如今,不少企業(yè)都努力在軟件開發(fā)生命周期或CI/CD(持續(xù)集成/持續(xù)交付)管道的起點位置引入安全性要素。而在這一轉(zhuǎn)變當中,容器化與編排功能的介入將大大提升安全性與合規(guī)性。
在本文中,我們將著眼于基礎設施、鏡像、訪問與身份驗證這三個關(guān)鍵領域聊聊Docker架構(gòu)保護方面的最佳實踐。
工業(yè)互聯(lián)網(wǎng)安全是否應該建立一種體系化OT安全架構(gòu),還是應該從內(nèi)生安全開始著手構(gòu)建,或是利用零信任、SASE、AI等先進技術(shù)理念與之結(jié)合,在眾說紛紜之下,未來工業(yè)互聯(lián)網(wǎng)安全的發(fā)展任重而道遠。
目前來看,全球范圍內(nèi)工業(yè)互聯(lián)網(wǎng)的安全威脅形勢十分嚴峻,而如何在滿足工業(yè)生產(chǎn)業(yè)務正常運轉(zhuǎn)的同時,減輕安全威脅帶來的影響是當前工業(yè)領域面臨的最緊迫問題。
當安全性與CI/CD管道實現(xiàn)全面集成時,DevOps也將與DevSecOps彼此相融,共同成為“次世代軟件開發(fā)”的新范式、新標準。
全球領先的信息技術(shù)研究和顧問公司Gartner預測,2021年全球信息安全和風險管理技術(shù)與服務支出預計將增長12.4%,達到1504億美元。2020年安全和風險管理支出增長率為6.4%。
“傳統(tǒng)的安全技術(shù)手段已經(jīng)過時,無法解決工業(yè)互聯(lián)網(wǎng)面臨的安全問題。”在第四屆數(shù)字中國建設峰會上,奇安信集團董事長齊向東發(fā)表演講時表示,需要創(chuàng)新網(wǎng)絡安全技術(shù),將安全和工業(yè)生產(chǎn)深度融合,提高工控系統(tǒng)的免疫力。
企業(yè)目前將安全保障作為IT資金的首要支出方向。考慮到安全問題長期以來受到忽略的客觀現(xiàn)實,這無疑是一項值得研究的重要轉(zhuǎn)變。
近期,F(xiàn)5發(fā)布了《2021年應用策略現(xiàn)狀》報告,這是F5連續(xù)第七年發(fā)布有關(guān)應用策略現(xiàn)狀的報告。該報告參考了全球超過1500多名的受訪者,這些受訪者來自于不同的企業(yè)和行業(yè),職位分為高管和不同IT角色。
面對數(shù)字化變革中的新型安全挑戰(zhàn),在2021 NAVIGATE 領航者峰主動安全專題論壇上,紫光股份旗下新華三集團副總裁、安全產(chǎn)品線總裁孫松兒表示,安全的本質(zhì)是盡可能的發(fā)現(xiàn)風險和防御風險。
4月14日,奇安信發(fā)布了2020年財報,財報顯示全年實現(xiàn)營業(yè)收入41.61億元,保持了收入規(guī)模行業(yè)第一的地位,獲得了同比增長31.93%的高速度,近四年復合增長率超過71%。其中,新賽道產(chǎn)品收入同比增長超過60%。
簽名驗簽服務器(以下簡稱 DSVS)是為應用系統(tǒng)提供數(shù)字簽名及驗證服務的一款多安全功能、高穩(wěn)定性、高性能,并且具備跨平臺、可擴展和快速部署能力的軟硬件集成化安全設備。
新增的思科安全應用功能于近日發(fā)布,這是全面簡化漏洞管理、抵御攻擊和從內(nèi)到外保護應用的解決方案。
近年來,各地政務云及圍繞政務云的規(guī)劃與建設進入高速發(fā)展階段,信息安全與信息共享、開放性之間的矛盾愈加顯著,如何在保證政務云安全性的基礎上提升信息共享和通訊暢通的效率成為各地政府部門和建設實施方考慮重點。
根據(jù)《ISACA 網(wǎng)絡安全狀況報告》,78% 的受訪者預計未來他們對技術(shù)網(wǎng)絡安全角色的需求將會增加。該報告還提到,技能短缺的影響將會越來越嚴重,這正是 AI 可以介入并幫助 SOC 大幅減輕壓力的機會所在。
近日,國內(nèi)云原生安全領導廠商北京小佑科技宣布完成Pre-A融資,該輪融資由九合創(chuàng)投投資,融資金額達數(shù)千萬元人民幣。此前,小佑科技在2020年8月由達泰資本完成天使輪投資。
Fortinet近日宣布推出全新擴展檢測和響應(XDR:eXtended Detection & Response)解決方案FortiXDR,旨在降低復雜性、加快檢測速度,并協(xié)調(diào)響應跨整個組織的網(wǎng)絡攻擊。