绿盟科技入选WG10工作组“第一批开源治理系列实践案例”

VSole2022-10-19 10:57:15

为深入贯彻落实《关于规范金融业开源技术应用与发展的意见》、《金融科技发展规划(2022-2025年)》,支撑证券基金行业开源生态建设,助力用户单位做好开源治理相关工作,证券基金行业信息技术应用创新联盟开源软件与供应链安全工作组(WG10工作组)开展了开源治理系列实践案例征集活动。经过三轮的综合评估和调研,绿盟科技成功入选。

图片来源:CIC软件视界

绿盟科技开源软件安全产品、服务、解决方案

背景介绍

开源组件在代码安全审计中的占比逐年攀升。第三方组件、开发工具、交付过程、运行过程等都可能受到漏洞威胁或者恶意攻击,导致信息安全事件发生。基于此,现有传统的网络安全管理办法更需顺应时代发展进行调整与更新。

绿盟代码安全审计系统(SDA)是一款集软件组成分析和静态应用程序安全测试能力的代码安全审计系统。系统支持开源组件资产识别、软件物料清单SBOM管理、开源许可证识别、漏洞识别和二进制文件分析。通过该系统,帮助客户提高软件资产透明度,掌握开源组件资产台账情况,了解其中的漏洞风险和开源许可风险,对紧急爆发的0day组件和漏洞快速响应,从源代码层面保障产品安全。

应用范围

(1)面向拥有庞大数字化信息系统企业。这类企业管理着成百上千的软件元素,内部软件体系由商业软件包和定制构建的代码库共同组成,软件系统复杂。因此当软件产品需要快速上线时,高效解决软件代码安全、法律遵从等问题尤为重要。

(2)面向广泛应用开源技术的企业。

核心优势

近年来,数据安全得到广泛关注,在数据产生、采集、加工、存储、应用到销毁的全过程中,都可能会引入各种安全相关的问题。对数据的正确访问、数据泄露防护、敏感数据的加密等手段,能够有效保护数据安全。

绿盟科技聚焦开源软件,针对性提出软件供应链安全治理服务方案,通过推进软件生命周期全流程安全管控的落地实践,从软件生命周期的源头保障软件供应链安全;通过建立软件开发过程中保障软件供应链安全的体系化方法,尽可能避免软件的安全缺陷,保证软件供应链安全。

科技绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
绿盟科技与首都信息开展战略座谈交流
11月2日,绿盟科技集团股份有限公司联合《信息网络安全》杂志成功举办线上“2022年CCF-绿盟科技‘鲲鹏’科研基金指南解读培训讲座”。来自国内高校、科研院所的50余位团队代表参加了此次会议。CCF-绿盟科技“鲲鹏”科研基金于2017年由绿盟科技和中国计算机学会共同发起,主要面向国内高校、科研机构的研究人员和团队,旨在以小微课题的方式支持科研人员的研究与创新。
2021年8月11日,紫光股份旗下新华三集团(以下简称新华三)与绿盟科技集团股份有限公司(以下简称绿盟科技)签署战略合作协议。新华三集团联席总裁、首席技术官兼网络产品线总裁尤学军,新华三集团副总裁、新华三信息安全技术有限公司总裁孙松儿与绿盟科技集团总裁胡忠华、副总裁宫智、曹嘉、欧阳闽泽等领导出席签约仪式,共同见证了协议签署。双方将积极寻求在产品研发、关键技术突破、行业标准制定、市场营销等方面的合作
11月24日,以“并肩聚力,协同创新,共谋网络安全产业新发展”为主题的“金智奖”颁奖盛典隆重举行
数字靶场需要在数字安全防护能力本身的虚拟化程度上进一步发力。预计2022年可达24亿元,2023年收入有望超过31亿元,超出数世咨询在2020年《网络靶场能力指南》中的预测。尤其是科技馆、城市基地相关项目的涌现,使得数字靶场收入呈现井喷的情况。另一方面,数字靶场的SaaS化交付模式已经接近6%。
作为业界公认最严苛的厂商综合能力评估模型之一,Forrester的特定技术领域报告在全球范围内受到高度认可。根据Forrester报告,绿盟科技被列为大型NAV产品及服务供应商,主要面向用户提供NAV解决方案和硬件产品,垂直市场集中于金融、政府和电信行业。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
近日,绿盟科技凭借其智能安全运营管理平台成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。Forrester报告指出,安全分析平台是SOC的中心。面对XDR中丰富的数据,绿盟科技ISOP支持从多个角度开展威胁狩猎工作,重建攻击路径图,还原攻击轨迹,定位威胁发生的根本原因,加速响应。
近日,绿盟科技圆满完成第十四届全国运动会(以下简称“全运会”)及第二届中国-非洲经贸博览会暨中非经贸合作论坛网络安全保障工作。
近日,绿盟科技凭借其智能安全运营管理平台(以下简称绿盟科技ISOP)的安全分析能力和XDR能力,获得国际权威咨询机构Forrester的认可,成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。绿盟科技ISOP的XDR能力覆盖云、网、端等各种数据,通过集中分析和事件分诊,借助人机协同,在全网范围进行威胁溯
VSole
网络安全专家