近日,嘶吼安全產(chǎn)業(yè)研究院發(fā)布《中國網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》,數(shù)澈軟件SEAL(以下簡稱“SEAL”)憑借獨(dú)樹一幟的產(chǎn)品定位和開創(chuàng)性的產(chǎn)品理念入選軟件供應(yīng)鏈領(lǐng)域創(chuàng)新技術(shù)典型廠商。
嘶吼安全產(chǎn)業(yè)研究院由10年資深分析師團(tuán)隊(duì)支持,專注于多維度分析網(wǎng)絡(luò)安全行業(yè),深入洞悉網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展與變革。當(dāng)前,百年變局與世紀(jì)疫情交織疊加,網(wǎng)絡(luò)安全領(lǐng)域面臨著新的挑戰(zhàn),同時(shí)也孕育著未來發(fā)展的新賽道,《中國網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》旨在分析當(dāng)前網(wǎng)絡(luò)安全行業(yè)最具影響力的五大賽道以及最具前景的五大技術(shù)手段,軟件供應(yīng)鏈技術(shù)位列其中。
軟件供應(yīng)鏈安全問題日益嚴(yán)峻,據(jù)第三方權(quán)威獨(dú)立調(diào)研機(jī)構(gòu) Gartner 預(yù)測(cè),到2025年全球范圍內(nèi)將有45%的企業(yè)遭遇軟件供應(yīng)鏈攻擊。2021年,中國信息通信研究院旗下的云計(jì)算開源產(chǎn)業(yè)聯(lián)盟發(fā)布的《軟件供應(yīng)鏈安全發(fā)展洞察報(bào)告》中總結(jié)針對(duì)軟件供應(yīng)鏈的攻擊具有門檻低、隱蔽性強(qiáng)、影響范圍廣三大特點(diǎn)。
嘶吼安全產(chǎn)業(yè)研究院指出目前中國軟件供應(yīng)鏈?zhǔn)袌鋈蕴幱谠缙诎l(fā)展階段,但軟件供應(yīng)鏈安全事件頻發(fā)讓企業(yè)愈發(fā)重視降低此類風(fēng)險(xiǎn)的手段,預(yù)計(jì)2027年中國的軟件供應(yīng)鏈?zhǔn)袌鰸撛谝?guī)模將達(dá)1000億元。這意味著在未來幾年中軟件供應(yīng)鏈安全將在企業(yè)的IT戰(zhàn)略中扮演著越來越重要的角色。
SEAL 成立于2022年,專注于構(gòu)建新一代軟件供應(yīng)鏈安全解決方案,創(chuàng)始團(tuán)隊(duì)成員均來自業(yè)界應(yīng)用最為廣泛的 Kubernetes 管理平臺(tái) Rancher 的核心團(tuán)隊(duì),在開源、云計(jì)算領(lǐng)域擁有數(shù)十年的豐富經(jīng)驗(yàn)。旗艦產(chǎn)品 SEAL 是國內(nèi)首個(gè)軟件供應(yīng)鏈安全管理平臺(tái),具備源頭治理、全鏈路檢查、統(tǒng)一資產(chǎn)管理以及高效更新修復(fù)能力,幫助企業(yè)開發(fā)及安全團(tuán)隊(duì)從軟件供應(yīng)鏈源頭開始進(jìn)行全鏈路防護(hù),具體而言:
SEAL 通過自動(dòng)化工具與流程,實(shí)現(xiàn)依賴項(xiàng)資產(chǎn)統(tǒng)一管理。從安全、運(yùn)營等多維度對(duì)依賴項(xiàng)進(jìn)行評(píng)估,實(shí)現(xiàn)依賴引入的自動(dòng)化審批、攔截,幫助用戶選擇更少更好的依賴組件。
借助SEAL,用戶可以從代碼倉庫到運(yùn)行環(huán)境的軟件供應(yīng)鏈全鏈路檢查控制,靈活的安全策略管控,生成及管理自研及第三方軟件SBOM,幫助用戶監(jiān)控并應(yīng)對(duì)軟件供應(yīng)鏈攻擊。
用戶使用SEAL可以持續(xù)檢查并維護(hù)供應(yīng)鏈組件,針對(duì)漏洞場景提供多修復(fù)策略的智能更新建議,針對(duì)常規(guī)更新提供自動(dòng)升級(jí)建議,幫助用戶實(shí)現(xiàn)軟件供應(yīng)鏈的持續(xù)維護(hù)并快速響應(yīng)問題與風(fēng)險(xiǎn)。
在中國數(shù)字化轉(zhuǎn)型日漸成熟的當(dāng)下,企業(yè)安全意識(shí)逐步提升,軟件供應(yīng)鏈安全也會(huì)在不久的將來成為企業(yè)IT業(yè)務(wù)的戰(zhàn)略重點(diǎn)。此次入選《中國網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》是對(duì)SEAL產(chǎn)品創(chuàng)新能力和產(chǎn)品定位的認(rèn)可,同時(shí)證明了軟件供應(yīng)鏈安全領(lǐng)域蘊(yùn)藏著無限前景和巨大價(jià)值。
SEAL將會(huì)在軟件供應(yīng)鏈領(lǐng)域持續(xù)深耕,發(fā)揮產(chǎn)品創(chuàng)新優(yōu)勢(shì),圍繞企業(yè)實(shí)際應(yīng)用場景不斷迭代升級(jí),打造新一代全鏈路軟件供應(yīng)鏈管理解決方案,幫助企業(yè)用戶輕松管理軟件供應(yīng)鏈資產(chǎn)安全,為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )