ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

奇安信吴云坤:技术与管理深入结合 打造软件供应链安全系统工程

时间:2023-02-16 19:02:33来源:互联网编辑:汪淼

2月16日,在首届ICT软件供应链安全治理论坛上,奇安信集团总裁吴云坤表示,软件供应链系统生命周期的各个环节都可能存在供应链安全风险,需要用系统工程方法体系化、全局性治理。

1676540818129454.png

供应链安全体系化管理需重视四大关键点

国际对抗升级叠加数字化转型,供应链安全成重要挑战。一方面,软件供应链风险存在于应用系统的全生命周期,已成为网络攻击的主要目标;另一方面,近年来的软件供应链安全事件频发,波及范围和影响程度也越来越大。对此,吴云坤指出,软件供应链安全需要用系统工程方法体系化、全局性治理,从组织、流程制度、场景、能力四个层面出发,抓好四个关键点。

一是明确软件供应链安全管理控制点,针对软件供应链全生命周期的安全风险,在不同阶段做好不同阶段的安全设计、建设和运行管理,确保安全覆盖软件全生命周期;二是完善软件供应链安全管理的组织建设,这是软件供应链安全成功的保障,需要全员参与、分工明确、责任到位;三是健全软件供应链安全管理工作内容与制度建设,要将技术方案与管理办法深度结合;四是做好软件供应链安全能力的设计。

软件供应链安全全生命周期的四项关键能力

在技术方面,吴云坤表示,软件供应链安全的技术能力建设必须涵盖开发生产、集成交付、使用运行各阶段,并指出了四项关键能力。

首先,建设开发安全能力。可通过奇安信代码卫士等第三方代码安全解决方案,帮助企业以最小代价建立代码安全保障体系并落地实施。

其次,建设开源安全能力。可借助奇安信开源卫士等专业系统,实现开源软件资产识别、开源软件安全风险分析、开源软件漏洞告警及开源软件安全管理等功能,降低由开源软件带来的安全风险,保障企业交付更安全的软件。

第三,建设安全部署、运行能力。奇安信天问系统就是专门面向软件供应链安全领域的分析平台,可为高危漏洞影响范围评估、终端软件安全管控、后门植入事件主动发现、信创软件安全性测评等一系列软件供应链安全分析相关工作提供支撑。

第四,建设自动化渗透测试能力,持续探测生产环境、开发环境的信息安全漏洞。

在北京冬奥会网络安全服务中,奇安信就通过建立自动化安全检测机制,覆盖跨站脚本、代码注入、API误用、密码管理、配置管理、危险函数、异常处理、资源管理、代码质量、缓冲溢出等对冬奥业务威胁较大的代码问题,对冬奥业务系统的代码安全性检测,发现问题及时处置,从而确保了北京冬奥会“业务不中断、数据不出事、合规不踩线”的零事故运行。

 深耕软件供应链安全 奇安信获多项荣誉

科技自立自强,需要强健的软件供应链安全做保障。吴云坤介绍,目前,由重庆市委网信办领导,由璧山区政府和奇安信集团共同建设的全国首个软件供应链安全检测中心已落地重庆,面向机构和企业从源代码层面评估软件自身安全风险,并提供代码安全整改建议,最大化降低软件供应链上游环节问题给整个数字化业务带来的风险。

凭借多年的技术积累和产品创新,奇安信软件供应链的产品和服务能力获得了行业的充分肯定。在颁奖环节,奇安信获得多项荣誉:奇安信集团获“信息通信软件供应链安全社区优秀会员单位”荣誉,奇安信“基于软件成分分析的开源软件安全治理平台”获自主创新研发成果奖,奇安信发布的《2022中国软件供应链安全分析报告》获“科学研究文献成果奖”,奇安信安全专家童小刚、董国伟、苏砫三人获“社区年度优秀专家”荣誉。

20230216174754_671551676540874.png

据悉,信息通信软件供应链安全社区是在工业和信息化部网络安全管理局指导下,由中国信息通信研究院、中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司、中国铁塔股份有限公司、奇安信科技集团股份有限公司共同发起筹建,致力于软件供给过程的安全生态建设,为产业链、供应链各相关方等提供研讨、研发、协作、共治的平台。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15