成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

?綠盟科技發(fā)布白皮書:理清企業(yè)供應(yīng)鏈依賴關(guān)系,是確保軟件供應(yīng)鏈安全的關(guān)鍵

安全
近幾年的軟件供應(yīng)鏈攻擊事件來看,利用開源社區(qū)、公共開源存儲倉庫等開源軟件生態(tài)入侵事件較為嚴重。因此需要從監(jiān)管層面加強供應(yīng)鏈產(chǎn)品安全認證管理,提供企業(yè)軟件SBOM托管和可信認證服務(wù),企業(yè)也需要完善供應(yīng)鏈資產(chǎn)管理和安全檢查,借助SBOM知識圖譜理清企業(yè)供應(yīng)鏈依賴關(guān)系,從而在監(jiān)測到預(yù)警時能夠從容應(yīng)對。

7月18日, 由綠盟科技承辦的“2022中國網(wǎng)絡(luò)空間新型技術(shù)安全創(chuàng)新論壇-云安全分論壇”在深圳召開。會上,綠盟科技發(fā)布《軟件供應(yīng)鏈安全技術(shù)白皮書》(以下簡稱“白皮書”),對推動國內(nèi)軟件供應(yīng)鏈生態(tài)建設(shè)具有重要意義。 

信息和通信技術(shù)(ICT)產(chǎn)業(yè)鏈承擔著我國產(chǎn)業(yè)從工業(yè)化向數(shù)字化轉(zhuǎn)型升級的重要任務(wù),軟件供應(yīng)鏈作為ICT供應(yīng)鏈的重要組成部分,是各類關(guān)鍵信息基礎(chǔ)設(shè)施平穩(wěn)運行的基礎(chǔ),其關(guān)鍵組件的設(shè)計、開發(fā)、部署、監(jiān)控和持續(xù)運營等生命周期核心環(huán)節(jié)的安全可控,成為網(wǎng)絡(luò)安全的關(guān)鍵考量因素。 

在此次大會上,綠盟科技集團天元實驗室高級研究員陳靜發(fā)表演講,她表示從近幾年的軟件供應(yīng)鏈攻擊事件來看,利用開源社區(qū)、公共開源存儲倉庫等開源軟件生態(tài)入侵事件較為嚴重。因此需要從監(jiān)管層面加強供應(yīng)鏈產(chǎn)品安全認證管理,提供企業(yè)軟件SBOM托管和可信認證服務(wù),企業(yè)也需要完善供應(yīng)鏈資產(chǎn)管理和安全檢查,借助SBOM知識圖譜理清企業(yè)供應(yīng)鏈依賴關(guān)系,從而在監(jiān)測到預(yù)警時能夠從容應(yīng)對。 

同時,為應(yīng)對軟件供應(yīng)鏈威脅,上游企業(yè)需要構(gòu)建自身產(chǎn)品的軟件成分清單來梳理軟件供應(yīng)鏈信息,向下游企業(yè)和用戶清晰、透明的提供管理軟件供應(yīng)鏈所需要的基礎(chǔ)條件。軟件成分清單依據(jù)識別成分的粒度,可以分為不透明、微透明、半透明和透明幾個階段。透明程度高的軟件成分清單,能顯著提升最終用戶進行軟件供應(yīng)鏈安全評估的準確性。

 

綠盟科技集團天元實驗室高級研究員陳靜

此外,陳靜對企業(yè)供應(yīng)鏈上下游關(guān)系做了進一步闡述,她表示,在軟件開發(fā)生命周期中,開發(fā)階段漏洞的引入不止在代碼編寫階段,還有所依賴的開源組件、開發(fā)和構(gòu)建工具等,依照軟件的開發(fā)和構(gòu)建過程,企業(yè)需要建設(shè)開發(fā)過程安全評估能力。在軟件交付階段,作為供應(yīng)商,除保證交付軟件安全外,也應(yīng)將軟件成分清單一并交付給下游企業(yè),促使整個軟件供應(yīng)鏈的上下游都具備依據(jù)安全通報、威脅情報監(jiān)控等第三方信息能夠分析、評估軟件供應(yīng)鏈安全的基本條件。供應(yīng)鏈軟件產(chǎn)品交付運行后,供應(yīng)商應(yīng)在產(chǎn)品的生命周期內(nèi)提供安全保障服務(wù),對產(chǎn)品漏洞及時修復(fù),最終用戶也應(yīng)根據(jù)供應(yīng)商所提供的軟件成分清單納入企業(yè)資產(chǎn)管理范圍,定期對資產(chǎn)進行安全評估,結(jié)合漏洞預(yù)警,對受影響的產(chǎn)品進行加固和修復(fù)。 

在技術(shù)不斷迭代與產(chǎn)業(yè)高速發(fā)展中,軟件供應(yīng)鏈逐漸形成了包含技術(shù)體系、多元產(chǎn)品組件及各路開發(fā)者、供應(yīng)者與消費者為一體的龐大產(chǎn)業(yè)生態(tài),軟件供應(yīng)鏈安全將直接影響關(guān)鍵基礎(chǔ)設(shè)施和數(shù)字經(jīng)濟安全。作為中國可信安全生態(tài)建設(shè)的積極參與者,綠盟科技推出軟件供應(yīng)鏈技術(shù)安全白皮書,旨在從軟件供應(yīng)鏈安全威脅與國內(nèi)外形勢來梳理軟件供應(yīng)鏈中存在的安全問題,提煉出軟件供應(yīng)鏈安全治理的核心理念、技術(shù)框架、關(guān)鍵技術(shù),并從供應(yīng)鏈安全監(jiān)管和控制方面給出解決方案和最佳實踐,期望為讀者帶來全新的技術(shù)思考,助力我國軟件產(chǎn)業(yè)發(fā)展。 

在未來,綠盟科技將不忘初心,堅持以技術(shù)推動產(chǎn)業(yè),主動履行社會責任。相信隨著軟件供應(yīng)鏈安全的穩(wěn)步發(fā)展,我國軟件供應(yīng)鏈安全技術(shù)應(yīng)用生態(tài)與數(shù)字建設(shè)將迎來新的高度。?

責任編輯:Blue
相關(guān)推薦

2023-02-23 07:52:20

2022-03-10 08:16:14

Kubernetes軟件供應(yīng)鏈

2022-08-24 16:47:27

軟件供應(yīng)鏈安全

2021-01-21 21:03:19

京東供應(yīng)鏈數(shù)字化

2023-10-30 14:33:27

2021-08-03 15:10:56

SaaS軟件服務(wù)

2015-12-09 14:47:13

2012-10-11 10:56:54

2022-04-26 10:47:15

智能供應(yīng)鏈供應(yīng)鏈

2020-12-07 13:53:01

區(qū)塊鏈疫苗

2023-02-23 10:59:20

亞馬遜云科技順豐供應(yīng)鏈物流

2016-09-08 19:01:07

Docker內(nèi)網(wǎng)安全軟件供應(yīng)鏈

2021-06-18 14:36:39

Google軟件供應(yīng)鏈安全框架

2020-11-12 18:45:54

德勤數(shù)字化白皮書

2018-05-29 15:24:00

2023-07-07 06:50:41

供應(yīng)鏈科技綠色能源

2020-08-04 10:18:05

人工智能供應(yīng)鏈AI

2022-06-02 10:23:44

供應(yīng)鏈安全工具

2022-03-04 14:24:21

區(qū)塊鏈技術(shù)供應(yīng)鏈
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人看片在线观看 | 国产清纯白嫩初高生在线播放视频 | 欧美v日韩v | 国产精品不卡视频 | 国产成人精品av | 蜜桃视频成人 | 久久最新 | 亚洲欧美一区二区三区在线 | 亚洲视频中文字幕 | 欧美lesbianxxxxhd视频社区 | 先锋影音资源网站 | 亚洲在线视频 | 日韩久久久久久 | 日韩视频在线一区二区 | 欧美成人激情 | 国产欧美精品一区二区 | 精品视频在线免费观看 | 日本三级网址 | 亚洲国产欧美在线 | 日韩精品一区二区三区中文在线 | 伊人超碰在线 | 毛片一级片 | 免费看91 | 秋霞a级毛片在线看 | 精品欧美一区二区三区久久久 | 精品久久久久久久久久久久久 | 一区二区三区在线播放视频 | 欧美一区二区三区在线观看 | 91电影在线播放 | 欧美中国少妇xxx性高请视频 | 国产在线精品一区二区 | 91中文字幕在线观看 | 国户精品久久久久久久久久久不卡 | 91久久精品日日躁夜夜躁欧美 | 欧美精品在线免费 | 视频一区二区在线观看 | 国产精品激情在线 | 久久亚洲一区二区三区四区 | 欧美日韩精品一区二区天天拍 | 国产片侵犯亲女视频播放 | 中文字幕在线视频免费观看 |