<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟科技入選WG10工作組“第一批開源治理系列實踐案例”

    VSole2022-10-19 10:57:15

    為深入貫徹落實《關于規范金融業開源技術應用與發展的意見》、《金融科技發展規劃(2022-2025年)》,支撐證券基金行業開源生態建設,助力用戶單位做好開源治理相關工作,證券基金行業信息技術應用創新聯盟開源軟件與供應鏈安全工作組(WG10工作組)開展了開源治理系列實踐案例征集活動。經過三輪的綜合評估和調研,綠盟科技成功入選。

    圖片來源:CIC軟件視界

    綠盟科技開源軟件安全產品、服務、解決方案

    背景介紹

    開源組件在代碼安全審計中的占比逐年攀升。第三方組件、開發工具、交付過程、運行過程等都可能受到漏洞威脅或者惡意攻擊,導致信息安全事件發生。基于此,現有傳統的網絡安全管理辦法更需順應時代發展進行調整與更新。

    綠盟代碼安全審計系統(SDA)是一款集軟件組成分析和靜態應用程序安全測試能力的代碼安全審計系統。系統支持開源組件資產識別、軟件物料清單SBOM管理、開源許可證識別、漏洞識別和二進制文件分析。通過該系統,幫助客戶提高軟件資產透明度,掌握開源組件資產臺賬情況,了解其中的漏洞風險和開源許可風險,對緊急爆發的0day組件和漏洞快速響應,從源代碼層面保障產品安全。

    應用范圍

    (1)面向擁有龐大數字化信息系統企業。這類企業管理著成百上千的軟件元素,內部軟件體系由商業軟件包和定制構建的代碼庫共同組成,軟件系統復雜。因此當軟件產品需要快速上線時,高效解決軟件代碼安全、法律遵從等問題尤為重要。

    (2)面向廣泛應用開源技術的企業。

    核心優勢

    近年來,數據安全得到廣泛關注,在數據產生、采集、加工、存儲、應用到銷毀的全過程中,都可能會引入各種安全相關的問題。對數據的正確訪問、數據泄露防護、敏感數據的加密等手段,能夠有效保護數據安全。

    綠盟科技聚焦開源軟件,針對性提出軟件供應鏈安全治理服務方案,通過推進軟件生命周期全流程安全管控的落地實踐,從軟件生命周期的源頭保障軟件供應鏈安全;通過建立軟件開發過程中保障軟件供應鏈安全的體系化方法,盡可能避免軟件的安全缺陷,保證軟件供應鏈安全。

    科技綠盟科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    綠盟科技與首都信息開展戰略座談交流
    11月2日,綠盟科技集團股份有限公司聯合《信息網絡安全》雜志成功舉辦線上“2022年CCF-綠盟科技‘鯤鵬’科研基金指南解讀培訓講座”。來自國內高校、科研院所的50余位團隊代表參加了此次會議。CCF-綠盟科技“鯤鵬”科研基金于2017年由綠盟科技和中國計算機學會共同發起,主要面向國內高校、科研機構的研究人員和團隊,旨在以小微課題的方式支持科研人員的研究與創新。
    2021年8月11日,紫光股份旗下新華三集團(以下簡稱新華三)與綠盟科技集團股份有限公司(以下簡稱綠盟科技)簽署戰略合作協議。新華三集團聯席總裁、首席技術官兼網絡產品線總裁尤學軍,新華三集團副總裁、新華三信息安全技術有限公司總裁孫松兒與綠盟科技集團總裁胡忠華、副總裁宮智、曹嘉、歐陽閩澤等領導出席簽約儀式,共同見證了協議簽署。雙方將積極尋求在產品研發、關鍵技術突破、行業標準制定、市場營銷等方面的合作
    11月24日,以“并肩聚力,協同創新,共謀網絡安全產業新發展”為主題的“金智獎”頒獎盛典隆重舉行
    數字靶場需要在數字安全防護能力本身的虛擬化程度上進一步發力。預計2022年可達24億元,2023年收入有望超過31億元,超出數世咨詢在2020年《網絡靶場能力指南》中的預測。尤其是科技館、城市基地相關項目的涌現,使得數字靶場收入呈現井噴的情況。另一方面,數字靶場的SaaS化交付模式已經接近6%。
    作為業界公認最嚴苛的廠商綜合能力評估模型之一,Forrester的特定技術領域報告在全球范圍內受到高度認可。根據Forrester報告,綠盟科技被列為大型NAV產品及服務供應商,主要面向用戶提供NAV解決方案和硬件產品,垂直市場集中于金融、政府和電信行業。
    2020年2月,亞馬遜AWS經歷了有史以來最大的DDoS攻擊,峰值流量高達2.3Tbps,超過了2018年3月所記載的1.7Tbps攻擊。2022年2月起,俄烏沖突加劇,沒有硝煙的網絡空間成為新的作戰場域,DDoS攻擊造成眾多關鍵基礎設施和網絡系統癱瘓,嚴重影響社會秩序。2022年7月,巴西大選期間,境內多個政府網站、網絡運營商、教育機構、新聞門戶遭遇目的性強且持續性DDoS攻擊。
    近日,綠盟科技憑借其智能安全運營管理平臺成為Forrester《The Security Analytics Platform Landscape, Q3 2022》報告中的供應商之一。Forrester報告指出,安全分析平臺是SOC的中心。面對XDR中豐富的數據,綠盟科技ISOP支持從多個角度開展威脅狩獵工作,重建攻擊路徑圖,還原攻擊軌跡,定位威脅發生的根本原因,加速響應。
    近日,綠盟科技圓滿完成第十四屆全國運動會(以下簡稱“全運會”)及第二屆中國-非洲經貿博覽會暨中非經貿合作論壇網絡安全保障工作。
    近日,綠盟科技憑借其智能安全運營管理平臺(以下簡稱綠盟科技ISOP)的安全分析能力和XDR能力,獲得國際權威咨詢機構Forrester的認可,成為Forrester《The Security Analytics Platform Landscape, Q3 2022》報告中的供應商之一。綠盟科技ISOP的XDR能力覆蓋云、網、端等各種數據,通過集中分析和事件分診,借助人機協同,在全網范圍進行威脅溯
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类