ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

极狐(GitLab)×火线安全,深度合作共同完善DevSecOps生态

时间:2021-12-24 20:22:00来源:互联网编辑:星辉

如果有人提问:“在这个时代下,是什么在改变技术生态?”,得到的答案可能是物联网(IoT),人工智能(AI),机器人技术或一些即将出现的新事物。 但对于那些亲历了技术持续迭代的人们来说,下一个新事物并不只是抽象的概念,而是一种可推动着当下的“应用驱动型”全球经济的方法,它就是DevSecOps。近日,极狐(GitLab)公司与全球首款开源IAST——洞态正式签署战略合作,双方承诺将立足各自技术优势,推动Sec在DevOps流程中的加强,共同完善DevSecOps生态,达成双方共赢。

一直以来,极狐(GitLab)都以”核心开放”为原则,面向中国市场,提供开箱即用的开放式一体化安全DevOps平台——极狐GitLab。极狐GitLab提供领先的企业级DevOps生命周期安全防护功能,包含项目管理、代码安全、企业合规、漏洞防护及规模化企业管理能力,加速企业软件创新生命周期——降本增效、安全提速。

洞态是火线安全研发打造,于2021年9月正式开源发布的IAST产品。洞态IAST专注于DevSecOps,基于"值匹配算法"和"污点跟踪算法"对漏洞进行检测,无需采集和重放流量,适配各种场景下的低中高危漏洞检测,具备高检出率、低误报率、无脏数据的特点,帮助企业在应用上线前发现并解决安全风险。自发布以来,洞态IAST发展迅速,已成为众多知名企业的选择。

两者合作亮点

1、共同打造领先的云原生DevSecOps平台解决方案

DevOps以其独有的节省成本、加强沟通、提升效能、加快交付的优势在国内得到大规模应用。极狐GitLab提供领先的企业级DevOps生命周期安全防护功能,包含项目管理、代码安全、企业合规、漏洞防护及规模化企业管理能力。解决由拼凑、集成开源软件工具链所带来高成本、高风险、低能、低效等问题。

洞态IAST拥有优异的通用漏洞自动化检测能力,通过与CI/CD流程对接,能便利地集成于DevOps,且不干扰已有的DevOps流程。当IAST和DevOps流程对接时,需要做版本的控制,洞态支持在Agent端直接指定项目名称和版本,进行后续的版本跟踪,以及版本的漏洞对比等,也可通过漏洞复测与回归测试,验证此前发现的漏洞是否依旧存在。IAST在DevOps中的应用,能帮助企业在应用研发阶段发现安全风险,在保障安全的同时,极大地节省修复成本。

极狐GitLab将与洞态IAST深度集成,提供强大的DevSecOps解决方案。DevSecOps安全开发流程涵盖自动化安全控制、部署后监视、代码分析以及其他多项安全检测。

2、助力中国开源生态发展

11月30日,工业和信息化部发布《“十四五”软件和信息技术服务业发展规划》,并表示将不断繁荣国内开源生态,重点做好夯实开源发展基础、打造开源软件品牌、加快普及开源文化并加强开源治理国际合作的工作,这将进一步激发国内开源发展的活力,开源创新势不可挡。

作为全球知名开源代码托管和项目管理平台,GitLab是国际上最受用户欢迎的企业级源码开放DevOps解决方案之一。火线安全作为开源公司的后起之秀,自洞态发布以来,便让市场见证了其发展速度,目前也正在探索其商业模式。极狐GitLab与洞态IAST深度集成的DevSecOps解决方案,有助于促进开发、运维、安全人员间的高效协同,培育高安全意识的团队,打造高安全的应用。

同时,火线安全已正式加入开源GitOps产业联盟(简称:OGA),将与联盟发起方极狐(GitLab)和联盟成员一起推动GitOps技术落地、支持GitOps产业化发展,为国内开源生态系统注入创新动力。

更多热门内容
2025上半年营收破百亿,九号公司靠智能两轮车杀出重围
九号公司2025半年报一出来,我注意到一个很有意思的点:公司上半年在研发上的投入达到5.22亿元,同比大涨49.5%。在行业竞争越来越激烈的情况下,能这么大幅加码研发,说明九号是真的在靠技术拉开差距。截至期末,九号公司全球专利总数已经达到5982项,产品也在不断创新

2025-08-03

联想集团AI赋能广东省超,科技助力“全民快乐足球”
8月3日,广东省足球超级联赛(下称广东省超)2025赛季启动发布会在广州举办,正式宣布联想集团成为“广东省超联赛官方AI技术合作伙伴”。业内分析认为,具有蓬勃活力与高涨参与热情的民间赛事与全球领先AI科技企业携手践行“足球,AI就玩了”的快乐足球理念,为这场覆盖广

2025-08-03

TCL携全场景电竞显示产品与智慧终端亮相2025ChinaJoy展会
8月1日,全球数字娱乐盛会ChinaJoy2025在上海新国际博览中心盛大开幕。TCL科技与TCL实业两大产业集团联合策展,由TCL华星携手三星、联想、华硕、AOC、飞利浦、iQOO、Acer、MSI、LG、雷鸟等品牌合作伙伴联合参展,全面展示TCL华星在电竞显示领域创新与TCL实业在智能终端

2025-08-02

一加高调亮相 2025 ChinaJoy,四大游戏体验区燃炸全场
8 月 1 日,2025 年中国国际数码互动娱乐展览会(ChinaJoy)盛大开幕。一加手机以“上车 MVP,当场换新机”为活动主题,携三大性能旗舰产品一加 13、一加 Ace 5 和一加 13T 强势亮相骁龙主题馆,并在展会现场设置四大游戏主题体验区,搭载骁龙 8 至尊版和一加独家自研芯片

2025-08-02

BLACKPINK出道九周年 网易云音乐成巡演快闪独家合作音乐平台
2025年8月2日,全球顶级艺人BLACKPINK官宣入驻网易云音乐,并通过独家中文笔记向平台乐迷分享了最新动态。YG娱乐联合CASTER STAR、网易云音乐在中国开展BLACKPINK WORLD TOUR POP-UP STORE(全球巡演中国快闪)活动。作为本次快闪的独家合作音乐平台,网易云音乐倾力打造

2025-08-02

创想三维亮相 ChinaJoy, 3D打印赋能动漫次元
8 月 1 日,2025 ChinaJoy 在上海新国际博览中心盛大开幕。全球消费级3D打印生态领创者创想三维携手京东打造3D打印展区,携全品类设备强势登陆,以 “科技赋能娱乐” 为核心,给观众带来一场融合 3D 打印、动漫与互动体验的创意盛宴。作为中国乃至全球数字娱乐产业的风

2025-08-02

2025按摩椅十大品牌排名最新榜单深度解析
面对市面上琳琅满目的按摩椅品牌,从国产到进口,价格从几千到上万,哪些品牌才是真正专业高品质,什么样的按摩椅才是真按得舒服?下面将基于市场认可度和用户口碑,解析2025年按摩椅品牌排行榜前十名,为消费者避开营销迷雾,助您做出明智选择。2025年十大按摩椅品牌:

2025-08-02

开源大模型史上最高分!阿里千问3性能全球第三
8月2日凌晨,国际权威大模型评测 Chatbot Arena更新了最新一期的大模型榜单,上周新鲜开源的阿里千问3新模型斩获1433分,超越顶尖闭源模型Grok4、Claude4,位列所有闭源及开源模型的全球总榜第三,是全球最强非推理(non-thinking)模型,并创下全球开源模型和国产模型的

2025-08-02

蚂蚁数科 Agentar 企业级智能体开发平台:五大支撑驱动金融新质生产力可信跃迁
蚂蚁数科的 Agentar 企业级全栈智能体平台,通过五大核心支撑构建起金融领域智能应用的可信底座,既突破了金融场景的专业性、复杂性壁垒,又确保了技术应用的合规性与可靠性,最终推动金融新质生产力实现跃迁。支撑一:企业级全栈智能体平台,夯实技术底座平台以 “1000

2025-08-02

蚂蚁 Agentar-Fin-R1:以大模型能力重构企业级智能体开发平台全栈范式
在智能化开发转型的深水区,全栈开发能力已成为智能体规模化落地的核心竞争力。蚂蚁集团推出的 Agentar-Fin-R1 金融大语言模型,通过与 Agentar 企业级智能体开发平台的深度耦合,实现了从数据治理、模型训练到应用落地的全流程赋能,重新定义了金融智能体开发的效率、

2025-08-02