www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 廠商動態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險管理的團(tuán)隊也肩負(fù)起更多責(zé)任。同時,遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運(yùn)營也給帶來了新威脅。

數(shù)字化轉(zhuǎn)型如火如荼,負(fù)責(zé)網(wǎng)絡(luò)安全和風(fēng)險管理的團(tuán)隊也肩負(fù)起更多責(zé)任。同時,遠(yuǎn)程辦公以及云上的數(shù)字業(yè)務(wù)運(yùn)營也給帶來了新威脅。

提升網(wǎng)絡(luò)安全或者軟件安全已經(jīng)不再是單純的技術(shù)挑戰(zhàn),自上而下的安全意識和文化也不可或缺。2023年,安全威脅形式依然復(fù)雜,軟件供應(yīng)鏈風(fēng)險愈加受到關(guān)注。在數(shù)字經(jīng)濟(jì)時代,軟件安全與客戶信任及業(yè)務(wù)增長之間的關(guān)聯(lián)度更高,因?yàn)檐浖L(fēng)險已經(jīng)等同于業(yè)務(wù)風(fēng)險。新年伊始,新思科技與大家分享觀察到的行業(yè)趨勢,希望能夠幫助企業(yè)推動數(shù)字化轉(zhuǎn)型或者制定軟件安全計劃的時候,做出更加明智、有針對性的決策。

1. 企業(yè)開始投資安全預(yù)防控制措施

新思科技軟件首席科學(xué)家Sammy Migues指出:“企業(yè),尤其是董事會及內(nèi)部風(fēng)險管理委員會發(fā)現(xiàn)僅依靠偵查性控制去識別已存在的風(fēng)險已經(jīng)不足以抵抗各類攻擊,比如惡意軟件、勒索軟件、漏洞利用或其它安全攻擊。他們開始投資預(yù)防性控制措施?!?

董事會或者企業(yè)高層決策者參與到軟件安全計劃,有助于將安全文化定位于企業(yè)數(shù)字化發(fā)展戰(zhàn)略的重要位置。DevOps 和 DevSecOps 是企業(yè)文化變革。能將安全貫穿在業(yè)務(wù)中的企業(yè)可以更好地應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),更有機(jī)會獲得持續(xù)的業(yè)務(wù)增長。

2. 虛擬現(xiàn)實(shí)里的安全威脅真實(shí)存在

新思科技軟件質(zhì)量與安全部門高級安全工程師Boris Cipot表示:“近年來,數(shù)字化已經(jīng)成為重要議題。每家企業(yè)都可以說是軟件企業(yè),或者依賴于軟件運(yùn)營。傳統(tǒng)的硬件廠商也開始采取‘軟硬兼施’的策略。比如在工業(yè)自動化企業(yè),可編程邏輯控制器(PLC)這樣的硬件部件開始轉(zhuǎn)向在計算機(jī)系統(tǒng)上運(yùn)行的虛擬化軟件。虛擬現(xiàn)實(shí)、增強(qiáng)現(xiàn)實(shí)或者元宇宙是更高水平的數(shù)字化體現(xiàn)。物聯(lián)網(wǎng)(IoT)或者說萬物互聯(lián)(IoE)發(fā)展將給我們的日常生活帶來更多變化。但無論如何,這些技術(shù)或者設(shè)備都必須把一件事情做好,那就是安全?!?

現(xiàn)在黑客攻擊或者漏洞利用依然普遍,危及到廠商和最終用戶。明年及未來幾年,IoE技術(shù)會進(jìn)一步發(fā)展,與其有關(guān)的安全技術(shù)概念也將產(chǎn)生。很多不符合規(guī)定標(biāo)準(zhǔn)的設(shè)備將被淘汰或者禁用。

3. 產(chǎn)品安全問責(zé)制度更加明確

新思科技軟件質(zhì)量與安全部門技術(shù)總監(jiān)兼首席設(shè)計師Michael White表示:“許多國家和地區(qū)已經(jīng)頒布或者正在制定法律法規(guī)以落實(shí)安全責(zé)任,比如美國EO 14028行政命令、歐盟 CRA條例以及英國 PSTI法案等。企業(yè)領(lǐng)導(dǎo)層必須簽名,以表明他們已經(jīng)采取了一切必要措施以確保產(chǎn)品的安全開發(fā),并提供持續(xù)的支持,例如:在指定的生命周期內(nèi)進(jìn)行監(jiān)控以及持續(xù)的漏洞響應(yīng)(例如推出補(bǔ)丁)。”

此外,由于每家企業(yè)都處在供應(yīng)鏈之中,而且大部分是位于中間環(huán)節(jié)。這意味著不僅要在企業(yè)內(nèi)部,還要要求外部供應(yīng)商或合作伙伴提供可信證明,以支持產(chǎn)品安全開發(fā)。更高的透明度是必不可少的。在創(chuàng)建軟件物料清單(SBOM)的同時,還需要一整套監(jiān)管制度,掌握使用了哪些工具、執(zhí)行了哪些測試等信息。為此,很多公司開始成立開源項目辦公室(OSPO),以更高效地管理軟件供應(yīng)鏈安全。

4. 從安全平臺到開發(fā)平臺

新思科技軟件質(zhì)量與安全部門AppSec客戶經(jīng)理Gunnar Braun指出:“關(guān)于應(yīng)用安全平臺的討論熱度不減。開發(fā)人員通過這些平臺,為軟件開發(fā)生命周期(SDLC) 中越來越多的 AppSec 工具編排掃描和整合結(jié)果。相信在2023年依然如此。同時,我們也看到了對AppSec 工具的需求正在攀升,以將其集成到 GitHub 等開發(fā)平臺中?!?

5. 軟件定義浪潮席卷汽車業(yè)

新思科技首席汽車安全策略師Dennis Kengo Oka表示:“2023 年,汽車業(yè)對網(wǎng)絡(luò)安全的需求將持續(xù)增加,因?yàn)檐囕v開發(fā)更多地轉(zhuǎn)向‘軟件定義汽車’。汽車業(yè)正在部署更先進(jìn)和更復(fù)雜的解決方案,包括自動駕駛,不僅涉及車輛本身,還涉及后端系統(tǒng)和用戶的移動設(shè)備。 這種汽車生態(tài)系統(tǒng)的攻擊面自然也會隨之增加。因此,汽車業(yè)必須繼續(xù)遵循最佳實(shí)踐和網(wǎng)絡(luò)安全標(biāo)準(zhǔn),不僅面向車輛開發(fā),而且覆蓋整個汽車生態(tài)系統(tǒng)。 特別是在軟件開發(fā)方面,汽車廠商采用更敏捷開發(fā)方式,更快進(jìn)行開發(fā)和更早執(zhí)行測試,以盡早發(fā)現(xiàn)和修復(fù)缺陷。持續(xù)監(jiān)控安全漏洞的需求也正變得越來越多?!?

6. ASOC將發(fā)揮越來越關(guān)鍵的作用

新思科技中國區(qū)軟件應(yīng)用安全業(yè)務(wù)總監(jiān)楊國梁表示:“應(yīng)用安全編排和關(guān)聯(lián)(ASOC)是AppSec解決方案的一個環(huán)節(jié),通過工作流自動化來簡化漏洞測試和修復(fù)工作。其最重要的優(yōu)勢在于能夠提高DevSecOps的效率。產(chǎn)品迭代的速度越來越快,這一點(diǎn)在2023年也依然不會改變。敏捷開發(fā)需要更快的速度和更有效的工具。但如何對資源和修復(fù)活動進(jìn)行高效管理給安全團(tuán)隊帶來了巨大的挑戰(zhàn)。ASOC 則在幫助應(yīng)對這些挑戰(zhàn)方面發(fā)揮著關(guān)鍵作用:改進(jìn)資源分配、集中式漏洞管理、更好地了解風(fēng)險、連續(xù)和自動掃描以及自動化AppSec流程。隨著對安全團(tuán)隊的要求不斷增多,越來越多的安全漏洞將使得安全和開發(fā)團(tuán)隊負(fù)載過重, ASOC無疑將在緩解該負(fù)載方面發(fā)揮越來越關(guān)鍵的作用。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

前不久,新思科技已經(jīng)正式對Ansys完成了整個收購。一家是IP和IC設(shè)計方面?zhèn)鹘y(tǒng)三強(qiáng)之一,一家是仿真與分析領(lǐng)域的老牌技術(shù)專家。雙方的結(jié)合也是呼應(yīng)整個技術(shù)潮流,為客戶提供從硅片到系統(tǒng)的完整解決方案。而且,借助Ansys的強(qiáng)...

關(guān)鍵字: Synopsis 新思科技 Ansys 仿真 汽車 AI

在數(shù)字化轉(zhuǎn)型的浪潮中,5G技術(shù)正扮演著至關(guān)重要的角色。愛立信總裁兼首席執(zhí)行官鮑毅康(B?rje Ekholm)近日為世界經(jīng)濟(jì)論壇撰文稱:“沒有高性能的移動連接,就沒有先進(jìn)的數(shù)字化?!?G不僅是下一代移動網(wǎng)絡(luò)的核心,更是推...

關(guān)鍵字: 愛立信 5G 數(shù)字化轉(zhuǎn)型

北京——2025年2月28日 亞馬遜云科技宣布,由西云數(shù)據(jù)運(yùn)營的亞馬遜云科技Marketplace(中國區(qū))正式支持專業(yè)服務(wù)產(chǎn)品,涵蓋技術(shù)培訓(xùn)課程、軟件解決方案實(shí)施、上云評估咨詢(例如合規(guī)性評估、架構(gòu)審查、應(yīng)用程序組合/...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 云軟件

據(jù)路透社援引知情人士的消息,美國芯片設(shè)計軟件供應(yīng)商新思科技(Synopsys)之前公布以350億美元收購工程仿真軟件公司Ansys的交易,有望獲得歐盟(EU)的有條件反壟斷批準(zhǔn)。此前,這一交易因?qū)Ω偁幒蛣?chuàng)新的潛在影響而面...

關(guān)鍵字: 新思科技 芯片設(shè)計 軟件供應(yīng)商

2024年11月17日,第三屆數(shù)據(jù)治理年會暨博覽會在北京隆重舉行。此次盛會以“數(shù)字賦能 邁向高質(zhì)量發(fā)展”為主題,全面展示國內(nèi)數(shù)據(jù)治理的最新成果,匯聚行業(yè)優(yōu)質(zhì)資源,構(gòu)建數(shù)據(jù)管理與應(yīng)用生態(tài)體系,助推我國數(shù)字經(jīng)濟(jì)的高質(zhì)量發(fā)展。...

關(guān)鍵字: 造物數(shù)科 電子電路 數(shù)字化轉(zhuǎn)型

根據(jù)高德納(Gartner)的一項全球調(diào)查,只有48%的企業(yè)數(shù)字化舉措達(dá)到了或超過了預(yù)期的商業(yè)成果。同時,該管理咨詢公司的研究顯示,那些在推動數(shù)字項目方面特別積極進(jìn)取的CIO和IT經(jīng)理中,有71%實(shí)現(xiàn)了或超過了他們的目標(biāo)...

關(guān)鍵字: Gartner 數(shù)字化轉(zhuǎn)型 CIO IT

實(shí)時操作系統(tǒng)旨在滿足嚴(yán)格的時間限制,并根據(jù)任務(wù)的重要性確定任務(wù)的優(yōu)先次序。它對事件提供快速和確定性的響應(yīng),并確保高度優(yōu)先任務(wù)總是按時完成,即使低優(yōu)先任務(wù)不是。實(shí)時操作系統(tǒng)通常包括先發(fā)制人的多任務(wù)處理、中斷處理、實(shí)時調(diào)度和...

關(guān)鍵字: 軟件開源 實(shí)時操作系統(tǒng) 軟件安全

6月27日,“2024數(shù)字化轉(zhuǎn)型標(biāo)桿成果及創(chuàng)新成果”榜單正式發(fā)布。本次征集活動由行業(yè)媒體聯(lián)合相關(guān)機(jī)構(gòu)以及著名行業(yè)專家共同制定數(shù)字化轉(zhuǎn)型領(lǐng)域高級別、權(quán)威性的競爭力評價指標(biāo)體系。榜單的最終結(jié)果由專家委員會研究論證,結(jié)合調(diào)查結(jié)...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 智能化

香港生產(chǎn)力促進(jìn)局轄下的“中小企資援組”宣布加強(qiáng)服務(wù),全新推出“Tech Buddy”技術(shù)支持咨詢服務(wù),在技術(shù)層面支持中小企或工商機(jī)構(gòu)申請香港特區(qū)政府資助及發(fā)展數(shù)字轉(zhuǎn)型,例如電商發(fā)展和網(wǎng)絡(luò)安全,迎合市場需要及把握內(nèi)地龐大商...

關(guān)鍵字: 電商 數(shù)字化轉(zhuǎn)型

數(shù)字化轉(zhuǎn)型為形成新質(zhì)生產(chǎn)力提供重要動能,在制造業(yè)中,通過引入智能制造、工業(yè)互聯(lián)網(wǎng)等技術(shù),實(shí)現(xiàn)生產(chǎn)過程的智能化、數(shù)字化,可提高產(chǎn)品質(zhì)量和生產(chǎn)效率,實(shí)現(xiàn)更高效、更精準(zhǔn)的生產(chǎn)。

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 云平臺
關(guān)閉