1595万采购11套容器安全防护软件

VSole2022-04-22 08:06:32

近日,2022年南网数研院平台安全分公司南网云平台容器安全防护软件采购项目发布招标公告,该项目预计采购11套容器安全防护软件,最高限价1595万元。

项目概述:

南网云平台上相应数字化业务开发过程中,大量使用容器进行封装和部署,采取微服务架构设计新建应用,但是由于传统虚拟主机的安全防护措施无法应用于容器环境,导致现阶段主机安全层面存在缺失,对容器安全的控制和检测能力不足,容器在构建、分发和运行过程中,均有可能遭到攻击破坏。在当前情况下,南网云缺少有效的技术防护手段检测和防护容器内的恶意行为,无法检测容器镜像存在的安全漏洞及病毒木马,难以发现容器网络存在的安全攻击,同时也难以发现针对微服务API的攻击。因此,需要构建容器安全防护系统,从容器的资产管理、镜像安全扫描、网络安全检测和API服务安全管理等方面来进行保护。

招标范围:

南网云平台容器安全防护软件,内容包括南网云IV和V区容器安全防护软件产品11套。南网云IV和V区主节点以及各分子公司9个分节点(广东电网公司、广西电网公司、云南电网公司、贵州电网公司、海南电网公司、超高压公司、调峰调频公司、广州供电局、深圳供电局),每个云节点各部署一套容器安全防护软件。其中,南网云IV区包括1个主节点和9个分节点,南网云V区包括1个主节点,共计11个云节点,容器安全防护软件共计11套。


软件安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
本白皮书着重分析了软件供应链安全,梳理了软件供应链的安全现状,透过现状全面剖析软件供应链的安全风险及面临的安全挑战,有针对性地提出如何对软件供应链的安全风险进行防范与治理,系统阐述了软件供应链安全防护体系及软件供应链安全的应用实践以供参考,最后白皮书结合现在软件供应链安全的发展趋势进行了全面的分析及展望。
运用DevSecOps理念建设软件供应链安全体系~
数字化时代,软件无处不在。软件已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
Linux基金会提出软件安全开发十项指导原则
VSole
网络安全专家