国产成人精品无码青草_亚洲国产美女精品久久久久∴_欧美人与鲁交大毛片免费_国产果冻豆传媒麻婆精东

18143453325 在線咨詢 在線咨詢
18143453325 在線咨詢
所在位置: 首頁 > 營銷資訊 > 行業(yè)動態(tài) > 持續(xù)安全自動化

持續(xù)安全自動化

時間:2022-03-28 08:09:02 | 來源:行業(yè)動態(tài)

時間:2022-03-28 08:09:02 來源:行業(yè)動態(tài)

自動化是解決網(wǎng)絡(luò)安全人員短缺的一個重要工具。在面對員工和技能短缺的情況下確保強(qiáng)大的安全性,就需要對所有網(wǎng)絡(luò)安全流程實(shí)施以人工智能為驅(qū)動的自動化。至少,你應(yīng)該將動態(tài)應(yīng)用安全性測試嵌入到軟件開發(fā)生命周期中,這應(yīng)該包括利用機(jī)器學(xué)習(xí)來支持對代碼進(jìn)行夜間常規(guī)測試。此外還應(yīng)該包括掃描已提交的代碼看是否存在已知安全漏洞,例如Open Web Application Security Project中最常見漏洞列表。

RSA Security總裁Rohit Ghai就網(wǎng)絡(luò)安全自動化這樣表示:[減輕網(wǎng)絡(luò)安全風(fēng)險]勢不可擋,而我所說的是,每當(dāng)你感到不知所措的時候,你可以做三件事來減輕工作量。你可以在彈性基礎(chǔ)設(shè)施中設(shè)計(jì)安全性;其次是你有自動化工作,這基本上是使用人工智能和機(jī)器學(xué)習(xí)等技術(shù)實(shí)現(xiàn)的。但是如你所知,惡意行為者也同樣有人工智能和機(jī)器學(xué)習(xí)。因此,第三個方法是業(yè)務(wù)驅(qū)動的安全性,這意味著你必須將業(yè)務(wù)上下文應(yīng)用于你的安全狀態(tài)。所以你要把注意力集中在真正的問題上。真正的網(wǎng)絡(luò)事件就在這里,現(xiàn)在。這是一個獨(dú)特的優(yōu)勢。好人們唯一的優(yōu)勢就是我們對商業(yè)合同的理解,我們稱之為業(yè)務(wù)驅(qū)動的安全性。

網(wǎng)絡(luò)安全要求對分布式應(yīng)用中可能發(fā)生的漏洞和問題進(jìn)行越來越主動的檢測、優(yōu)先和中和。

在DevSecOps工作流中,這就要求開發(fā)人員擁有工具來幫助他們在編寫代碼時識別漏洞并確定優(yōu)先級。自動化工具必須預(yù)測目標(biāo)和生產(chǎn)環(huán)境中代碼的潛在行為,而不是簡單地掃描代碼看是否存在已知問題。工具必須通過將安全規(guī)則嵌入正常的CI/CD工作流程來發(fā)現(xiàn)和修復(fù)潛在的漏洞。

Forescout Technologies總裁兼首席執(zhí)行官M(fèi)ichael DeCesare對自動化網(wǎng)絡(luò)安全系統(tǒng)快速和預(yù)測性問題檢測和修復(fù)是這樣表示的:2019年的網(wǎng)絡(luò)安全領(lǐng)域令人驚訝,創(chuàng)新速度前所未有。如今每個季度上線的設(shè)備數(shù)量遠(yuǎn)遠(yuǎn)超過過去時間互聯(lián)網(wǎng)的總和。因此,采用新技術(shù)的步伐實(shí)際上正在推動機(jī)器學(xué)習(xí)和人工智能的需求增長。從歷史上看,在網(wǎng)絡(luò)安全領(lǐng)域大多數(shù)公司的做法是我將擁有一大堆不同的網(wǎng)絡(luò)產(chǎn)品。他們都擁有自己的儀表板,并構(gòu)建了這個被稱為網(wǎng)絡(luò)運(yùn)營中心或SOC的東西。但是,大量研究和攻擊優(yōu)先級排序工作都是需要人類參與的。而且想想如今攻擊的數(shù)量和復(fù)雜程度,攻擊正在讓這些公司轉(zhuǎn)向自動化。你不得不讓你的網(wǎng)絡(luò)安全產(chǎn)品自行采取行動并進(jìn)行機(jī)器學(xué)習(xí),而人工智能在這方面發(fā)揮著非常重要的作用。

關(guān)鍵詞:自動化,安全,持續(xù)

74
73
25
news

版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。

為了最佳展示效果,本站不支持IE9及以下版本的瀏覽器,建議您使用谷歌Chrome瀏覽器。 點(diǎn)擊下載Chrome瀏覽器
關(guān)閉