设计安全

引领更安全的IT之路

2112年_swi_sbd_nextgenbuild_whitepaper_555x250_webp.webp

设计安全

2102年_sbd_nextgen_whitepaper_1024x640_webp.webp

设计安全是我们在太阳风处理安全和网络弹性的指导原则. 由几个关键原则组成的, 我们正在努力创造一个更安全的环境,并建立一个以透明度和最大可见性为中心的系统.

我们的指导原则:

  • 开发一个弹性的建筑环境,称为我们的 下一代构建系统
  • 建立支持网络弹性的社区方法
  • 通过透明度提高整体安全性
  • 建立一个安全团队,在构建过程中进行频繁的红色和紫色团队和审计
  • 增加对系统和过程的可视性的努力
  • 以“假设违约”的心态超越零信任

您可以通过阅读我们的FAQ了解更多关于安全设计的信息.

对前沿软件供应链安全的需求

尽管软件供应链的安全性是确保现代应用程序加强的基础, 供应链攻击通常不会被发现. 在这个Q中&IDC和万博体育之间的A, 我们将深入了解您需要了解的有关软件供应链安全的信息, 包括它是什么, 供应链的当前状态, 以及组织如何着手解决供应链安全问题.

在您的组织中实现假设违约文化:从采用到实施的完整指南

2302年_assumebreach_1024x640.png

采用假设违约的思维方式对你的业务有意义吗? 本白皮书讨论了数据泄露的现状, 构建安全策略的关键考虑因素, 我们在采用假设突破思维模式的过程中学到了什么.

拥抱承担违约

当采用零信任文化时, 你要确定一种有效减少攻击范围和风险的方法. 我们已经采取了零信任的措施,进入了假设突破的状态, a mindset enabling organizations to identify and address gaps in the detection and prevention of attacks; the response to an attack and penetration; the recovery from an attack, 夯, or leak; and the prevention of future attacks or breaches.

该方法旨在在正确的时间、正确的条件下安全地将正确的用户连接到正确的数据,同时保护组织在高度不稳定的环境中免受网络威胁. 基于这种假设的操作重塑了检测和响应策略,并推动了任何组织基础设施的极限, 人, 流程, 和技术, 从而提高网络弹性.

了解更多, 你可以阅读我们的博客文章摘要,并观看这段关于太阳风首席信息安全官和副总裁的视频, 在VentureBeat的智能安全峰会上,Tim Brown与CrowdStrike的Adam Meyers进行了对话.

软件供应链管理:从太阳风学到的经验教训

我们的设计安全方法旨在保护软件环境, 开发流程, 和产品. 这种方法包括增加对员工的培训, 采取假设违约的心态, 利用红队, 并创建一个独特的三重构建软件开发过程.

在本期播客中, 万博体育首席信息安全官兼副总裁, Tim Brown解释了我们的下一代构建系统,以及它如何作为安全软件开发的行业模型,并帮助使供应链攻击更加困难.

通过安全设计构建网络弹性

我们的安全设计理念将跨越我们的整个软件解决方案组合,为我们的客户提供他们需要的保证,并支持他们自己的网络弹性.

2302年_supplychain_1024x640.png

万博体育软件供应链安全的未来

万博体育首席信息安全官兼副总裁, Tim Brown在《对前沿软件供应链安全的需求》一书中提出了自己的看法,” a Q&在万博体育和IDC之间. 在他的博客中, Brown详细介绍了我们在太阳风公司所做的工作,以进一步保护我们的供应链,并为我们自己和我们的客户改善安全工作.

OM_ForbesCIO_Recap_webp.webp

构建安全和弹性生态系统的关键经验来自福布斯CIO峰会

组织如何保护自己免受更老练、更耐心的网络攻击者的攻击? 在福布斯CIO峰会上, 万博体育首席信息安全官兼副总裁, Tim Brown谈到了对手的复杂程度以及如何将未来的安全风险降至最低.

Secure-By-Design-ciso-webcast-resource-page_webp.webp

CISO的视角

CDW技术副总裁兼首席信息安全官Ruben Chacon, 万博体育首席信息安全官兼副总裁, 蒂姆·布朗, 和万博体育首席极客™Thomas LaRock讨论了面对当今不断升级的网络安全威胁,首席信息安全官需要知道什么,以及当挑战不可避免地出现时,处于“棘手的位置”是什么感觉.

新闻中的安全设计

仅仅追求改进的安全态势已经不够了.

当今安全威胁的复杂性需要不断发展的流程和操作来减轻和主动对抗风险. 从我们的思想领袖那里收集网络安全见解和最佳实践.