成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新思科技亮相2019第二屆世界物聯網安全峰會 打開物聯網內置安全新思路

原創
安全
針對峰會現場眾人都很關注的物聯網安全落地建設的關鍵,楊國梁強調,“重視”二字尤為重要。為什么人們駕駛汽車都會系上安全帶?就是因為人們意識到安全的重要性,物聯網安全領域也同樣如此,安全專業人員要意識到安全的重要性,引起足夠重視,否則僅僅考慮如何解決安全難題,也不會取得太顯著的效果。

【51CTO.com原創稿件】日前,2019第二屆世界物聯網安全峰會在北京成功召開。本屆峰會以“亮劍安全,賦能物聯新時代”為主題,邀請了300多位物聯網行業專家、企業高層以及研究人員,共同分析未來物聯網安全的市場趨勢,并探討其未來發展方向。新思科技軟件質量與安全部門高級安全架構師楊國梁也受邀參會,并在大會現場帶來“Build Security In IOT”的主題演講。楊國梁指出,設計缺陷、安全漏洞和弱密碼等是造成物聯網威脅的主要因素,物聯網行業需要重視開源代碼的安全使用。“企業應該積極主動地去進行開源管理,從一開始就將安全內置在物聯網中。”

新思科技,物聯網安全峰會,楊國梁

  楊國梁的演講給物聯網安全帶來了新的解題思路,他呼吁人們重視起過去容易忽略的開源代碼安全,在現場贏得很多聽眾的認可和掌聲。會議間隙,51CTO記者采訪了楊國梁,請他分享新思科技在物聯網安全領域的思考與判斷。

[[267651]]

  將安全內置到物聯網

  記者了解到,新思科技成立于1986年,至今已有30多年歷史,自2014年起,新思科技收購了一系列做軟件安全的公司,開始針對企業級市場提供研發階段的安全測試服務。這其中既包括提供安全測試工具,開源組件的治理工具,也提供白盒、代碼審計、自動化之類的工具,還可以滿足客戶咨詢,提供滲透測試服務、托管測試服務,以及安全成熟度的評估等,總之都是為了一個共同的目標,就是幫助客戶更快更安全進行軟件創新。

  之所以聚焦物聯網安全,是因為新思科技看到了物聯網潛在的龐大安全需求。楊國梁告訴記者,物聯網需要無數的軟件來支撐。但是開發人員往往更關注他們創建的軟件代碼,而忽略了使用的開源代碼,導致黑客有機可乘。不久前,黑客竊取了分析服務Picreel和開源項目Alpaca Forms的數據,并修改了它們的JavaScript文件,進而在超過4,600個網站上嵌入惡意代碼,這正是忽略開源代碼安全的典型例子。

  “未修補的軟件漏洞是企業面臨的最大網絡威脅之一,軟件中未修補的開源組件會增加安全風險。”他告訴記者,在2018年審計的代碼庫中,有60%至少含有一個漏洞,雖然比例不低,但卻遠遠好于2017年的78%。

新思科技,楊國梁,物聯網安全峰會

  那么為什么會提出要“內置安全”這樣的理念呢?楊國梁解釋道,安全和性能其實在某種程度是博弈的狀態,在物聯網高速發展的大趨勢下,很少有廠商愿意為了安全在功能或性能上做讓步。但是傳統的安全防護工具如防火墻、入侵檢測,大多都是做邊界防護安全,并不能很好地適用于無邊界或者邊界日趨模糊的物聯網應用環境,所以最好的方法就是在產品研發階段,從寫源代碼開始,就做得足夠健壯,減少對外界防護工具的依賴。如此一來,既提升了安全防護水平,又不會犧牲產品性能,導致未來一旦遭遇安全威脅,只能亡羊補牢事后補救。

  其實在開源代碼階段就介入安全還有一個好處。眾所周知,物聯網是一個非常龐大的領域,各行各業的產品形態都不盡相同,如果是生成產品后再部署安全解決方案,那么解決方案必須要匹配各個行業屬性,做定制開發。但是做開源代碼安全就不同了,它是從整個開發流程角度實現安全,無論是設備端的開發,還是后端的開發,無非總是遵循設計、研發、測試、發布這樣的一個流程,新思科技只要針對這些流程的每一個環節,提供自動化的測試工具,就可以實現高水準的安全質量,可以說是覆蓋所有行業安全需求,更易用更便捷更專業了。

  同是代碼安全,新思科技出眾之處在哪?

  其實國內做代碼安全的公司并不在少數,為什么新思科技的代碼安全更讓客戶放心呢?對此楊國梁總結了兩點。

  首先,新思科技提供的是自動化的檢測工具,企業不需要去依賴于廠商某一個能力突出的專家,對廠商人員的依賴很小,代碼輸出質量是很穩定的,服務更值得信賴。

  其次,從流程來看,很多提供代碼安全檢測的公司往往是在產品開發工作結束之后,才開始介入做代碼檢測和修復。一旦發現漏洞,就需要溯源查找研發各個環節,找到修復之后再做回歸測試,驗證流程再走一遍,檢測周期非常長。但是新思科技卻不同,他提供的是一個自動化工具,開發人員可以在任何時間任意模塊開發工作告一段落時來進行檢查,一旦發現有嚴重安全問題,就可以及時修正,時效性大大提升。

  當談到目前國內客戶的接受程度時,他告訴記者,像高科技、物聯網、設備商、互聯網等行業市場的前沿客戶和第一梯隊的客戶接受程度非常高,大家基本都達成共識,從代碼開發這個源頭就開始注重安全防護能力。

  采訪最后,針對峰會現場眾人都很關注的物聯網安全落地建設的關鍵,楊國梁強調,“重視”二字尤為重要。為什么人們駕駛汽車都會系上安全帶?就是因為人們意識到安全的重要性,物聯網安全領域也同樣如此,安全專業人員要意識到安全的重要性,引起足夠重視,否則僅僅考慮如何解決安全難題,也不會取得太顯著的效果。

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

責任編輯:周雪 來源: 51CTO
相關推薦

2018-07-04 17:41:48

物聯網

2018-12-25 08:44:56

2019-11-04 10:53:37

金融科技產業云計算大數據

2014-05-08 11:40:19

廣告

2018-08-20 14:56:00

區塊鏈

2018-05-27 00:14:09

2019-04-08 11:18:09

2015-12-01 16:47:35

醫療信息化醫療IT華為

2022-09-27 15:25:34

物聯網物聯網安全

2014-04-18 10:28:54

2020-12-08 06:00:00

物聯網物聯網安全數據安全

2020-12-24 14:55:00

物聯網物聯網安全安全威脅

2015-12-17 19:10:48

浪潮

2023-12-17 14:19:57

2015-12-18 17:30:12

2011-03-23 14:15:37

平板電腦產業峰會

2016-08-10 08:30:16

2020-11-22 08:00:13

物聯網物聯網安全

2015-05-28 20:47:34

2022-04-13 13:42:55

物聯網漏洞安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产乱码精品一区二区三区五月婷 | 国产一区二区三区色淫影院 | 国产精品观看 | 午夜影院操| av在线一区二区三区 | 人妖videosex高潮另类 | 97人人爱 | 日本精品视频一区二区 | 亚洲 欧美 日韩 精品 | 免费观看a级毛片在线播放 黄网站免费入口 | 国产精品99久久久久久动医院 | 中文字幕av在线一二三区 | 久久久精品网站 | 国产精品成人一区二区三区夜夜夜 | 一区二区三区四区在线播放 | 日本午夜一区二区三区 | 日韩一区二区福利视频 | 国产一区影院 | 日韩在线国产精品 | 日韩精品在线免费观看视频 | 国产精品久久久久久久一区二区 | 精品免费国产一区二区三区四区介绍 | 99tv | 国产av毛片| 亚洲一区自拍 | 欧美精品国产精品 | 在线亚洲电影 | 国产九九九| 日本二区在线观看 | 亚洲国产欧美国产综合一区 | 免费中文字幕日韩欧美 | 91精品国产91久久综合桃花 | 免费久久99精品国产婷婷六月 | 国产视频黄色 | 日韩在线播放视频 | 日韩毛片在线观看 | 毛片综合| 久久久久国产一区二区三区四区 | 一区二区三区视频在线观看 | 欧美一区二区三区在线观看视频 | av手机免费在线观看 |