便以领先的芯片科技开启了在中国的创新之旅。2025,新思科技正式迈入深耕中国的第30。“三十而立,风华正茂
    的头像 发表于 02-06 09:23 ?629次阅读

    针对幼儿园场所的安全用电管理措施

    。为防患于未然,保障生活的正常运行,幼儿园安全用电工作非常重要。 安科瑞AISD系列智能安全配电装置 AISD系列智能安全配电装置是安科瑞电气有限公司专门为低压配电侧开发的一款智能
    的头像 发表于 11-07 17:26 ?587次阅读
    针对幼儿园场所的<b class='flag-5'>安全</b>用电管理措施

    车联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么与之关联的网联设备,尤其是智能网联汽车,也将
    的头像 发表于 10-22 14:04 ?857次阅读

    大学学校用电安全远程监测预警系统

    的数据跟踪,统计分析和安全监管。平台将发现的各种安全隐患信息及时告警提醒,并推送给相关人员,以便及早发现和消除隐患,真正做到防患于未然。安科瑞叶西平18-706+160+015 基于安全
    的头像 发表于 09-27 15:50 ?622次阅读
    大学学校用电<b class='flag-5'>安全</b>远程监测预警系统

    线上活动 | 新思科技 2024 内存用户大会,专注内存设计与开发!

    方案的独到见解。 202410月2日?| 上午8:00 ?(GMT+8, 中国时间) 活动亮点 专注内存设计与开发的线上活动,汇聚内存行业的精英和新思科技的专家 提供一个专业论坛,共同分享和探讨解决业界最具挑战性和最受关注的
    发表于 09-26 14:36 ?213次阅读
    线上活动 | 新<b class='flag-5'>思科</b>技 2024 内存用户大会,专注<b class='flag-5'>于</b>内存设计与开发!

    深入剖析:FMEA在新能源电池安全中的应用

    新能源电池领域,FMEA的应用尤为关键,它能够帮助工程师在设计初期就预见到可能的安全隐患,从而在设计、生产、售后等各个环节中提前布局,防患于未然。深圳天行健企业管理咨询公司解析如下: 应用场景一:电池设计优化 在电池设计阶段,FMEA帮助工程师们提前预见电池结构、材料
    的头像 发表于 09-19 10:12 ?1914次阅读

    FMEA在安防系统中的应用

    潜在的安全漏洞,确保系统稳定运行,防患于未然。详情如深圳天行健企业管理咨询公司下文所述: 应用场景一:智能监控系统的精准优化 智能监控系统作为安防系统的核心,其性能直接关系到安全防范的效果。通过FMEA,工程师们可以深入
    的头像 发表于 09-09 17:52 ?894次阅读

    安科瑞AcrelCloud-6000银行智慧安全用电解决方案

    、宾馆、体育场馆、生产企业等人员密集场所的电气安全数据,实时传输至安全用电管理云服务器,为用户提供不间断的数据跟踪、统计分析和安全监管,将平台发现各种安全隐患信息及时告警信号,并推送给
    的头像 发表于 09-09 14:59 ?399次阅读
    安科瑞AcrelCloud-6000银行智慧<b class='flag-5'>安全</b>用电解决方案