助力软件供应链安全 蚂蚁集团多项产品入选信通院优秀案例

这篇具有很好参考价值的文章主要介绍了助力软件供应链安全 蚂蚁集团多项产品入选信通院优秀案例。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

近日,由中国信息通信研究院(以下简称“中国信通院”)主办,中国通信标准化协会云计算标准和开源推进委员会承办的3SCON软件供应链安全会议以线上直播形式召开。会上主办方发布了首期《软件供应链厂商和产品名录》,蚂蚁集团多项技术产品入选优秀实践案例。

《软件供应链厂商和产品名录》旨在应对软件供应链安全治理难题,为用户选择合适厂商及产品提供选型指导,此次蚂蚁集团旗下包括子公司共有6项产品同时入选,分别是4款信息安全软件:“源代码静态缺陷分析系统Pinpoint”、“软件成分分析工具SCA”、“应用运行时安全切面防护平台RASP”、以及“交互式应用安全测试切面平台IAST”;及两款数据库管理系统:“TuGraph企业级图数据库管理平台”和“OceanBase数据库软件”

助力软件供应链安全 蚂蚁集团多项产品入选信通院优秀案例,阿里技术,蚂蚁技术,OceanBase,云计算,云原生,数据库,数字化转型,sofa 

源代码静态缺陷分析系统Pinpoint通过融合多套分析引擎技术,在分析精度,速度,深度等方面均衡得到较好的分析结果,能够自动寻找软件的编码错误,无需人工干预,在发现缺陷的同时还能给出问题的触发过程。可帮助开发人员集中精力完成开发进度的同时提高软件质量,大幅减少生产成本,提高研发效能。

软件成分分析工具SCA是从蚂蚁大规模研发实践出发,采用全自研的软件成分分析引擎,为自身以及金融机构提供软件供应链的基础分析能力,可以针对软件、组件、源代码等多种形式的信息资产实现分析,提供高精度的SBOM,同时配合蚂蚁内部的研发流程,实现开源组件的全生命周期治理。

应用运行时安全切面防护平台RSAP是一款利用切面技术将检测策略注入到被保护应用的服务进程中,能够提供函数级别的实时威胁检测,达到有效防御web应用攻击的目的。主要功能包括:丰富的web漏洞检测能力、自定义设定规则、无侵入注入策略、实时解析Payload、精准拦截攻击、可视化呈现威胁事件等。适用于大量使用开源组件的互联网应用以及第三方集成商开发的行业应用场景。在大规模部署和双十一核心链路场景验证下高稳定运行,呈现上万次拦截、零次误报的实际效果。

交互式应用安全测试切面平台IAST是一种将检测探针植入应用程序内部,在程序运行时进行漏洞检测的技术。由于IAST可以有效的检测任意代码和命令执行、SSRF、任意反序列化、借口未授权、水平越权、XXE、SQL注入等多种漏洞,成为与白盒和黑盒并列的应用安全测试技术之一,也是蚂蚁安全平行切面中DevSecOps落地的重要实践之一。适用于大量使用开源组件的互联网应用以及第三方集成商开发的行业应用场景。

目前,上述4款信息安全软件已经集成至蚂蚁集团自主研发的云原生PaaS平台SOFAStack4.0对外输出。今年11月,SOFAStack4.0升级发布,将安全能力作为架构升级的重点,提供包括软件供应链安全、计算环境安全、应用增强安全等多维度的安全能力,为金融机构及企业客户的IT系统安全保驾护航,目前已经服务超百家机构客户。

助力软件供应链安全 蚂蚁集团多项产品入选信通院优秀案例,阿里技术,蚂蚁技术,OceanBase,云计算,云原生,数据库,数字化转型,sofa

 文章来源地址https://www.toymoban.com/news/detail-783934.html

TuGraph企业级图数据管理平台是蚂蚁集团自研的一站式图数据库产品,具有万亿图数据处理能力,可用于解决金融风控场景的交易网络分析、团伙识别、路径追踪等问题。在蚂蚁集团内部实践中,TuGraph可以将风险审理分析效率提升90% 。今年8月,国际权威图数据库测试机构LDBC公布了一项行业通用的社交网络基准(SNB)测试最新结果,TuGraph在吞吐率测试上打破官方审计纪录,继2020年之后再次获得世界第一。

OceanBase是一款原生分布式数据库,也是全球唯一在 TPC-C 和 TPC-H 测试上都刷新了世界纪录的自研原生分布式数据库,目前已服务金融、能源、交通等400余家客户实现核心系统升级。

据了解,《软件供应链厂商和产品名录》从厂商和产品两大维度进行名录展示,旨在从供应链供需双方视角出发,一方面帮助软件供应链需求侧企业进行选型参考,另一方面助力供应侧企业明确并规范安全要求,从而实现向业界普及软件供应链安全理念,建立安全可信生态,进而推动我国软件供应链安全产业发展的目标。

 

到了这里,关于助力软件供应链安全 蚂蚁集团多项产品入选信通院优秀案例的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 全球软件供应链安全指南和法规

    供应链安全继续在网络安全领域受到重点关注,这是有充分理由的:SolarWinds、Log4j、Microsoft 和 Okta 软件供应链攻击等事件继续影响领先的专有软件供应商以及广泛使用的开源软件软件组件。 这种担忧是全球性的。随着各国政府寻求降低软件供应链攻击的风险,世界各地的法

    2024年02月02日
    浏览(19)
  • 封装阶段的软件供应链安全威胁

    随着软件开发沿着软件供应链生命周期进行,软件包阶段成为一个关键节点,将源代码转换为准备分发的可执行工件。然而,这个关键阶段也无法避免漏洞,使其成为恶意行为者寻求破坏软件完整性和安全性的主要目标。这篇博文深入研究了此阶段可能出现的普遍威胁,并概

    2024年03月15日
    浏览(28)
  • 软件供应链安全:寻找最薄弱的环节

    在当今的数字时代,软件占据主导地位,成为全球组织业务和创新的支柱。它是差异化、项目效率、成本降低和竞争力背后的驱动力。软件决定了企业如何运营、管理与客户、员工和合作伙伴的关系,以及充分利用他们的数据。 挑战在于,当今的大多数软件都不是从头开始开

    2024年04月17日
    浏览(20)
  • 文献阅读笔记 # 开源软件供应链安全研究综述

    纪守领,王琴应,陈安莹,赵彬彬,叶童,张旭鸿,吴敬征,李昀,尹建伟,武延军.开源软件供应链安全研究综述.软件学报. http://www.jos.org.cn/1000-9825/6717.htm 主要作者来自浙江大学、中科院软件所、华为 资源: pdf 本文总结了开源软件供应链的关键环节, 基于近10年的攻击事件总结了开源软

    2024年02月12日
    浏览(24)
  • 一文读懂什么是软件供应链安全

    今天的大部分软件并不是完全从头进行开发设计的。相反,现在的开发人员频繁的依赖一系列第三方组件来创建他们的应用程序。通过使用预构建的库,开发人员不需要重新发明轮子。他们可以使用已经存在的工具,花更多的时间在专有代码上。这些工具有助于区分他们的软

    2024年02月05日
    浏览(27)
  • Gartner发布降低软件供应链安全风险指南

    软件供应链攻击已呈三位数增长,但很少有组织采取措施评估这些复杂攻击的风险。这项研究提供了安全和风险管理领导者可以用来检测和预防攻击并保护其组织的三种实践。 主要发现 尽管软件供应链攻击急剧增加,但安全评估并未作为供应商风险管理或采购活动的一部分

    2024年02月04日
    浏览(23)
  • 企业应如何做好软件供应链安全管理?

    随着软件供应链攻击日益普遍,Gartner 将其列为2022 年的第二大威胁。Gartner 预测,到 2025 年,全球 45% 的组织将遭受一次或多次软件供应链攻击,是2021年的3倍。这些攻击一旦成功,将给企业带来毁灭性打击,因此如何做好软件供应链管理成为企业关注的重要课题。 目前国内

    2024年02月16日
    浏览(19)
  • SOFAStack软件供应链安全产品解析——SCA软件成分分析

    近年来,软件供应链安全相关攻击事件呈快速增长态势,造成的危害也越来越严重,为了保障软件供应链安全,各行业主管单位也出台了诸多政策及技术标准。基于内部多年的实践,蚂蚁数科金融级云原生PaaS平台SOFAStack发布完整的软件供应链安全产品及解决方案,包括静态代

    2024年02月04日
    浏览(19)
  • 开源时代:极狐GitLab如何保证软件供应链安全

    开源吞噬软件 “软件吞噬世界,开源吞噬软件”已经不是一句玩笑话了。根据Synopsys发布的《2021年开源安全和风险分析报告》显示,98%的样本代码库中包含开源代码,75%的样本代码库是由开源代码组成的。上述结果是通过对1500+商业代码库进行分析得出的,开源不仅存在于大

    2024年02月03日
    浏览(18)
  • 龙腾荆楚 | 软件供应链安全检测中心落地襄阳

    1月16日, 襄阳市东津新区“园区提质、企业满园”行动暨2024年东津云谷首月重大项目集中签约活动圆满完成 ,开源网安城市级项目再下一城,分别与襄阳市政府、高校、国投签订战略合作协议,推动荆楚地区数字政府、数字经济、数字社会、数字生态协同高质量发展。 襄阳

    2024年01月20日
    浏览(24)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包