简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
什么是低代码无代码开发?
形状
362

图片96图片96

无代码工具和平台使用拖动界面,允许业务分析师和其他非编程人员创建或修改应用程序。在某些情况下,编码(低代码)可能需要与其他应用程序集成。生成报告或修改用户界面。这通常是用SQL或Python等高级编程语言完成的。

以下是使用此类平台时应注意的四个最重要的安全问题。

1、低代码/无代码应用程序可见性低。

使用外部开发的平台总是会带来可见性问题。许多人使用这些软件,但他们不知道源代码。平台所经历的潜在测试和严格性。

这可以通过向供应商申请软件材料清单(SBOM)来缓解。这将对软件组件及其相关漏洞漏洞的深入了解。最新的Linux基础研究表明,78%的企业计划在2022年使用软件材料清单(SBOM)。然而,软件材料清单(SBOM)的使用仍在发展中,行业仍有很大的发展空间来规范实践、流程和工具。

2、代码不安全。

不安全代码的可能性与可见性问题一致。低代码和无代码平台仍然有代码。他们只是抽象了代码,并允许最终用户使用提前提供的代码功能。这很好,因为它使非开发人员不需要自己编写代码。当使用的代码不安全,并通过低代码和无代码平台在企业和应用之间推断时,就会出现问题。

解决这个问题的一种方法是与平台供应商合作,要求平台中使用的代码的安全扫描结果。静态和动态应用程序安全测试(SAST/DAST)等扫描结果可以为消费者提供一定程度的保证,即他们不仅复制不安全的代码。除了企业控制,创建代码的想法不是一个新概念,在开源软件的使用中也很常见。超过98%的企业使用开源软件,与其他存储库相关的软件供应链威胁也很常见,如基础设施代码(IAC)模板。

另一个需要考虑的方面是,许多低代码和非代码平台都是通过SaaS交付的。这使得企业可以向供应商申请ISO、SOC2、Fedramp等行业认证。这进一步保证了SaaS应用/平台本身的运营和安全控制。

SaaS应用程序本身存在许多安全风险,需要适当的治理和严格的安全性。如果不适当审查企业使用的SaaS应用程序和平台,其业务可能面临不必要的风险。

3、失控的影子IT。

由于低代码和无代码平台允许快速创建应用程序,即使是没有开发背景的人也可能导致阴影IT的泛滥。当业务部门和员工创建应用程序并将其应用于企业内部或外部时,阴影IT会发生。这些应用程序可能包含企业和客户敏感或受监管的数据。如果这些应用程序在数据泄露过程中受损,可能会对企业产生一系列影响。

4、业务中断。

从业务连续性的角度来看,如果平台中断,服务交付的低代码和无代码平台可能会中断业务。对于企业来说,为关键业务应用程序(包括低代码和无代码平台)建立服务水平协议(SLA)非常重要。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答