玻璃翼冲击器的架构设计

过去几周,我们一直在研究数字产品的数据架构。首先,我们要确保我们了解…… 使用条款, 上周我们探讨了一个共同的主题 通过了解限制因素和提供权衡方案来赋能利益相关者. 我们原本计划让故事结尾带你更深入地了解…… 导航 为了帮助您理解如何 我们务实地提供最佳实践的企业架构。.

这些邮件的目的就是帮助你成为一名更优秀的建筑师。.

在我们的免费 企业架构师的快速入门 我得告诉你,你工作的一部分是可以预见的,而另一部分则不可预见。我们所有的工作都受到时间的限制。从架构项目启动到你的组织完成项目,你始终只有固定的时间。 必须完成更改. 残酷的现实是,这些执行者需要以冲刺、数月、数季度甚至数年的时间来完成任务。 利益相关者决定采取行动。.

我们的工作是在那项决定之前完成的。我们一直都需要这样做。 足够的建筑 了解问题,分析实际选择,并为我们的利益相关者提出建议。.

本周,我将带来一个非常紧迫的故事,它将带我们深入了解方法论及其根源。 企业敏捷性及时果断的决定。让我们在几天内探索最佳实践EA的工具和方法。让我们构建Glasswing Shock。.

我们将从这里开始旅程 TOGAF ADM H期. 雷达亮起并不意味着我们要抛弃最佳实践架构。我们只是意识到,利益相关者做出决策和采取行动的时间都更少了。.

EA 团队实力雄厚 我们一直在创造来自 H 阶段的信息——我们组织可能想要的新能力,这些能力源于可用资源的变化,以及使我们当前企业环境失效的生态系统转变。.

砰!我们两样都搞定了。Anthropic 宣布 Claude Mythos 的代码编写能力非常强大,它可以将未公开的 API 和功能串联成可运行的代码,轻松应对各种奇特的边缘情况和特殊处理,就像…… 跑酷 掌握。.

跑酷高手们将 翻动, , 摇摆, 和 金库 克劳德·米索斯会利用一切发现。他会读取代码,找到那些非预期的API,并将它们串联起来,形成人类通常认为不切实际的可行漏洞利用路径。他以机器的速度完成这一切,完全不考虑是否有人有意让玩家绕着通风口荡过去、翻越路灯杆。只要有人设置了漏洞,米索斯就会利用它。.

Anthropic公司发现,他们的工具通过串联跑酷式的攻击手段,构建出功能性漏洞利用程序。他们聚集了那些维护着我们IT架构中30多年来潜在漏洞的人员。.

不久之后,我们将收到海量的补丁。每个补丁都会为所有使用人工智能技术的恶意软件开发者提供进入我们IT环境的路线图。.

我们刚刚收到海啸预警。我们必须在海啸来临之前立即进行建筑加固工作。.

别指望好莱坞式的巨浪会席卷而来。

真正的海啸会无情地席卷而来——即使在第一次预警发出很久之后,海啸的体积和碎片仍然会持续不断。.

图示对比了高度相近的普通波浪和海啸波浪。海啸波浪被描绘成一个更长、充满碎片的巨浪,表明海啸造成的破坏主要来自累积的体积,而非波浪高度。

恐慌与真正的问题

你们公司要慌了。整个信息安全行业都在热议零日漏洞、微隔离和零信任。.

我敢打赌,他们都忙着到处跑,而且假设EA团队行动迟缓,所以根本没人注意到这一点。 请求帮助.

海啸警报就是这种模式的一个很好的例子。它们发布得很早——不是为了引起恐慌,而是为了给你时间采取行动。我居住的地方 卑诗省维多利亚市, 今年我已经收到过三次这样的警报,每次都有 8 到 12 小时的通知时间。所以,如果还没人问过,那就赶紧行动起来。时间不多了,你们也不必等待。以下几点需要注意: TOGAF ADM 其中形式化方法支持 自行起草的建筑设计工作需求书. 我喜欢这种务实主义的核心理念。 TOGAF.

我们立即遇到了方法论中的第一个关键挑战——我们要构建的问题是什么。ADM 的 A 阶段明确了'需求'(建筑工程申请)来自真正的建筑问题(建筑工程说明).

让我们花点时间,梳理一下A阶段产生的知识。.

我们首先要简洁明了地陈述事实。.

Glasswing 就像一个洁净室。坏人实际上并没有零日漏洞的路线图。人工智能代码工具固然好用,但它们仍然需要大量时间来遍历整个源代码。尤其是在需要通过本地运行来对 LLM 供应商的系统管理员隐藏这种遍历的情况下。我们可以假设主流的攻击者正在等待补丁的发布。.

核心供应商——也就是提供所有用户使用的核心库和系统的供应商——一旦发布补丁,攻击就开始了。人工智能驱动的开发大大缩短了补丁发布到漏洞被恶意利用之间的时间。尤其是在大量补丁为利用漏洞提供了捷径的情况下,更是如此。.

我们可以预期会收到一些模糊的"安全更新",而不是 CVE 编号。至少最懒惰的黑客不会事先制定好路线图。然而,我们可以预料到,我们将如同盲人摸象,无法评估风险或确定优先级。.

然后是二级供应商。这些供应商不属于 Glasswing 的阵营,而是使用一级供应商的产品来构建自己的产品。其中包括商业供应商、平台供应商、库提供商,以及真正令人担忧的供应商——那些提供 IT 操作系统的供应商。我们的二级供应商和那些“黑心供应商”几乎同时出现。.

至少我们的一些供应商将无法或不愿进行向后移植。我们将面临大量通知,最终金额将达到…… 旧版本已彻底损坏,需要执行一次重大更新。.

因此,我们将面临整个技术栈中层层叠加的补丁。还记得 Log4J 吗?几乎所有人都经历了 Log4J 的更新。想象一下 10 个 Log4J 进程同时运行的情况。或者 100 个。.

我们面临 同步曝光, 保证迟到, 以及级联式跨栈补丁。即使我们能够在定制的遗留环境中比机器速度的攻击者更快地打补丁,首要问题是,随着补丁在堆栈中级联,我们将面临潜在的漏洞。我们面临的关键问题并非 如何更快地打补丁. 问题在于如何应对必然存在的延迟。.

这不再是一个漏洞管理问题,而是一个架构问题,它由时间、延迟以及在不对称速度下的生存能力所定义。.

没有错误修复

我们必须提供在武器化威胁下生存的指导 保证延迟.

B阶段, C阶段, 和 D阶段 所有这些都始于同一个步骤——弄清楚哪些架构模型和参考模型可以帮助你理解问题并找到解决办法。.

坦白说,我第一天早上的白板上写满了标准内容。 安全架构 资料方面,我有NIST、MITRE ATT&CK、OWASP10等标准,还有一些涂鸦和笔记。.

然后我仔细地看了看 应对武器化的延迟. 我摇了摇头。在每一个 利益相关者参与研讨会 我向客户提出质疑:'谁说的?” 优先事项'?

我被炒作情绪左右了。我以为既然看到了海啸,我们就都应该恐慌。我预设了一系列假设、优先事项和偏好。.

于是我拿出SABSA的资料,开始查阅。 风险. 具体来说,我们着重分析了风险偏好和关键风险指标。我们需要克服大多数风险分析的核心错误,即仅仅关注利益相关者的风险偏好,并着眼于关键风险指标。关键风险指标是指…… 有远见的. 我们将到达的地点,并建议我们采取必要的行动。 保持在风险承受范围内.

不要让自己处于安全状态。进入安全区域 风险偏好.

这是一个微妙之处,但正是这些微妙之处,使得像SABSA、DAMA和TOGAF这样的成熟最佳实践框架得以发挥作用。 最佳实践.

我们承担很多风险 开展业务. 我们向顾客赊销商品。我们雇佣素未谋面的人。我们大力支持各种项目。我每天骑自行车穿过人流密集的旅游区。.

更安全

我们如何判断自己是否更安全?阅读 Verizon 的 DBIR, ,Mandiant,以及 微软2025年数字防御报告 我们参加了三项测试。 更安全. 我们得出结论,以下措施可以切实提高安全性:

  1. 减少未经授权的访问
    恶意行为者通过被盗用的凭证和错误的配置入侵。
  2. 减少未经授权的停留时间
    未被发现的访问权限和未经授权的权限会造成潜在的、不断累积的风险。
  3. 降低未经授权访问的潜在影响'爆炸半径'
    额外的访问权限(横向移动)通常是通过寻找提供的。 更多访问权限 尽管 住宅.

访问权限和停留时间是造成问题加剧的因素。横向移动似乎对IT运维系统中的凭证泄露尤为敏感。.

我们的风险偏好

事情就是这样。我读到的第一份报告说: 零信任!是时候认真对待微隔离了。. 说真的,我们收到了海啸预警。但我们完全不知道海啸的规模有多大,也不知道它什么时候会来。而得到的建议却是,我们继续走一条十年来努力都毫无进展的道路。.

任何领域专家的长篇大论中都蕴含着一些好想法。但我们需要将这些好想法与现实情况进行比对。.

首先,说说我们的网络应用。你肯定知道那些数不清的 443 端口/HTTPS 连接,它们允许陌生人向我们的业务软件发送指令。或者更可怕的是,我们员工连接笔记本电脑并点击命令的内部连接。 内部网络应用程序 它们隐含着某种身份。是的,身份是隐含的,因为…… 公司笔记本电脑 正在被使用。你肯定见过那种笔记本电脑,它整周都在到处浏览WiFi热点和各种网页应用。看看Zscalar或者钓鱼报告,这些笔记本电脑都在勾搭很多陌生人。然而,它们却是企业身份识别的基础。.

其次,是遗留系统。那些使用了30年的定制化遗留环境,熵值很高。这就像让我们的安全人员通过查看东京站的监控录像来寻找入侵者一样。要知道,5000人会随机出现。 撞到某人 每次扒窃都成功。.

现在,让我们面对残酷的现实——我刚才描述的是…… 在我们的风险承受范围内. 或许,就是这样。 黄色的, ,用 SABSA 的 KRI 术语来说。大概,, 这是绿色!

SABSA 数学与利益相关者决策

过去十年,大多数企业都做出了妥协,并维持着这种现状。 橙子 为了安全性和韧性。传统系统能带来收益。修复方案会破坏这些脆弱的收益来源。提出的修复方案实际上并不能推动我们走向…… 绿色的. 相反,它们促使我们对风险承受能力做出调整。 红色的. 没有人会选红色。绝对没有人。.

所以我的第一个问题是:Glasswing事件是否猛烈冲击了我们的安全态势,使其彻底陷入了…… 红色的我们是否超出了风险承受能力?我在南非商业安全协会(SABSA)接受的培训非常明确:规则绝对不容更改:你不能故意选择留在风险等级较低的区域。你必须放下一切,全力以赴,争取进入风险等级较低的区域。.

你承担的风险超出了你的承受范围。我可能会骑自行车。 通过 维多利亚的旅游区,沿着一条主干道…… 彩绘自行车道. 我不选择在出行高峰期出行。高峰期每天都会有人无意中试图谋害我。我利用自己居住在太平洋时区,工作在东部时区的优势。下午2:30(东部时间5:30)骑车回家,只会遇到一次暗杀未遂事件。 每周一次. 就是这样。 在我的风险承受范围内.

此时,分析已不再有价值——只有在风险承受范围内提出的有界限的建议才有价值。.

所以呢 带我们到达绿色?

我们建议采取三项措施:

  • 在每个旧版 Web 界面上部署自动更新的 WAF
    商业WAF供应商都在严密监控之下。我们预计他们将协调进行零分钟更新。.
  • 将所有面向业务合作伙伴的 API 都通过 API 网关进行管理。
  • 每个盒子里都放一只金丝雀 周长——一个没有任何合法用途,却能无可辩驳地告诉我们某些坏事的系统 寻求访问权限 只需寻找访问权限即可。即使他们使用的是被盗用的管理员凭证,或者通过笔记本电脑身份进行攻击,但只要击中了目标,就无可辩驳——恶意攻击者正试图在旧系统领域进行跑酷。.

我们提出了两个棘手的问题:

  • 如果旧版应用程序出现故障,这可以接受吗? 已知的非法签名 用于正常交易,但自动更新的WAF阻止了它?
  • 你会授权立即暂停任何胆敢窥探“金丝雀”的系统的网络权限吗?我们最糟糕的情况是,潜伏的恶意程序一旦觉得自己被发现,就会从安静的窥探者变成破坏者。.

你在那里 回到绿色. 我们默默地骑着自行车上下班,每周都会遭遇一次暗杀。.

一旦我们重回绿色区域,就可以着手其他方面来提升安全态势和应用弹性。毕竟,我们希望那些脆弱的传统收入来源能够继续为公司注入资金。我们面临着切实的业务难题——关税、竞争、消费者信心——因此我们需要资金。一些即将实施的变革将提升我们的竞争力、降低成本,并逐步增强安全性和弹性。.

玻璃翼冲击波架构设计结论

用 TOGAF 术语来说,我们直接跳到了 这位建筑师 一个 推荐目标. 就像克劳德·米托斯一样,我们没有道德判断力。你告诉我你的企业背景、目标、绩效预期、限制条件,以及…… 风险偏好 我将精心制作 你的最佳目标. 。 那是 最佳实践企业架构我们的利益相关者承担收益和损失。作为一家 企业架构师 我会给出非常棒的建议。我会告诉他们一些令人不舒服的真相。当他们做出决定时,我会像对待自己的决定一样认真对待。毕竟,这是组织中由授权决策者做出的权威决定。.

希望您喜欢这段旅程。我的团队花了几天时间完成了这项工作。在此过程中,我们不得不不断调整方向。 不带评判. 是的,有一天我加班到很晚,骑车赶上了交通高峰期。我的自行车行车记录仪拍下了当时有人试图谋害我的画面。说真的,切入自行车道真的很危险!

所以,这就是你的挑战。我知道你想成为最棒的。 企业架构师 在你的公司里。我知道你想听到我讲述的那些精彩的公司变革故事。坦白说,这些故事就摆在那里,等着你遵循我们行业的最佳实践。站出来,行动起来。告诉你的利益相关者真相。我知道这需要个人的勇气。.

当你仔细计算后,你会发现那些偏执的专家们…… 卡桑德拉 在领导办公室外。那些指着垃圾堆大火的预言家们在网上免费工作。你的任务是计算一下,然后提出一个能让公司处境更好的建议。或许是 回到绿色. 或许正在开拓新市场。.

相信我,他们都在等待好的建议。.

最后,让我们展望未来。如果克劳德·米索斯是 擅长阅读代码并构建有效的系统——能够灵活应对意料之外的 API,并编写出功能完善且毫无道德顾虑的代码……天哪,我也想要这样的能力!我想要一个这样的 AI 助手。我希望能够给它设置更多限制条件,让它展现出安全性、弹性和模块化能力。我想要一个现代化的、高速的、自动化测试的 CI/CD 流水线。AI 赋能的开发正在彻底改变测试和弹性机制。我的下一代数字产品将会是…… 重生安全.

计算结果,引导变革。.

祝你有美好的一天!

问候,,

戴夫

戴夫·霍恩福德
Conexiam

PS:如果您时间紧迫,请查看我们的 架构治理研讨会 或者我们可以讨论一下如何制定一个动态路线图。控制疫情并不需要很长时间。.

智能体人工智能剧本对话

智能体人工智能应用指南对话 我们一直深入探索人工智能应用领域不断演变的格局,参与到涵盖技术复杂性和更广泛的数字化转型的旅程中。我们编写了《企业领导者指南》[…]

下载人工智能采纳关键能力参考架构

下载人工智能应用关键能力参考架构 人工智能应用需要创新思维。目前,我们还没有经过验证的、能够持续改进组织并实现广泛人工智能应用的最佳实践。我们需要重新构想我们的[…]

下载商业领袖的人工智能指南

下载《商业领袖人工智能指南》 成功应用创新技术的组织拥有竞争优势。创新技术并非源于既定的成功模式和最佳实践。创新技术是新颖的,并且[…]

下载 TOGAF 标准简介(第 10 版)

下载 TOGAF® 标准第 10 版简介 TOGAF 标准第 10 版简化了企业架构最佳实践的采用。它将通用概念与经过验证的最佳实践区分开来。该标准强调了 […]

下载基于能力的规划指南

下载基于能力的规划指南 始终致力于实现价值。一半的改进就是100%的浪费!没有人能教会老鹰爬行、行走或奔跑。老鹰会飞!下载《教你的老鹰飞翔:基于能力的规划》[…]

下载业务架构能力评估指南

下载业务架构能力评估指南。基于能力的规划是最强大的业务架构改进技术之一。基于能力的规划的最佳实践是将能力作为管理[…]

下载企业架构原则样本

下载架构原则示例 下载企业架构原则示例。企业架构原则确定了如何处理问题或决策。这种方法始终会引导您实现持久的优先事项。下载企业架构原则示例 […]

下载企业架构治理指南

下载企业架构治理指南 下载企业架构治理指南,了解指导和控制架构开发以及进行变革以实现预期成果的最佳实践。下载企业架构治理指南 […]

下载 TOGAF 和 SABSA 集成

下载 TOGAF 和 SABSA 集成 将全球领先的安全架构框架 SABSA 与行业标准企业架构框架 TOGAF 完美结合。下载 TOGAF 和 SABSA 集成 TOGAF 和 SABSA 集成包括 SABSA 使用 […]

下载企业架构能力参考架构

下载企业架构能力参考架构 企业架构能力参考架构将加速您企业架构团队的组建和增强。设计您的企业架构团队,助您取得成功。识别并增强您的企业架构 […]

企业架构培训和TOGAF培训

TOGAF 企业架构培训课程

您想获得 TOGAF 认证培训吗?通过 TOGAF 认证证明您的企业架构知识。TOGAF® 企业架构培训课程 学习 TOGAF 标准第 10 版,迈向成为更优秀的企业架构师的重要一步 […]

定制企业架构培训

定制企业架构培训 定制企业架构培训满足您的企业架构团队的专业发展需求。优秀的企业架构师不仅具备专业的领域知识,还运用广泛的技能、方法和技能来开发企业架构[…]

Avolution ABACUS培训课程

Avolution ABACUS 培训 有效的企业架构依赖于形式化建模和分析。我们提供由实践经验丰富的企业架构师提供的 Avolution ABACUS 培训。学员将在本课程中学习创建集成式企业架构和领域架构的技能和知识 […]

商业架构培训课程

业务架构培训 有效的企业架构依赖于业务架构。本课程将为学生提供在企业架构环境中开发业务架构的技能和知识。业务架构涉及描述[…]的结构。

有效的在线教育

有效的在线教育 有效的在线教育行之有效。学生可以接触到最优秀的教师。学生可以掌控自己的学习进度。教师可以分享丰富的补充材料,而不会分散对主要主题的注意力。有效的距离 […]

企业架构师的起步

企业架构师快速入门 我们需要不断提升技能,这一点比以往任何时候都更加重要。使用企业架构快速入门来提升您交付变革性企业架构的能力。Conexiam Consulting 的这项为期 90 天的快速入门课程 […]

进一步实践最佳实践企业架构流程和方法

最佳实践 企业架构Conexiam 导航

释放你的商业潜力:如何创建有效的能力图

释放您的业务潜力:如何创建有效的能力地图?您是否正在努力识别将业务提升到更高水平所需的能力?您是否发现资源整合非常困难 […]

确保一致性和问责制:企业架构治理清单的关键作用

确保一致性和问责制:企业架构治理清单的关键作用 企业架构治理清单简化了企业架构治理流程。治理流程需要批准目标架构并提供实施治理。一个强大的企业 […]

成立现代建筑审查委员会

建立现代架构审查委员会 建立现代架构审查委员会需要构建一个动态的治理流程,并设立一个顶层的决策支持机构。目标是建立有效的架构治理,避免官僚主义。[…]

做出更明智的选择:为什么您的企业需要架构决策

做出更明智的选择:为什么您的企业需要架构决策?企业始终面临着做出关键决策的挑战。每天,包括运营实践和技术选择在内的决策都会对企业产生重大影响 […]

使用场景分析进行企业架构

情景分析在企业架构中的应用 情景指的是一个可能的未来。情景分析着眼于我们如何实现一个可能的未来,以及不同的情景如何影响我们当前的选择。情景分析可以帮助领导者 […]

探索企业架构模式的力量

探索企业架构模式的力量:综合指南 每个组织都渴望改进。精简运营。提升企业敏捷性。使变革与战略保持一致。成功实现数字化转型。企业架构,一门学科 […]

开发架构视图

构建架构视图 企业架构是重要的指南针。它帮助组织应对技术、战略和运营的复杂性。企业架构的核心是一种系统性方法。其目标是确保 […]

释放基于能力的规划的力量:快速指南

释放基于能力的规划的力量:快速指南 您是否正在寻找一种更有效的方法来规划和执行您的业务战略?基于能力的规划就是您的最佳选择。识别并利用您组织的 […]

企业架构路线图设计

企业架构路线图设计 架构路线图是一种规划工具,可以帮助组织决策者。动态架构路线图旨在帮助他们制定并找到最佳的前进路径。它还 […]

制定企业架构战略

制定企业架构战略:变革的战略规划企业架构战略就是行动。它体现了您的组织为实现战略目标将采取的行动和做出的变革。战略制定的关键在于选择。[…]

倡议战略研讨会

倡议策略研讨会 倡议策略研讨会旨在为一项倡议制定策略。适用于新倡议和已受挫的倡议。了解可采取哪些行动来达成目标。能够清晰地表达[…]

数据架构基础研讨会

数据架构基础研讨会 数据架构基础研讨会旨在为您的数据架构奠定坚实的基础。用于设定数据治理计划和数据计划的状态。了解您的数据格局——什么是 […]

企业架构治理研讨会

企业架构治理研讨会 企业架构治理研讨会确保您的架构项目和实施项目拥有成功的架构治理。您没有时间去进行失败的改进工作。企业架构治理 […]

利益相关者参与研讨会

利益相关者参与研讨会 利益相关者参与研讨会将为您的架构开发奠定坚实的基础。了解您的关键利益相关者、他们的关注点、参与方式以及沟通方式。立即获取帮助,开启利益相关者参与研讨会 […]

基于场景的架构路线图研讨会

基于场景的架构路线图研讨会 基于场景的架构路线图研讨会使用场景分析来制定候选架构路线图。在架构开发的早期阶段,将场景分析与架构路线图结合起来是强大的工具。当您需要 […]

企业架构能力研讨会

企业架构能力研讨会 企业架构能力研讨会从您的企业架构用例入手,为您的企业架构团队制定改进路线图。企业架构能力研讨会将最终为您设计一份企业架构 […]

滚动至顶部
秘密链接