首页 > 动态 > 关键词 > 云计算最新资讯 > 正文

加快DevOps流程:CFO和CISO如何一起工作

2020-06-10 09:09 · 稿源:TechWeb.com.cn

[TechWeb编译]Covid-19大流行带来了新的常态。远程工作和视频会议从未像现在这样流行。直接的结果是,云计算也从未如此流行。

但是,需要注意的是需要全速迁移的人员。DivvyCloud的杰里米·斯奈德(Jeremy Snyder)在4月告诉该刊物 时 说,“人们真的很擅长创造东西,但不善于自我清理”,而 上个月 ,Pariveda Solutions副总裁玛格丽特·罗杰斯(Margaret Rogers)警告说:“知道去哪里很少能旅途更轻松”。

在当今时代,安全比以往任何时候都更为重要– 位于加利福尼亚州的应用程序安全提供商Synopsys比任何人都知道这一点。Synopsys的高级产品经理Utsav Sanghani(左)解释说,尽管许多客户希望加快其转型,无论是金融服务业还是独立软件供应商(ISV),一个流程都是关键。

他说: “所有这些公司都处于这种转型中,通常一个过渡可能要花费数年时间。” “有了Covid-19,特别是经历了这一过渡的公司,那些已经转向更敏捷,'无接触'的DevOps流程的公司已经能够接受这一新常态,但是其中一些组织拥有旧版管道和没有DevOps工具到位的过程会很艰难。

“您最初不是花18到24个月的工作,而是开始看到组织尝试快速跟踪它,现在目标是在6到8个月内完成,并急于寻求正确的工具和流程变更,以及重大的文化变革, Sanghani补充说。

但是,如果您的房屋建在沙滩上,那么无论您对组织进行其他任何更改,秋天的影响仍然很大。Sanghani解释说:“显然,从开发人员,构建过程到持续集成,都需要进行很多更改。” “这些大型机系统从来没有考虑到持续集成的问题,因此,试图将其改造为CI系统是一个挑战。”

像现在这个领域中的许多公司一样,Synopsys看到其整个产品组合中的客户都在增加和参与,无论是与云迁移相关的应用程序安全性还是DevOps环境中的安全性。与其他过程一样,此过程已巧妙地归类为流行词DevSecOps。但是正如Sanghani解释的那样,Synopsys的目标是将AppSec变成主流,而不是流行语。DevSecOps是一种“意识形态”,而DevOps是“真正的文化变革”。

他说:“当我们谈论嵌入安全性时,理想情况下,目标是您需要在过程中尽早嵌入它。” “ DevOps开始时在开发人员组件和操作组件之间提供了更顺畅的过渡,并且在不同阶段,安全至关重要,您的风险因阶段而异。

Sanghani补充说:“如果您在操作方面,并且正在运行扫描,并且意识到已部署并在生产环境中运行的系统上存在活动漏洞,那么您就会遇到问题。” “如果您在开发阶段发现一些尚未部署的东西,那么您仍有很大的机会来处理它。

“作为流行语,DevOps对于许多开发人员和不同的成员而言非常令人兴奋-也许会有一个更民主的过程,不同的人参与其中。安全可能是其中的一部分。我们的主要目标是帮助那些组织中的安全管理员与开发人员合作,与DevOps工程师,构建工程师合作,并使安全成为流程的标准组成部分,即使他们转向更紧密的DevOps流程也是如此。”

那么,如何协调这样一个过程,更重要的是,所有利益相关者如何参与其中?专注于可能造成的损害是有帮助的,而蓝筹品牌继续遭受数据泄露的冲击- 万豪 和 Capital One 在过去的12个月中排名第二。

他说:“ CFO和CISO可以非常紧密地合作。” “违规行为在财务上以及从声誉的角度来看都可能造成破坏。组织希望避免这种情况,这就是为什么他们共同努力进行更改以确保降低风险的原因。”

他补充说:“在地面上,这更多是效率方面的事情。” “建筑和运营工程师衡量了他们能够以多快的速度编写代码,将其沿着管道传递,并有可能将其发布出去。从成本的角度看待CXO的观点是不同的,但是他们主要出于这些原因而同意DevOps,因为它可以帮助他们实现这些好处。”

展望未来,Synopsys注意到Covid-19对客户的路线图以及公司如何为他们提供帮助的影响。该公司的客户范围从希望最大程度降低其应用程序安全风险的初创公司到大型组织,从零售业到金融服务业,都致力于最佳实践。

Sanghani解释说,客户依赖于更传统的DevOps和协作工具,例如Atlassian的JIRA和ServiceNow,因此,提高速度和实现更多自动化是当务之急。“假设您发现了一个安全缺陷,这是您(您)代码库中的一个问题– [您]如何在开发人员面前解决这个问题?” 他说。“由于我们不再在同一个办公室工作,我们如何自动化该流程并扩大规模?

“您可以与JIRA集成,然后将问题推送到JIRA,并且已经设置了工作流程,它会自动将问题分配给开发人员。开发人员打开票证(并知道他们)必须解决此问题–因此,在这种新的Covid-19正常运行期间,Synopsys已开始着手促进这种自动化,以快速跟踪并为客户提供帮助。”

同时,这是在数量上产生更高质量结果的举措。“我们正在努力减少我们提供给您的结果的数量,但是我们可以为您提供具体的背景信息-这样它将告诉您该技术和该技术发现的东西-可能是同一问题,因此您必须只解决一次。”他补充说。

“这就是当今行业中缺少的部分。我们为您提供了单独的工具数据,但是您如何将它们汇总在一起,以便开发人员理解为什么会出现问题?相关性以及与检测和修复有关的许多与自动化相关的内容是我们计划的主要部分。” 他补充说。[TechWeb编译]

  • 相关推荐
  • 大家在看
  • 云计算科普之SaaS简介:软件即服务

    SaaS,是Software-as-a-Service的缩写名称,意思为软件即服务,即通过网络提供软件服务,是在21世纪开始兴起的一种完全创新的软件应用模式。SaaS是一种通过网络提供软件的模式,厂商将应用软件统一部署在自己的服务器上,客户可以根据自己实际需求,通过互联网向厂商定购所需的应用软件服务,按定购的服务多少和时间长短向厂商支付费用,并通过互联网获得厂商提供的服务。用户不用再购买软件,而改用向提供商租用基于Web的软件,?

  • 云计算科普之PaaS简介:平台即服务

    云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算早期,简单地说,就是简单的分布式计算,解决任务分发,并进行计算结果的合并。因而,云计算又称为网格计算。通过这项技术,可以在很短的时间内(几秒种)完成对数以万计的数据的处理,从而达到强大的网络服务。PaaS是(Plat

  • 云计算上下游厂商介绍:国内外云计算PAAS服务商

    Paas是什么:平台即服务(PaaS)平台即服务是一种服务类别,为开发人员提供通过全球互联网构建应用程序和服务的平台。Paas为开发、测试和管理软件应用程序提供按需开发环境云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算早期,简单地说,就是简单的分布式计算,解决任务分发

  • 什么是边缘计算,与云计算有什么本质区别?

    首先我们先了解一下什么是云计算,云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算的核心概念就是以互联网为中心,在网站上提供快速且安全的云计算服务与数据存储,让每一个使用互联网的人都可以使用网络上的庞大计算资源与数据中心。然后了解一下什么是边缘计算,边缘计算

  • 灾难恢复和云计算的3个误区

    灾难恢复(DR)是每次应用程序或数据集投入生产时都要讨论的主题之一,但通常它只是一个复选标记。将应用程序部署到公共云应该没有什么不同。然而,出现了一些混乱。我已经研究过这一点,发现了三个基于云的灾难恢复误区,这些误区似乎正在使企业在走向云时脱离正轨。误区1:不需要DR,因为它已经内置在公共云中。这里的困惑在于,一些基本的灾难恢复功能对于公共云提供商来说是系统性的。他们有备用系统,以防硬件?

  • 新一代企业级DevOps平台阿里云云效正式发布

    6 月 9 日, 2020 阿里云线上峰会于云端举行,阿里巴巴云研发部门负责人陈鑫出席峰会并发表题为《新云效,新DevOps平台》的主题演讲,宣布新一代企业级DevOps平台——阿里云·云效正式发布。新技术时代的新挑战“软件研发及相关工程实践的发展离不开技术的迭代,看清技术的发展脉络,然后对照企业自身的痛点,往往可以更容易去推动研发效能的提升。” 阿里巴巴云研发部门负责人陈鑫在论坛中讲道,“我在这里将过去几年的技术和实践

  • 为什么AIOps工具最终可以为云计算注入新的活力

    [TechWeb]AIOps工具在IT领域具有广阔的应用前景,但是云技术是AIOps有望提供最大收益的领域之一。在这一点上,云计算在IT行业中已经是成熟的领域,甚至有人说这很无聊。云中的创新已经放慢了脚步,很难想象我们在云中构建或管理应用程序方面将采取许多革命性的步骤。话虽这么说,如果我不得不选择一个准备在不久的将来在云中进行重大变革的概念,那么我会把钱花在AIOps和AIOps工具上。尽管AIOps的影响绝不仅限于云,但AIOps是目前

  • 2020年云计算的现状

    随着云技术的应用进入到另一轮增长热潮,企业发现云服务拥有几乎能够混合和匹配到满足任何业务需求的解决方案中的能力。云计算不仅仅是可以在互联网上使用的服务器和软件的无限扩展。云已经成为现代计算本身的隐喻。在现代计算中,一切都是一种服务——它可以与其他服务连接和组合,以满足无限数量的应用程序需求。甚至使用像Slack这样的相对简单的SaaS应用程序:您填写Web表单并立即获得协作即服务。但是,通过API,可以将Slack?

  • 微软增加了云计算资源以满足冠状病毒后的需求

    6月16日-微软宣布计划在遇到与冠状病毒大流行有关的激增需求后提高其云计算能力。这家大型技术公司指出,供应链中断将其反应推迟到了现在。该公司解释说,其努力包括增强其网络和数据中心容量以及更新其Azure弹性资源。COVID-19如何影响Microsoft的云基础架构在视频中,Microsoft Azure首席技术官Mark Russinovich全面介绍了COVID-19在过去90天内对他的组织的影响。

  • 云计算开发学习笔记:Python3注释

    <p>大家在学习各种编程语言的时候都会在代码里面添加一些注释,这个也是为了方便日后对代码的查找和修改,各种编程语言的注释方式略有不同,Python3语言也一样有自己的注释方式,下面我们来了解一下都有哪几种。</p><p>确保对模块

  • 透过新基建下云计算的落地,看国产CPU的市场发展机会

    美国对华为的制裁事件二次升级,如果限制条款生效会给海思造成致命的一击,这一消息让国内半导体产业的发展再次登上风口浪尖。无论从政策层面,还是从企业自身,都在不断发力,尤其是飞腾、鲲鹏、兆芯、海光、龙芯等国内 CPU 厂商,一改以往低调的态度,频频加大与产业链上下游企业的合作力度。云平台作为 CPU 产业链上重要的一环,在推动国内 CPU 的快速发展进程中起着不可替代的作用。近年来,随着企业上云需求的增加,云计算产?

  • 外媒:云计算厂商加快采用液体降温 传统散热已难以满足需求

    【TechWeb】6月17日消息,据国外媒体报道,随着越来越多的企业将业务负载转移到云计算平台,对云计算的需求大幅增加,云计算服务提供商对设备的降温也有了更高的要求,正在加快采用液体降温,而传统的散热方式已难以满足要求。外媒在报道中表示,随着CPU和GPU性能的不断增强,云服务器对能源的需求也越来越大,传统的气体冷却方案在散热方面的效率越来越低,促使云计算服务提供商升级他们的设备,更多的采用液体冷却。从外媒此前?

  • 云计算开发学习笔记:Python3运算符

    首先我们来了解下什么是Python的运算符? 举个简单的例子 3+6=9 。例子中,3和6被称为操作数,"+" 称为运算符。Python中的运算符大部分与C语言的类似,但也有很多不同的地方。这里就大概地罗列一下Python3中的运算符。Python语言支持的运算符类型有以下几种:算术运算符,比较运算符,赋值运算符,逻辑运算符,位运算符,成员运算符,身份运算符,运算符优先级。Python算术运算符以下假设变量a为10,变量b为21:Python比

  • 云计算开发学习笔记:Python3身份运算符实例

    身份运算符用于比较两个对象的内存地址是否一致,是否是对同一个对象的引用。注: id() 函数用于获取对象内存地址。以下实例演示了Python所有身份运算符的操作:以上实例输出结果:解析:身份运算符is 用于判断两个变量引用对象是否为同一个(同一块内存空间),比较运算符的 == 用于判断引用变量的值是否相等。以上内容为Python3身份运算符实例。

  • 云计算开发学习笔记:Python3位运算符实例

    在Python中,位运算符包括位与(&)、位或(|)、位求反(~)、位异或(^)、左移位()。Python中的按位运算法则如下:下表中变量 a 为 60,b 为 13二进制格式如下:在了解了位运算符后,再来看看实例演示中Python所有位运算符的操作:输出结果如下图:了解更多可以查看Python3全部的运算符《Python3运算符》。解析:位运算符只能适用于整数,其总体运算规则为:首先把整数转换为二进制表示形式,按最低位对齐,短的高位补0,然?

  • IBM云服务出现故障 导致全球多个客户网站瘫痪

    太平洋时间 6 月 9 日下午,IBM Cloud的用户报告了一次故障,导致全球许多网站没有响应,目前该问题已经解决。

  • 苹果iCloud云服务宕机 提示“你选择的应用不存在”

    苹果公司的iCloud云服务在周二晚间出现宕机情况,导致用户无法进行云存储,同步服务,也没法访问邮件等其他产品和特定网页应用。美国东部时间周二晚间刚过7点,用户开始在宕机追踪网站Downdetector.com和Twitter上报告iCloud故障。一些用户被要求验证他们的iCloud账号,但是当他们尝试登录时,却收到了一条错误提示信息“你所选择的应用不存在”。另外,基于iCloud平台的Apple

  • 云计算开发学习笔记:Python3逻辑运算符实例

    Python逻辑运算符由and or not组成,按照优先级依次为:() not and or。首先假设变量 a 为 10,b为 20,看下表:在了解了逻辑运算符后,再来看看实例演示中Python所有逻辑运算符的操作:输出结果如下图:了解更多可以查看Python3全部的运算符《Python3运算符》。解析:按照从左向由,优先级高的先执行优先级高的规则,首先因为比较运算符优先级高于逻辑运算符,很简单,如果运算符低于了逻辑运算符优先级那还如何运算呢。and 优先

  • 分析师:云计算有望推动微软市值超过2万亿美元

    6月3日消息,据国外媒体报道,在愈发重要的云计算领域,微软近几年也取得了不错的成绩,去年就在一份为期10年、价值100亿美元的云计算大单竞争中,击败了目前最大的云计算服务提供商亚马逊。而分析师预计,微软云计算Azure未来几年的营收增速,将超过亚马逊等有规模的竞争对手,推动微软股价上涨,市值有望超过2万亿美元。预计云计算有望推动微软市值超过2万亿美元的,是富国证券的分析师菲利普·温斯洛(Philip Winslo

  • 2020年中国十大云计算商最新排名

    云计算在中国经过数年发展后,技术和市场都越发成熟。随着性能和稳定的提高,成本的降低,个人和企业用户都开始逐步接受云服务,但无论在全球范围还是中国范围内,云计算市场还只是起步阶段。就拿中国云市场来看,表面看似巨头已经瓜分天下,但实际上,出色的新秀在不断涌现,利用自己的特色优势在细分市场中分一杯羹。笔者根据企业实力,产品性能、性价比、服务评价等方面选出了市场认可度高的中国十大公有云计算服务商:2020 年?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议

热文

  • 3 天
  • 7天