2023年3月8日 星期三

‧ 2023\03\08\3S MARKET Daily 智慧產業新資訊

3S Market deliver Smart and Valuable information for Business

3S Market 傳遞 智慧應用與價值的商業資訊

★ 隨著產業的發展,安全的執行自動化正在發展

 
OODA 自動循環的執行機制:一種有競爭力的決策工具



SIW

是時候重新採用 OODA 自動循環的執行機制了,這樣網路安全團隊就可以靈活快速行動 ⋯⋯(這是美國空軍提出的一個戰術執行機制,經營者必看!)


OODA 自動循環的執行機制,已經存在了大約 50 年,幾十年來,我們在網路安全的背景下提到了它。由約翰·博伊德上校開發的 OODA 自動循環 —— 觀察、引導、決定和行動的縮寫(observe, orient, decide and act) —— 描述了他訓練美國的決策週期。空軍飛行員在混戰中使用,當掌握後,允許他們智勝對手。概念是,如果你能比你的對手更快地度過這個週期,你就可以在戰鬥中獲得優勢。鑑於安全自動化是如何演變的,我認為 OODA 自動循環值得重新審視。

讓安全能自動化的執行,是行業談論和辯論了相當長一段時間的話題,但最後,我們看到組織對此更有信心。事實上,84% 的人現在對自動化結果有一定程度的信任,高於去年的 59%,98% 的人表示他們的自動化預算正在增加。然而,被視為採用的首要障礙的技術仍然存在。

SOAR 平台奠定了基礎

為了理解原因,讓我們把時鐘倒退到第一類解決方案,真正以自動化為中心 —— 安全佈署編排、自動化和反應(SOAR,security orchestration, automation, and response)平台。組織求助於他們,用一套「操作教戰守則」,透過自動執行來應對事件或問題,以減輕安全人員的工作,而無需過多的人工干預。早期的 SOAR 平台起步很快,但它們專注於整個流程的自動化,需要大量的工程和實施專業知識來建立。此外,由於環境是動態和變化的,「操作教戰守則」需要頻繁更新,這需要時間,需要人類的洞察力和參與。隨著「操作教戰守則」數量的增加,複雜性也在增加,組織很快發現這種過程驅動的方法,並沒有像預期的那樣簡化營運。


從那時起,自動化不斷發展,一種資料驅動的方法開始出現,允許安全團隊專注於自動化幾個定義明確的簡單步驟。例如:當發生「X」時,請始終執行以下步驟。「X」不一定經常發生或密集,並花費大量時間。那不是重點。關鍵是,當我們可以崩潰完成一系列步驟所需的時間,並消除複雜性時,我們可以比對手更快地移動,並獲得 OODA 自動循環的執行意圖的優勢。

  • 讓我們從一個簡單的場景開始,用自動化來建立對內部威脅和事件資料的各種情境。第一步可能是:當發現外部威脅情報,包括所偵測到的 IP 位址來源,進入我們的安全操作平台時,開始檢視它們,並用國家所關注的資安作業,將這些威脅隔離。單獨地對這一步驟形成自動化作業,是一種快速簡便的方法,可以加速該自動循環的執行,並更快地到達決策點和行動點。
  • 在此場景的基礎上,我們可以進入啟用延伸檢測和反應(XDR,extended detection and response)的領域。下一步可能是:獲取與該 IP 地址組與相關的任何檔案族群,並將其傳送到 SIEM(安全性資訊與事件管理,Security information and event management),以確保它在警報集中。如果資料高於一定風險評分,我們也可能決定自動將該資料推送到端點做檢測,以及執行反應(EDR)系統。
  • 接下來,我們可以建立一個步驟,自動提示:提醒情報分析師,關注這個威脅對手 IP 位址,與相關檔案的比對,這減少了人與人的通訊時間。分析師可以快速轉向該對手,並可能瞭解到與該對手相關的其他 IP 位址,並在其他工具中尋找這些位址的證據。
  • 如果情報分析師發現其他跡象,顯示可能發生壞事,這種情況的最後一步可能是:自動提醒威脅搜尋團隊,他們有線索進一步追趕。

透過確定我們知道每次都會發生的幾個簡單步驟,並根據資料和業務邏輯觸發它們,我們能夠自動執行四個單獨的工作流程,並將它們一起推送,以建立和自動化一個定義明確的流程,並加速這套機制的執行。

像戰鬥機飛行員一樣,網路安全團隊必須靈活並快速行動。OODA 自動循環的執行機制,是關於收集和處理與當時相關的快速變化的資訊,並更快地做出決策和採取行動來擊敗對手。只有當資料(而不是過程)推動自動化時,這才有可能。

 

關於作者:Chris Jacob 是 ThreatQuotient 負責威脅情報工程的副總裁。作為威脅情報工程副總裁,Chris Jacob 主管著一個全球工程師團隊,與潛在客戶和客戶合作,評估他們當前的情報方法,瞭解他們的需求,並為他們提供產品驅動的解決方案。Chris 在資訊保安方面有超過 15 年的經驗,從在海軍陸戰隊期間擔任營資訊系統協調員開始,包括在 Sourcefire、Fidelis Cybersecurity 和 Webroot 擔任主管職務。



■ 零件價格上漲 10% 至 40%

全球電腦晶片短缺是如何發生的 



EPS News


當需求超過供應時,零件價格上漲是不可避免的。但電子供應鏈正受到從材料到物流的各個方面都受到打擊,成本不斷上升。正如一位貨運專家所說:「在 2020 年和 2021 年,全球物流似乎無法喘口。」

幾個月來,供應管理研究所報告了數十種商品供貨短缺和/或價格上漲。6鋁、銅、電子元件/元件、環氧樹脂、包裝材料、塑膠、樹脂、PVC、半導體和鋼鐵的價格高於 5 月份。銅和鋁已經列入加價榜 13 周了,預計到 2023 年,半導體將稀缺。

價格,元件價格,上漲

根據行業訊息來源,晶片價格上漲了 10% 至 40%。代理商 Ssourceability 銷售副總裁 Josh Pucci 說:「可用性是王者一些持有庫存的供應商正在利用這種槓桿來推高成本。」

市場情報平台 Supproppro 實在其第三季商品情報季刊上報告稱,與上一季度相比,元件價格上漲幅高達 40%。1 月份,當需求在新冠肺炎疫情後意外回彈時,晶片供應短缺。據 Supporframe 報導,最近,半導體的生產和測試受到台灣缺水和新冠肺炎疫情的阻礙,世界上一半的半導體是製造的。

價格上漲不僅限於半導體。Avnet Inc.負責全球銷售支援和供應商發展的副總裁 Peggy Carrieres 說:「2020 年,元件成本平均成長了 10% 至 15%,某些產品的成本比一年前高出 40%。」

「元件 ASP 的變化是由製造商投入成本、人工成本和物流成本的增加推動的,以將產品轉移到世界各地。雖然我們將繼續與全球客戶合作,儘可能減輕影響,但生產元件的實際成本已經增加,消費者需求繼續超過全球供應。」她說。

它從材料開始

供應管理研究所稱,總體而言,美國製造商在 6 月份支付的材料和服務價格創下歷史新高,指數為 92.1,而 5 月份為 88.0。任何超過 50 的數字都表示成長。

ISM 製造調查委員會主席 Tim Fiore 說:「創紀錄的原材料周轉時間、關鍵基本材料的大規模短缺、大宗商品價格上漲和產品運輸困難繼續影響著製造業經濟的所有部分。」「工人缺勤、零件短缺導致的短期停工,以及填補空缺職位的困難,仍然是限制製造業成長潛力的問題。」

與許多細分市場一樣,材料正遭受與新冠病毒相關的勞動力短缺,以及工廠火災、天氣和發貨延誤等破壞性事件。自 2020 年底基質工廠發生火災以來,半導體供應鏈一直感覺到材料緊縮。這隻會加劇晶片短缺。

專家表示,隨著工廠修復損壞,這些增長可能是暫時的。Fiore 說,工資是另一回事。製造業正在與勞動力短缺作鬥爭,一旦工資增加,它們就不容易逆轉。由於員工仍然缺勤或沒有重返工作崗崗,新冠肺炎繼續影響勞動力市場。

馬來西亞與新冠病毒相關的封鎖預計將影響互聯、被動和機電元件的價格。據研究公司 TrendForce 稱,高階 MLCC 細分市場預計將遭受最嚴重的短缺具有高階 MLCC 的產品,如智慧手機、筆記本、網路產品、伺服器和 5G 基地台零件,也可能受到相應的影響。

Fiore 表示,買家為他們需要的產品支付高額費用沒有問題。囤積在許多商品中變得很明顯,在電子元器件中也很常見。電子零件的授權通路追蹤客戶的訂單歷史記錄,並標記任何不尋常的上行。非授權通路,包括混合和獨立代理商,除了為普通客戶提供服務外,還履行了許多現貨訂單。除非訂單可以在零件供應商(直接銷售)和通路之間交叉檢查,否則客戶可以向多個供應商下達同一訂單。

授權和非授權分銷商報告說,他們正在儘快發貨。第一季的授權通路沒有報告超額訂購或異常取消的跡象。

物流沒有休息時間

最急劇的成長,也是最大的問題,來自物流服務。截至 2021 年 7 月 21 日,亞美 根據貨運市場 Freightos 的資料,西海岸海運費率上升了 10%,至 1 萬美元/FEU —— 比 2020 年同期高出 138%。亞美 東海岸利率成長 2%,至 10567 美元/FEU,比去年高出 215%。

元件價格上漲10%至40%

Freightos 稱,該行業正在從燕田港的關閉中恢復過來,但火災和洪水正在擾亂加拿大和歐洲的內陸物流;內亂正在影響南非的碼頭;東南亞的新冠疫情爆發正在影響越南和其他地方的製造業和貨運。在美國,由長達一年的峰值量造成的現有積壓仍然是一個挑戰:聯合太平洋鐵路宣佈暫停從西海岸港口到芝加哥內陸鐵路樞紐的一週的服務,以便有時間解決擁堵問題。

海運貨物服務在將貨物改道到使用較少的港口時增加了附加費。為了加快交貨速度,許多電子公司正在使用空運。

Sourceability 的 Pucci 說:「海運成本大幅上升,所有這些組織也被積壓了,因此從成本和時間角度來看,現在這是一個困難的提議。」「空運基本上是目前唯一的選擇,但隨著商業航班的減少,定價也提高了,而速度也降低了。物流現在確實具有全面挑戰性。」

Avnet 全球物流高階副總裁 Doug Adams 說:「在全球空運和海運的產能都下降,這推動了成本的增加。」「與紙漿指數相關的上升趨勢也存在挑戰,該指數推高了瓦楞紙箱的價格。 我們繼續與世界各地的包裝供應商合作,以確定消除影響的創造性方法。」

在電子產品供應鏈中,將成本增加轉給客戶是棘手的。基於供應商的價格上漲對客戶是可見的,通常可以很好地容忍。Carrieres 說:「Avnet 試圖儘可能減輕客戶的影響,但已通知客戶,我們必須轉嫁一些成本。」 Adams 補充說,分銷商與物流合作夥伴合作,以提高其整體網路中的知名度,這有助於減少對 Avnet 及其客戶群的影響。

Pucci 說,可採購性並不是將運費的增加轉嫁給客戶。「我們也沒有將加班費轉嫁給客戶 —— 由於訂單量大於正常,加班費增加了。作為分銷商,我們的轉售價格與我們的成本直接相關,因此這些價格對我們和我們的客戶都有所增加,但我們不會傳遞物流成本。」

供應鏈合作夥伴根據他們開展的業務量談判優惠定價。因此,在總體成本方面有一些靈活性。但電子供應鏈似乎看不到什麼緩解。全球最大的晶片製造商之一英特爾公司將供應短缺歸咎於限制了其增長機會。執行長帕特·格爾辛格在英特爾第二季收益電話中表示,今年下半年,短缺將觸底,但「該行業還需要一到兩年才能完全趕上需求。」

Supplyframe 首席營銷官 Richard Barnett 說,總體而言,半導體製造商、主要外包工廠供應商和零件供應商,通常都在提高不同行業的下游製造客戶的價格,包括汽車、醫療裝置、工業裝置、消費電子等。「在某些情況下,我們看到關鍵子商品的價格同比上漲,從 10% 上升到 40%。 」

他補充說:「下游製造商現在面臨著關於目標市場將吸收多少價格上漲、競爭動態以及目標保證金壓力的決定。」「我們相信,這些挑戰通常會持續到 2023 年初。」



★ 2022 年機場安全市場分析

 
機場安全發現的 15 件最瘋狂的事情


GRAND VIEW RESEARCH

2022 年的機場安全市場分析預測,按技術(門禁控制、網路安全、周界安全、篩查、監控)進行

報告概述

2014 年,全球機場安全市場規模估計為 83.7 億美元。商業設施的威脅,包括裝置和軟體解決方案,對此類系統有助於監控、檢測和預防。航空旅行和客運量的增加,極大地推動了對高效率和強大的安全機制的需求。犯罪襲擊和恐怖主義的威脅,促使各國政府收緊安全措施。


2012-2022年美國機場安全市場技術比率(百萬美元)

美國機場安全市場要瞭解有關此報告的更多資訊,請索取免費的樣本副本

在過去的幾年裡,技術進步和各種解決方案的可用性,推動了機場安全市場的成長。此類系統與多個平台整合的能力,擴大了行業範圍。此外,即時資料智慧和縮短篩選程式的時間,大大普及了自動篩選裝置。許多大容量機場都採用了這一趨勢。例如,安裝在倫敦希思羅機場的自助辦理登機手續,不僅改善了乘客體驗,還加快了篩查過程。

新機場建設活動的增加和基礎設施升級,繼續為該行業提供有利可圖的機會。此外,安全立法正在不斷更新和修訂,以解決任何恐怖主義或犯罪活動。例如,2015 年 9 月 16 日,透過的美國立法,要求所有美國機場都制定程式,以應對 2013 年槍手襲擊 LAX 國際 TSA 軍官的行為,以應對活躍的射擊手。因此,世界各地的相關安全業者被迫根據立法規範,不斷更新其安全程式,並隨時瞭解最新的技術解決方案。

提高乘客對該技術的認識,和減少排隊時間,預計將成為該行業成長的關鍵趨勢。減少政府支出,可能會對新機場建設和升級活動產生不利影響。此外,現有裝置的有效性,阻止了相關安全業者選擇新技術解決方案。然而,技術升級和監管任務,推動了先進系統的採用。更換和升級過時的系統,以及不斷成長的售後迎收,是成長的關鍵機會。

技術見解

門禁控制系統,主要包括讀卡幾、鍵盤、生物辨識、身份驗證裝置,和車輛訪問控制。網路安全解決方案,目的在儲存關鍵資料和 IT 基礎設施。這些解決方案對電腦預訂系統,和全球機票分銷系統(CRS/GDS),以及空中交通管制(ATC)資訊系統非常重要。 預計這些解決方案,將在預測期內實現最高的長長率。

周界安全廣泛包括了用於入侵檢測,和周界監督的裝置和分析,包括警報、感測器、電子柵欄、閘門、護柱等。篩查包括監控人員、行李和貨物,並檢測武器、爆炸物、麻醉品、金屬或液體等違禁物品。監控系統包括 IP 和類比影像、地面雷達監控和影像分析。其他技術包括命令控制通訊和整合(C3I)、照明和建築管理系統(BMS)。

報告覆蓋範圍和交付成果

PDF 報告和線上儀表板將幫助你瞭解:
  • 競爭性基準
  • 歷史資料和預測
  • 公司營收入比率
  • 區域機會
  • 最新趨勢和動態
請求免費的樣本副本


區域見解

該行業目睹了各地區市場佔有率的重大變化。主要由美國主導的行業,現在正在向中東和亞太地區轉移。恐怖主義日益成長的威脅,是這些地區成長的主要驅動力。此外,經濟繁榮和客運量成長,也推動了中東和亞太地區的市場成長。

在過去的幾年裡,全球新機場的建設和發展迅速增加,特別是在中東和亞太地區。航空領域的成長,對任何地區的經濟成長都非常重要,因此,透過擴大產能來促進旅行者的流入,是全球採取的關鍵策略。

主要公司和市場佔有率見解

全球機場安全市場本質上支離破碎,不同的解決方案提供商,為從掃描和邊境控制,到 IT 和建築管理等一系列功能,提供產品和解決方案。裝置設備製造商正在不斷開發和增強其產品,以使裝置更加複雜,並能夠與其他系統整合。在每個技術領域,都有眾多行業參與者爭奪市場佔有率。產品的可信度和可靠性,對行業參與者非常重要。

犯罪襲擊和恐怖主義的威脅,仍然是關鍵的市場驅動力。培訓和維護,可以作為行業參與者的關鍵賣點。製造商一直專注於開發智慧和整合的解決方案,以增加對效率和速度的要求。隨著智慧手機和物聯網的普及,智慧安全解決方案預計將在市場成長中發揮關鍵作用。擴建和建設計劃,在未來幾年為供應商提供了有利可圖的機會。

主要參與者包括美國科學與工程公司、博世、C.E.I.A SpA、日立有限公司、L-3 通訊、洛克希德·馬丁、OSI 系統公司、Safran Morpho、西門子公司和史密斯檢測公司。

機場安全市場報告範圍

報告屬性

詳情

2020 年的市場規模價值

118 億美元

2022 年收入預測

127 億美元

成長率

從 2015 年到 2022 年,CAGR為 5.1%

估算的基準年

2014

歷史資料

2012 - 2014

預測期

2015 - 2022

定量單位

2015 年至 2022 年的營收為百萬美元/十億美元和CAGR

報告覆蓋範圍

營收預測、公司排名、競爭格局、增長因素和趨勢

涵蓋的細分

技術,地區

區域範圍

北美;歐洲;亞太;拉丁美洲;中東和非洲

國家範圍

美國 ;加拿大;英國 ;德國;法國;中國;印度;日本;巴西;墨西哥

關鍵公司簡介

美國科學與工程公司 ;博世 Sicherheitssysteme GmbH;日立有限公司;史密斯集團有限公司;泰勒斯集團;薩夫蘭

客製化範圍

免費報告定製(相當於最多8個分析師工作日)與購買。 國家、區域和細分範圍的新增或更改。

定價和購買選項

提供客製化的購買選項,來滿足你的確切研究需求。 探索購買選項




■ 重工業攝影機應用案例

工程車輛重型設備攝影機系統 


ENELEX



Enelex 在煤炭儲備廠、發電站和其他設施等苛刻條件下,安裝閉路電視系統方面擁有長期經驗,主要是在電力部門。我們的大多數應用都涉及露天礦場的閉路電視系統。

主要特點

  • 在極端氣候條件下工作
  • 高振動或機械載荷下的可靠性
  • 高度防塵
  • 風冷外殼(HE168 COOL)對於高溫
  • 高度耐電和電磁干涉

基本描述

在重工業環境中安裝閉路電視系統伴隨著各種困難、振動、高灰度、侵略性大氣或實體損壞風險。通用閉路電視系統,不是為如此嚴峻的條件而設計的。我們只使用精心挑選的攝影機、鏡頭、攝影機外殼、安裝控制檯和電氣裝置,並努力為每個特殊應用找到最合適的解決方案。在極端情況下,HE168 系列攝影機外殼可用,提供一系列配件。

使用這項技術,我們可以在要求很高的條件和極端溫度下,安裝閉路電視攝影機。

系統使用

這些系統主要用於監測煤炭轉移點、機械監控和監控。系統範圍從簡單的配置到大型、完全數位化的系統。

根據客戶需求,我們準備報價、專案文件、交付和安裝技術、培訓使用者,以及提供服務和維護。

系統整合

全數位系統適合連線到更大的系統。通常,本地系統中一些攝影機的影像資訊被傳輸到通用工廠閉路電視系統。該系統可以使用熱成像攝影機進行適當增強,以監控紅外線頻譜中的選定位置。

基本技術資料

電源*

230 VAC24VDC

工作溫度*

-35°C 至 +50°C(或更高,

帶風冷外殼)

環保*

IP 65IP 66

訊號傳輸*

乙太網 —— 光纖、無線、金屬

類比-複合影像,Pelco D 控制

錄製和顯示*

Milestone Xprotect IP系統

*根據要求提供其他選項


可能的應用

堆高機

  • 傳輸點監控
  • 材料堆疊/回收
  • 牽引電纜滾筒監控

大型挖掘機

  • 傳輸點監控
  • 機器運動監控
  • bucket wheel的監控

煤炭畜牧場監測

  • 機械和人員流動
  • 傳輸點監控
  • 煤炭破碎機監控

地下礦

  • 處理技術監控

火車裝載站

  • 監測卡車和裝載裝置

燃燒過程

  • 鍋爐裝置監控
  • 火焰/室監控

工業設施

  • 監控監控
  • 機械操作
  • 生產監控



監控車輛和運輸的材料

該系統用於線上和離線監控和辨識車輛,以及大門口卡車甲板上運輸的材料。帶有紅外線照明和快速門速度的紅外線攝影機,用於辨識車輛。這使得在黑暗中辨識和記錄車輛的車牌成為可能,而不會阻止它。該系統是分散的,由幾個獨立的子系統組成,每個子系統監控一個門。子系統透過乙太網連線到中央伺服器。這種設計幾乎可以不受限制地擴充。該系統使用 Milestone XProtectTM 軟體和網路 IP 攝影機。影像既記錄在中央伺服器上,也記錄在各個子系統內。

本地使用者使用 PC 在子系統級別檢視和控制攝影機。網路使用者可以根據使用者許可權,透過中央伺服器訪問攝影機檢視、存檔或系統設定。

使用者可以使用控制軟體輕鬆觀看即時影像、放大、控制 PTZ 攝影機、記錄和重放影像以及搜尋存檔。

如果子系統和中央伺服器之間的網路通訊失敗,子系統將保持完全功能。



用於入侵者檢測的熱監視監控系統

除了傳統的閉路電視攝影機外,該系統還配備了特殊的熱成像攝影機,能夠在完全黑暗中檢測入侵者,而無需任何額外的照明,在霧、雨中或穿過灌木叢。熱成像攝影機檢測物體的散熱,因此在檢測人、動物或機器方面提供了卓越的效能。




該系統使用 Milestone XProtectTM 軟體,將許多網路或類比攝影機,組合成一個或多個伺服器。網路伺服器提供保護區監控所需的一系列操作。該系統的開放式結構支援廣泛的攝影機和製造商。

根據客戶需求,針對每個安裝位置單獨分析所有攝影機應用要求。這些可以包括在指定時間監控關鍵位置,警報(PIR 感測器、運動檢測)與攝影機的 PTZ 定位互連。這些功能根據系統設定自動提供。

帶風冷外殼的攝影機系統

如果攝影機需要安裝在炎熱環境中,通常是輻射熱,攝影機的工作溫度可能會超過製造商指定的最大值。在這種情況下,攝影機需要冷卻到正常工作溫度。



為此,使用了專門設計的 HE 系列冷卻攝影機外殼。冷卻由透過壓力調節器輸入外殼的氣流提供,並透過小噴嘴分配,以冷卻外殼窗並保護其免受灰塵的影響。該系統通常利用該設施現有的加壓空氣供應。

在壓縮空氣中斷的情況下,氣動或電氣定位裝置會自動將攝影機從高溫位置移開。攝影機外殼使用特殊的窗玻璃來保護攝影機鏡頭和感測器免受熱輻射。

然後,攝影機的影像以標準方式傳輸、檢視和記錄。



採礦和畜牧場機器攝影機系統

攝影機用於監控對機器操作很重要的區域,特別是存在塌陷風險的傳輸點,從而迫使機器停止,監控傳送帶完整性並檢測其上的異物,以及操作員視野之外的位置。

這些和其他重要地點安裝了固定攝影機來監控給定的物件。為了監控機器上人員的移動,以及不需要連續監控的位置,使用 PTZ 攝影機。這些攝影機,通常受控從操作員艙,還配備了遙控變焦,為操作員提供裝置或工人的詳細檢視。

由於極端的灰塵和振動,所有元件都進行了尺寸,以考慮到這些條件。使用配備額外元件的液晶顯示幕,使所有攝影機都能顯示在一個顯示器上,並控制 PTZ 攝影機。

這些系統通常只是本地的,操作員艙內有一個顯示幕。