哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

仲至信息科技的HERCULES產(chǎn)品信息安全合規(guī)自動化平臺介紹

lhl545545 ? 來源:媒體投稿 ? 作者:佚名 ? 2020-03-24 11:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

身處物聯(lián)網(wǎng)(IoT)時代,多數(shù)設備制造商或品牌商力推連網(wǎng)產(chǎn)品,并加快產(chǎn)品上市速度,但求快之余,難免對信息安全質(zhì)量有所忽略,以致許多存在弱點的設備流向市面,履履被國外政府或黑客揭露產(chǎn)品上的信息安全弱點,除影響消費者權益外,甚至被提起訴訟,連帶造成廠商的商譽與品牌價值受損。

肇因政府法規(guī)、信息安全標準與采購商要求日益嚴謹,迫使設備商面臨愈來愈高的合規(guī)需求,既需要做功能性測試,還得導入安全軟件開發(fā)生命周期(Secure SDLC, SSDLC),以通過信息安全要求。無奈多數(shù)廠商的信息安全運維與檢測能量仍待提升,尚不足以應付層層信息安全合規(guī)考驗。有鑒于此,長年對連網(wǎng)產(chǎn)品信息安全議題著力至深的仲至信息科技,推出HERCULES SecFlow 與SecDevice產(chǎn)品信息安全合規(guī)自動化平臺,協(xié)助企業(yè)實現(xiàn)開發(fā)安全運維(DevSecOps)流程,可有效符合國際信息安全標準與終端采購客戶的信息安全要求。

產(chǎn)品信息安全評估兼具DevSecOps敏捷開發(fā),完整滿足信息安全合規(guī)需求

仲至信息科技產(chǎn)品開發(fā)處處長暨開發(fā)總監(jiān)李育杰表示,近年各國信息安全法令與政策的演進快速,包括美國FDA、歐盟相繼對醫(yī)療器材制造商祭出信息安全規(guī)范,加州推出全美第一套IoT裝置安全法案(SB-327),美國國防部發(fā)表網(wǎng)絡安全成熟度模型認證(CMMC),及多家國際連網(wǎng)設備品牌商對其供貨商提出產(chǎn)品信息安全要求;眾多規(guī)章密集出爐,加重了設備制造商的產(chǎn)品上市與合規(guī)應變壓力。

綜觀接踵而至的法規(guī)與標準,廠商要以DevSecOps這樣更敏捷的開發(fā)方式,爭取產(chǎn)品上市時間,又必須兼顧產(chǎn)品的信息安全質(zhì)量,因此,可采用DevSecOps這樣的方法來實現(xiàn)與應對;但要實現(xiàn)這樣的方法,須同時仰賴產(chǎn)品風險評估、軟件安全開發(fā)、弱點檢測技術等人才來執(zhí)行,三者缺一不可;對多數(shù)廠商來說,欲建立前述專業(yè)團隊的門坎與成本偏高,加上建立期程大約需至少一至兩年的時間,堪稱重大挑戰(zhàn)。

仲至信息科技的HERCULES產(chǎn)品信息安全合規(guī)自動化平臺,設計初衷正是協(xié)助客戶降低進入門坎、縮短期程。其中SecFlow是產(chǎn)品信息安全管理系統(tǒng),要解決的是客戶對于「信息安全規(guī)范」的需求,并連結(jié)開發(fā)團隊、信息安全團隊及維運團隊三個角色之間的信息分享與協(xié)同合作,可幫助客戶快速建立DevSecOps運作機制,同時確保開發(fā)流程符合信息安全法規(guī),譬如建立產(chǎn)品信息安全風險評估機制,并實時向外部獲取最新的產(chǎn)品信息安全威脅信息,以確保所有產(chǎn)品的信息安全風險可以被完整掌握;除輔助客戶快速建立信息安全制度外,SecFlow還提供開源函式庫風險分析、產(chǎn)品弱點管理、信息安全事件應變處理等多項關鍵功能,協(xié)助產(chǎn)品開發(fā)團隊、信息安全團隊及運維團隊快速擬訂相關因應對策。

至于SecDevice為弱點檢測自動化工具,解決的是DevSecOps對于產(chǎn)品開發(fā)與檢測的時效問題,主要針對開發(fā)團隊完成的產(chǎn)品,透過網(wǎng)絡端仿真黑客的攻擊手法,快速且精準的進行弱點的掃描與測試,使產(chǎn)品在部署階段、上市前,做好產(chǎn)品信息安全質(zhì)量的完整確認。

匯聚多項專利技術,SecDevice展現(xiàn)獨特的模糊測試能量

李育杰指出,市場上有一些同樣以弱點檢測或掃描為要求的工具,但設計理念多圍繞于一般信息系統(tǒng),適合IT人員采用,解決的是技術問題,僅能補足個別檢測缺口;反觀HERCULES SecFlow 與SecDevice從法規(guī)面出發(fā),強調(diào)法規(guī)要求的項目內(nèi)容與對應,解決的是物聯(lián)網(wǎng)相關產(chǎn)品信息安全合規(guī)議題,使產(chǎn)品能更快的進入市場。

「更重要的,HERCULES是100%國產(chǎn)自主研發(fā)的產(chǎn)品信息安全合規(guī)解決方案,不僅發(fā)揮最高的專業(yè)服務能力,更蘊含獨特的AI技術。」李育杰進一步說,以信息安全的弱點檢測為例,包含兩個主要方法,一是弱點掃描,藉由比對國際弱點數(shù)據(jù)庫(CVE)來發(fā)現(xiàn)已知問題,另一是模糊測試,意在探索未知的信息安全弱點,價值與技術門坎更高。

而SecDevice就是主打以模糊測試來發(fā)掘物聯(lián)網(wǎng)產(chǎn)品上的未知信息安全弱點,而這是由多項專利技術堆積而成。首先是「攻擊測試案例的產(chǎn)生」專利,會依據(jù)獨有的算法,產(chǎn)生不重復且最佳的測試項目,對受測設備進行最有效的弱點測試,使其以最精簡的內(nèi)容與時間,完成驗證系統(tǒng)穩(wěn)定性與錯誤處理的能力。其次是「受測設備的狀態(tài)分析」,如醫(yī)生探測病患的呼吸頻率般,針對受測設備的反應狀況做學習與分析,使偵測弱點的準確度更高,減少以往測試人員須經(jīng)常處理的誤判問題。此外,SecDevice更加上AI自動學習技術,使其能夠面對越來越多不同應用或類型的物聯(lián)網(wǎng)設備與情境,對未來5G或廠商自行開發(fā)的網(wǎng)絡協(xié)議仍可以很快速且輕易的進行弱點測試。也因為上述三項獨到的技術,相較市面上其他工具,讓SecDevice可以提供更快、更準確且更完整的協(xié)助客戶完成產(chǎn)品的信息安全檢測,符合DevSecOps的敏捷式精神。

談到SecDevice現(xiàn)今用戶結(jié)構,一部分為連網(wǎng)設備開發(fā)商,他們原來僅具備功能性測試能力,導入SecDevice后2個月內(nèi)的時間,即建立起產(chǎn)品信息安全檢測能力;另一部分為品牌公司客戶,需針對眾多的產(chǎn)品進行測試與驗收工作,并將測試結(jié)果回饋給不同的軟件開發(fā)團隊,測試的量相對更大,但與前者的導入與建置時間相同。

一般而言,企業(yè)從無到有要建立自已的產(chǎn)品信息安全檢測團隊,平均而言至少須有5位專職人員,采購5套以上的商用專業(yè)檢測工具,起碼耗時一到兩年的時間;SecDevice的最大價值,便是讓原本高聳的門坎大大的降低,使企業(yè)更快擁有產(chǎn)品信息安全質(zhì)量確保的能力。

借助開源函式庫風險分析,即早并加速排除信息安全風險

SecFlow亦涵蓋諸多細致功能,可協(xié)助客戶提前在開發(fā)階段就把信息安全問題減到最少,降低了上市后發(fā)現(xiàn)問題再來修補的成本。以「開源函式庫風險分析」模塊為例,開發(fā)團隊預先將所有產(chǎn)品相關的信息內(nèi)建于系統(tǒng),并不斷的優(yōu)化其「關聯(lián)性」,因此,每當運維團隊接獲產(chǎn)品被通報有漏洞發(fā)生時,信息安全團隊在一天內(nèi)就能協(xié)助開發(fā)團隊徹查與了解影響范圍,兩周內(nèi)共同把相關問題處理完畢;以往企業(yè)都是運維或信息安全團隊聽聞信息安全事件后,才分派其他團隊執(zhí)行調(diào)查,至少要花三個月的時間,且分工、責任不明,甚至無法解決問題,而SecFlow就是要連結(jié)起開發(fā)、信息安全及維運三個團隊間的合作,共同解決現(xiàn)今各式各樣的產(chǎn)品信息安全問題。

李育杰表示,以目前整體產(chǎn)品銷售狀況來看,SecFlow與SecDevice除了國內(nèi)客戶品牌設備商與制造商都有導入成功案例外,在日本及印度也都有國際大廠陸續(xù)采購與使用;依據(jù)每個案例的導入經(jīng)驗,他建議,假使國內(nèi)企業(yè)擔心因?qū)隓evSecOps而打亂產(chǎn)品上市步調(diào),不妨采取漸進式做法,先從測試(SecDevice)開始確保信息安全質(zhì)量,接著布建產(chǎn)品信息安全管理流程與機制(SecFlow),最終取得產(chǎn)品信息安全驗證(信息安全合規(guī)服務),據(jù)此優(yōu)化流程、從根本上調(diào)理好企業(yè)的信息安全體質(zhì)。

值得一提,HERCULES SecFlow & SecDevice 挾著獨到設計理念,屢屢成為國際獎項常勝軍。SecFlow、SecDevice 連續(xù)兩年分別榮獲「InfoSecurity Product Guide」的信息安全事件管理、物聯(lián)網(wǎng)等類別金質(zhì)獎項,以及「CyberSecurity Excellence Awards」的漏洞管理與信息安全事件應變處理、嵌入式裝置與工控設備信息安全等金獎殊榮。

不僅如此,今年兩項產(chǎn)品在「InfoSec Awards」有所斬獲,SecFlow 拿下「弱點與事件管理類別」最佳產(chǎn)品獎,SecDevice 獲得「物聯(lián)網(wǎng)工控類別」次世代產(chǎn)品獎。究其主因,在于它們能夠精準、有效地協(xié)助客戶完成安全的軟件開發(fā)流程建立與產(chǎn)品信息安全檢測工作。

仲至信息科技產(chǎn)品開發(fā)處處長暨開發(fā)總監(jiān)李育杰表示,透過專利的智慧式模糊測試技術,能有效補強客制化協(xié)議的信息安全檢測缺口,降低IoT設備的信息安全風險。

責任編輯;zl

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網(wǎng)絡安全規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    供應商提供材料證明其產(chǎn)品及自身的網(wǎng)絡安全實力。供應商可參照ISO/SAE 21434標準執(zhí)行。 具體而言,零部件供應商的規(guī)驅(qū)動力來自三個方面: 1. OEM向下傳遞的需求: 主機廠為
    發(fā)表于 04-21 13:03

    英飛凌OPN編號解析:解鎖產(chǎn)品信息密碼

    英飛凌OPN編號解析:解鎖產(chǎn)品信息密碼 作為電子工程師,在選擇和使用英飛凌(Infineon)的產(chǎn)品時,理解產(chǎn)品的可訂購部件編號(OPN)至關重要。OPN編號就像是產(chǎn)品的“身份證”,包
    的頭像 發(fā)表于 03-30 16:10 ?133次閱讀

    開發(fā)智能體配置-內(nèi)容規(guī)

    智能體上架前,需完成“人工智能生成合成內(nèi)容標識”和“大模型備案信息”填寫 ,以供平臺審核;可在智能體【配置】-【內(nèi)容規(guī)】中填寫。 人工智能生成合成內(nèi)容標識 “人工智能生成合成內(nèi)容標
    發(fā)表于 02-07 11:44

    DEKRA德凱汽車網(wǎng)絡安全規(guī)線上研討會圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件、網(wǎng)聯(lián)程度不斷提升,網(wǎng)絡安全與數(shù)據(jù)安全正成為整車及其供應鏈企業(yè)必須直面的核心議題。今日,DEKR
    的頭像 發(fā)表于 02-02 13:47 ?524次閱讀

    羅克韋爾自動化推出SecureOT解決方案套件

    作為工業(yè)自動化、信息化和數(shù)字轉(zhuǎn)型領域的全球領先企業(yè)之一,羅克韋爾自動化近日推出 SecureOT 解決方案套件,這是一款綜合的工業(yè)網(wǎng)絡安全產(chǎn)品
    的頭像 發(fā)表于 01-12 12:52 ?592次閱讀

    高清可視?全域可調(diào)度:石油銷售調(diào)度中心信息化升級建設方案

    數(shù)據(jù)采集、智能處理、多源信息集成等綜合自動化手段,實現(xiàn)對關鍵崗位、重要設備的全時段、全方位監(jiān)控與監(jiān)測。其核心目標在于達成安全生產(chǎn)信息的高度集中整合、深度分析研判、科學規(guī)范管理及快速精準
    的頭像 發(fā)表于 11-28 11:23 ?453次閱讀
    高清可視<b class='flag-5'>化</b>?全域可調(diào)度:石油銷售調(diào)度中心<b class='flag-5'>信息化</b>升級建設方案

    掌控汽車信息安全全生命周期:規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴峻。經(jīng)緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規(guī)標準要求,助力企業(yè)實現(xiàn)
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>全生命周期:<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>、實現(xiàn)、驗證的協(xié)同之道

    尾礦庫安全監(jiān)測預警系統(tǒng)解決方案 信息化助力礦山安全

    信息化
    穩(wěn)控自動化
    發(fā)布于 :2025年07月15日 11:12:54

    NCS放大器DAD3350產(chǎn)品信息與功能

    ? NCS放大器DAD3350產(chǎn)品信息與功能 ? ? 產(chǎn)品概述 ? ? 型號 ?:DAD3350(搭配信號放大器助手型號:EHEM-010003-0 HPX-MG02-2) ? 品牌 ?:NCS
    的頭像 發(fā)表于 07-12 08:38 ?950次閱讀

    聯(lián)合電子開發(fā)模塊信息安全平臺方案

    智能網(wǎng)聯(lián)汽車技術的快速發(fā)展,在提升汽車智能水平的同時,也對汽車信息安全提出了更高挑戰(zhàn)。在此背景下,強制性國家標準《GB 44495-2024汽車整車信息
    的頭像 發(fā)表于 06-17 15:48 ?1239次閱讀
    聯(lián)合電子開發(fā)模塊<b class='flag-5'>化</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>平臺</b>方案

    華為乾崑智能車云服務通過CCRC IT產(chǎn)品信息安全認證

    華為乾崑智能車云服務順利通過中國網(wǎng)絡安全審查認證和市場監(jiān)管大數(shù)據(jù)中心(CCRC)的IT產(chǎn)品信息安全認證,成為首個獲得車聯(lián)網(wǎng)云服務平臺安全和數(shù)據(jù)安全
    的頭像 發(fā)表于 06-14 10:58 ?1626次閱讀

    羅克韋爾自動化推出PharmaSuite 12.00,加速實現(xiàn)安全、可擴展的部署

    作為工業(yè)自動化、信息化和數(shù)字轉(zhuǎn)型領域的全球領先企業(yè)之一,羅克韋爾自動化近日宣布推出 FactoryTalk?PharmaSuite?12.00 。全新升級的制造執(zhí)行系統(tǒng)(MES)專為
    的頭像 發(fā)表于 06-06 09:43 ?1679次閱讀

    數(shù)據(jù)驅(qū)動安全,AI賦能智造——2025工業(yè)自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺、工業(yè)控制系統(tǒng)安全標準與測評工業(yè)和信息化
    的頭像 發(fā)表于 06-03 16:27 ?670次閱讀
    數(shù)據(jù)驅(qū)動<b class='flag-5'>安全</b>,AI賦能智造——2025工業(yè)<b class='flag-5'>自動化</b><b class='flag-5'>安全</b>大會成功召開

    電磁兼容與信息安全測試系統(tǒng)平臺軟件

    電磁兼容與信息安全測試系統(tǒng)平臺軟件
    的頭像 發(fā)表于 05-06 14:50 ?887次閱讀
    電磁兼容與<b class='flag-5'>信息</b><b class='flag-5'>安全</b>測試系統(tǒng)<b class='flag-5'>平臺</b>軟件
    德令哈市| 永胜县| 马龙县| 永城市| 康马县| 深泽县| 根河市| 杭锦后旗| 钟祥市| 普宁市| 贵港市| 雷山县| 九龙城区| 手游| 收藏| 伽师县| 南郑县| 宜良县| 三亚市| 汕尾市| 齐河县| 永安市| 敖汉旗| 塘沽区| 治多县| 龙游县| 阳曲县| 延长县| 当阳市| 邵武市| 阿拉善盟| 壤塘县| 洛宁县| 北宁市| 同仁县| 宜章县| 苍南县| 克拉玛依市| 新营市| 东兴市| 根河市|