<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    1595萬采購11套容器安全防護軟件

    VSole2022-04-22 08:06:32

    近日,2022年南網數研院平臺安全分公司南網云平臺容器安全防護軟件采購項目發布招標公告,該項目預計采購11套容器安全防護軟件,最高限價1595萬元。

    項目概述:

    南網云平臺上相應數字化業務開發過程中,大量使用容器進行封裝和部署,采取微服務架構設計新建應用,但是由于傳統虛擬主機的安全防護措施無法應用于容器環境,導致現階段主機安全層面存在缺失,對容器安全的控制和檢測能力不足,容器在構建、分發和運行過程中,均有可能遭到攻擊破壞。在當前情況下,南網云缺少有效的技術防護手段檢測和防護容器內的惡意行為,無法檢測容器鏡像存在的安全漏洞及病毒木馬,難以發現容器網絡存在的安全攻擊,同時也難以發現針對微服務API的攻擊。因此,需要構建容器安全防護系統,從容器的資產管理、鏡像安全掃描、網絡安全檢測和API服務安全管理等方面來進行保護。

    招標范圍:

    南網云平臺容器安全防護軟件,內容包括南網云IV和V區容器安全防護軟件產品11套。南網云IV和V區主節點以及各分子公司9個分節點(廣東電網公司、廣西電網公司、云南電網公司、貴州電網公司、海南電網公司、超高壓公司、調峰調頻公司、廣州供電局、深圳供電局),每個云節點各部署一套容器安全防護軟件。其中,南網云IV區包括1個主節點和9個分節點,南網云V區包括1個主節點,共計11個云節點,容器安全防護軟件共計11套。


    軟件安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。容器、中間件、微服務等技術的演進推動軟件行業快速發展,同時帶來軟件設計開發復雜度不斷提升,軟件供應鏈也愈發復雜,全鏈路安全防護難度不斷加大。近年來,軟件供應鏈安全事件頻發,對于用戶隱私、財產安全乃至國家安全造成重大威脅,自動化安全工具是進行軟件供應鏈安全
    本白皮書著重分析了軟件供應鏈安全,梳理了軟件供應鏈的安全現狀,透過現狀全面剖析軟件供應鏈的安全風險及面臨的安全挑戰,有針對性地提出如何對軟件供應鏈的安全風險進行防范與治理,系統闡述了軟件供應鏈安全防護體系及軟件供應鏈安全的應用實踐以供參考,最后白皮書結合現在軟件供應鏈安全的發展趨勢進行了全面的分析及展望。
    運用DevSecOps理念建設軟件供應鏈安全體系~
    數字化時代,軟件無處不在。軟件已經成為支撐社會正常運轉的最基本元素之一,軟件的安全性問題也正在成為當今社會的根本性、基礎性問題。隨著軟件產業的快速發展,軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全。
    由中國信通院指導、懸鏡安全主辦的中國首屆DevSecOps敏捷安全大會(DSO 2021)現場,《軟件供應鏈安全白皮書(2021)》正式發布。
    隨著容器、微服務等新技術日新月異,開源軟件成為業界主流形態,軟件行業快速發展。但同時,軟件供應鏈也越來越趨于復雜化和多樣化,軟件供應鏈安全風險不斷加劇,針對軟件供應鏈薄弱環節的網絡攻擊隨之增加,軟件供應鏈成為影響軟件安全的關鍵因素之一。近年來,全球針對軟件供應鏈的安全事件頻發,影響巨大,軟件供應鏈安全已然成為一個全球性問題。全面、高效地保障軟件供應鏈的安全對于我國軟件行業發展、數字化進程推進具有重
    Linux基金會提出軟件安全開發十項指導原則
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类