中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 軟件供應(yīng)鏈安全最新資訊  > 正文

    重保季 | 供應(yīng)鏈攻擊持續(xù)高發(fā),騰訊軟件供應(yīng)鏈安全方案一鍵護(hù)航

    2024-06-25 17:40 · 稿源: 站長(zhǎng)之家用戶

    全球互聯(lián)數(shù)字供應(yīng)鏈時(shí)代下,軟件已經(jīng)滲透到我們工作和生活的方方面面,與各個(gè)領(lǐng)域緊密銜接。軟件開發(fā)和生產(chǎn)也從傳統(tǒng)的封閉、單一模式轉(zhuǎn)變?yōu)楝F(xiàn)代的分布式、多樣化模式,形成“軟件供應(yīng)鏈”。然而,軟件供應(yīng)鏈安全市場(chǎng)在蓬勃發(fā)展的同時(shí),也逐步趨于復(fù)雜化和多樣化,其安全風(fēng)險(xiǎn)不斷加劇,引發(fā)全球的擔(dān)憂。

    尤其在重保場(chǎng)景下,攻擊者可以利用軟件供應(yīng)鏈其中的一個(gè)弱點(diǎn)或者漏洞,突破邊界防線,直接導(dǎo)致核心業(yè)務(wù)應(yīng)用被攻破和重要數(shù)字資產(chǎn)的丟失,這種滲透內(nèi)部獲取機(jī)密或者植入惡意代碼引起的破防比例很高。

    此前爆發(fā)的SolarWinds、Log4j、Microsoft和Okta等多個(gè)軟件供應(yīng)鏈攻擊事件對(duì)企業(yè)造成嚴(yán)重的沖擊,也對(duì)全球經(jīng)濟(jì)構(gòu)成顯著威脅。Gartner報(bào)告指出,惡意代碼注入威脅次數(shù)的增加使得保護(hù)內(nèi)部代碼及外部依賴項(xiàng)(開源和商業(yè)軟件)變得越發(fā)重要,到2025年全球45%組織機(jī)構(gòu)的軟件供應(yīng)鏈將遭到攻擊,這個(gè)數(shù)據(jù)將會(huì)是2021年的三倍。

    軟件供應(yīng)鏈,哪個(gè)環(huán)節(jié)掉鏈了?

    您是否被以下問題困擾:

    企業(yè)使用的軟件因軟件供應(yīng)鏈漏洞易被攻陷軟件工程包含開源組件、開源代碼存在風(fēng)險(xiǎn)

    無法快速定位自家軟件的組件的0day漏洞

    ●? 事前 無法提前感知

    截至2023年9月,Sonatype《軟件供應(yīng)鏈狀況》報(bào)告顯示,研究團(tuán)隊(duì)共發(fā)現(xiàn)了245,032個(gè)惡意軟件包,是往年總和的2倍。八分之一的開源下載存在已知風(fēng)險(xiǎn),且仍有23% 的 Log4j 下載存在嚴(yán)重漏洞??梢?,大多數(shù)企業(yè)在業(yè)務(wù)上線前,是無法提前感知研發(fā)流水線中開源組件/代碼的安全問題。在軟件應(yīng)用生命周期里,修復(fù)漏洞的成本隨著發(fā)現(xiàn)漏洞階段的進(jìn)程呈幾何級(jí)數(shù)增長(zhǎng),傳統(tǒng)的漏洞檢測(cè)方法通常只能在業(yè)務(wù)系統(tǒng)開發(fā)完成后才能介入,這導(dǎo)致漏洞的修復(fù)成本高昂,甚至很多漏洞在安全事件發(fā)生后才會(huì)被發(fā)現(xiàn)及修正。

    ●? 事中?無法快速響應(yīng)

    重保響應(yīng)中,企業(yè)往往難以迅速定位哪些業(yè)務(wù)應(yīng)用程序中包含0Day漏洞或供應(yīng)鏈中的惡意組件,而供應(yīng)鏈投毒則涉及到在軟件或硬件的供應(yīng)鏈中植入惡意代碼,這樣的行為可能在產(chǎn)品分發(fā)之前就已經(jīng)發(fā)生,使得傳統(tǒng)的安全措施難以發(fā)現(xiàn)。

    ●? 事后?核心業(yè)務(wù)容易破防

    與過去相比,現(xiàn)代網(wǎng)絡(luò)系統(tǒng)環(huán)境變得更加復(fù)雜,許多組織現(xiàn)在依賴于智能化、云服務(wù)和開源技術(shù)。業(yè)務(wù)運(yùn)營(yíng)涉及眾多參與者,使得供應(yīng)鏈管理變得更加復(fù)雜。隨著越來越多的第三方外包公司參與到供應(yīng)鏈中,供應(yīng)鏈的鏈條變得更長(zhǎng)。任何環(huán)節(jié)的數(shù)據(jù)泄露、惡意代碼注入或服務(wù)中斷都可能對(duì)整個(gè)供應(yīng)鏈造成嚴(yán)重破壞,企業(yè)核心業(yè)務(wù)因此破防。鑒于軟件供應(yīng)鏈安全問題涉及到層面過于復(fù)雜,有來自開源組件使用問題,典型如log4j組件漏洞、xz組件漏洞,有上游的管理權(quán)限問題,也有自身代碼問題等,這條鏈子上但凡哪一環(huán)節(jié)出現(xiàn)問題,都會(huì)危害整個(gè)鏈路安全。因此,如何一鍵護(hù)航軟件供應(yīng)鏈,快準(zhǔn)狠確保使用的組件安全,成為安全廠商的重要課題。

    場(chǎng)景落地打造“共贏鏈”

    ●? 風(fēng)險(xiǎn)源強(qiáng)把控

    將安全插件集成到軟件開發(fā)生命周期(SDLC)和研發(fā)流程中,推動(dòng)“安全左移”策略的實(shí)施。在發(fā)布前對(duì)發(fā)布包進(jìn)行安全檢查,以保證軟件的安全性和合規(guī)性,確保發(fā)布流程中的關(guān)鍵安全檢查點(diǎn)得到有效建立。

    ●? 自查風(fēng)險(xiǎn)修復(fù)

    主動(dòng)掃描軟件供應(yīng)鏈中使用的第三方組件和開源軟件,監(jiān)控整個(gè)供應(yīng)鏈的安全性。將不同供應(yīng)商的系統(tǒng)和應(yīng)用集成后,進(jìn)行統(tǒng)一的安全測(cè)試,厘清責(zé)任歸屬,實(shí)現(xiàn)比較準(zhǔn)確的漏洞掃描,并提供專業(yè)的漏洞修復(fù)方案。

    ●? 敏感信息收斂

    支持對(duì)密鑰、設(shè)備、通用敏感信息等多個(gè)敏感項(xiàng)的檢查,并對(duì)系統(tǒng)中的網(wǎng)絡(luò)、服務(wù)、文件、進(jìn)程、權(quán)限等進(jìn)行安全審計(jì),以降低信息泄露和非法利用的風(fēng)險(xiǎn)。

    ●? 快速定位響應(yīng)

    通過實(shí)現(xiàn)函數(shù)級(jí)別的分析,主動(dòng)評(píng)估合規(guī)風(fēng)險(xiǎn),確保軟件供應(yīng)鏈的每個(gè)環(huán)節(jié)都滿足可追溯性和完整性的要求。利用軟件物料清單(SBOM)提高軟件的透明度,有效識(shí)別易受攻擊的組件,從而增強(qiáng)快速響應(yīng)能力。

    覆蓋SDLC全流程上線暢通“供應(yīng)鏈”

    事實(shí)上,軟件供應(yīng)鏈問題涉及人員素質(zhì)、操作流程及安全意識(shí)等多個(gè)維度,并非僅是技術(shù)層面的問題。面對(duì)軟件開發(fā)流程中的供應(yīng)鏈安全威脅,需要將軟件供應(yīng)鏈安全風(fēng)險(xiǎn)與軟件開發(fā)生命周期(SDLC)緊密結(jié)合起來考慮,確保安全實(shí)踐與開發(fā)流程緊密結(jié)合。

    騰訊軟件供應(yīng)鏈方案覆蓋SDLC全流程上線,強(qiáng)調(diào)始終使用安全組件的重要性,以確保風(fēng)險(xiǎn)能夠首先時(shí)間得到控制。它包括建立軟件安全準(zhǔn)入體系、開發(fā)運(yùn)營(yíng)風(fēng)險(xiǎn)管控和合規(guī)、風(fēng)險(xiǎn)與隱私管控三大方面,以及軟件準(zhǔn)入、開源管理、軟件依賴、漏洞管理、版本管理、來源管理和威脅情報(bào)等七個(gè)關(guān)鍵環(huán)節(jié),從代碼托管、代碼編寫、單元測(cè)試、構(gòu)建部署、集成測(cè)試、制品管理和持續(xù)部署等整鏈環(huán)環(huán)相扣,為軟件供應(yīng)鏈運(yùn)行保駕護(hù)航,是企業(yè)的等保合規(guī)利器。

    ●? 重保期間,騰訊安全軟件成分分析工具限時(shí)贈(zèng)送試用流量:

    ●? 更多個(gè)性私有化方案歡迎通過產(chǎn)品官網(wǎng)聯(lián)系騰訊安全團(tuán)隊(duì)!

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 蘋果要求供應(yīng)商空運(yùn)設(shè)備到美國:因零部件庫存有限 供應(yīng)鏈壓力山大

      受新關(guān)稅政策影響,蘋果緊急要求供應(yīng)商采用空運(yùn)方式盡可能多地向美國運(yùn)送高端設(shè)備,特別是那些定價(jià)在3000美元以上的蘋果設(shè)備。一位蘋果、微軟和谷歌的供應(yīng)商高管表示,客戶要求我們盡可能多地生產(chǎn)產(chǎn)品,并采用空運(yùn)方式運(yùn)往美國,但是這項(xiàng)任務(wù)面臨多重挑戰(zhàn)。新關(guān)稅政策影響到了美國消費(fèi)者,近日美國多家蘋果門店員工指出,店內(nèi)人潮爆滿,許多顧客因擔(dān)心iPhone漲價(jià),恐慌性搶購蘋果產(chǎn)品。

    • 曝iPhone中國組裝產(chǎn)線“停工”! 供應(yīng)鏈:假的

      今日早間,天風(fēng)國際證券知名蘋果分析師郭明錤在社交媒體發(fā)帖稱,在中國負(fù)責(zé)組裝美國iPhone機(jī)型的生產(chǎn)線已于4月9日停止生產(chǎn)。鑒于美國在當(dāng)?shù)貢r(shí)間4月11日宣布將智能手機(jī)等產(chǎn)品豁免對(duì)等關(guān)稅,該生產(chǎn)線有可能將恢復(fù)。就在輿論紛紛擾擾之際,今日下午,相關(guān)供應(yīng)鏈廠商迅速站出來辟謠:中國產(chǎn)線并未停工,該消息純屬誤傳。

    • 安波福加碼中國本土化:速推進(jìn)國產(chǎn)供應(yīng)鏈,助力車企征戰(zhàn)

      4月22日上海車展期間,安波福宣布全面升級(jí)在華本土化戰(zhàn)略2.0,推出多款為中國車企定制的高性能解決方案。包括基于國產(chǎn)芯片的跨域融合方案、實(shí)時(shí)操作系統(tǒng)RTOS和虛擬化平臺(tái)Hypervisor等核心產(chǎn)品,實(shí)現(xiàn)100%自主可控的智能汽車技術(shù)體系。公司在武漢新建連接器工廠,在上海建設(shè)自動(dòng)化工廠,并籌建中國數(shù)據(jù)中心和測(cè)試中心,強(qiáng)化本土研發(fā)能力。目前安波福已與超100家本土供應(yīng)商合作,核心物料國產(chǎn)化率快速提升。其"中國方案"已助力多家車企拓展海外市場(chǎng),包括支持廣汽縮短軟件開發(fā)周期、降低成本的案例。預(yù)計(jì)到2027年,安波福將實(shí)現(xiàn)國內(nèi)供應(yīng)鏈全球覆蓋,助力中國汽車產(chǎn)業(yè)從"中國制造"向"中國創(chuàng)造"升級(jí)。

    • ?VT Markets解讀中美貿(mào)易戰(zhàn) 關(guān)稅博弈沖擊全球供應(yīng)鏈?

      4月2日,隨著美國總統(tǒng)特朗普宣布對(duì)全球多個(gè)貿(mào)易伙伴加征“對(duì)等關(guān)稅”,貿(mào)易戰(zhàn)爭(zhēng)端硝煙又重新燃起。VTMarkets研究團(tuán)隊(duì)也迅速發(fā)出分析報(bào)告,對(duì)這場(chǎng)無聲的“戰(zhàn)爭(zhēng)”進(jìn)行全盤解讀。鑒于金融市場(chǎng)的實(shí)時(shí)波動(dòng)性,文中觀點(diǎn)可能隨市場(chǎng)變化調(diào)整,讀者在參考時(shí)請(qǐng)結(jié)合最新動(dòng)態(tài)綜合判斷。

    • 投行預(yù)測(cè)iPhone價(jià)格或飆升:美關(guān)稅政策重創(chuàng)蘋果供應(yīng)鏈

      美國總統(tǒng)特朗普宣布對(duì)等關(guān)稅”方案后,蘋果公司股價(jià)連續(xù)兩個(gè)交易日遭遇重挫,市值大幅縮水。投行摩根士丹利測(cè)算,對(duì)華加征關(guān)稅將使蘋果每年增加約85億美元的成本。特朗普曾表示,他不會(huì)允許任何產(chǎn)品豁免關(guān)稅,這意味著蘋果要么自行承擔(dān)這些費(fèi)用,削減利潤(rùn),要么通過漲價(jià)將成本轉(zhuǎn)嫁給消費(fèi)者。

    • iPhone17系列備貨緊張,供應(yīng)鏈面臨重大中斷,蒂姆·庫克“極度焦慮”

      材料短缺、關(guān)稅不確定性和產(chǎn)品復(fù)雜性等因素綜合起來,讓這次的 iPhone 發(fā)布周期成為了近年來最具挑戰(zhàn)性的一次……

    • AI驅(qū)動(dòng)食品供應(yīng)鏈,食品科技獨(dú)角獸GrubMarket再獲5000萬美元融資

      4 月 16 日消息,美國最 大的私營(yíng)食品技術(shù)公司GrubMarket宣布獲得 5000 萬美元G輪融資。本輪融資由LibertyStreet Funds、3Spoke Capital、ROC Venture Group、Portfolia、Pegasus Tech Ventures、Joseph Stone Capital以及其他未具名的投資者參與。自成立以來,GrubMarket已完成多輪融資,融資金額達(dá)5. 5 億美元,目前估值超過 35 億美元。GrubMarket創(chuàng)始人兼首席執(zhí)行官徐敏毅表示:"過去 12 個(gè)月公司實(shí)現(xiàn)了加速增長(zhǎng)?

    • 我國將“稻米造血”變成現(xiàn)實(shí)!有望解決人血清白蛋白供應(yīng)不足

      大米和人血,看起來風(fēng)馬牛不相及的兩件物品,在科技的加持下,竟然產(chǎn)生了神奇的聯(lián)系。武漢一家生物制藥公司通過神奇的基因工程技術(shù),將大米變身成為生產(chǎn)人血清白蛋白的種子”,據(jù)稱,50斤的大米所生產(chǎn)出來的人血清白蛋白的數(shù)量,相當(dāng)于5升血漿的含量。除了人血清白蛋白,利用基因工程技術(shù)對(duì)水稻基因組進(jìn)行編輯改造,理論上還可以生產(chǎn)其他蛋白質(zhì)藥物,未來稻米造血”技術(shù)有望在生物制藥領(lǐng)域發(fā)揮更大的作用。

    • 傳字節(jié)跳動(dòng)AI眼鏡有新動(dòng)作! 已和供應(yīng)商“搭上線”

      有知情人士透露了字節(jié)跳動(dòng)在AI硬件領(lǐng)域的又一重大布局計(jì)劃推出自家的AI智能眼鏡。字節(jié)跳動(dòng)自去年起便已啟動(dòng)AI眼鏡項(xiàng)目。意在為豆包尋找更廣泛的C端應(yīng)用場(chǎng)景,提升用戶粘性和使用頻率;另一方面,通過打通軟硬件,構(gòu)建更加完整的生態(tài)系統(tǒng),為公司的長(zhǎng)遠(yuǎn)發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。

    • 供應(yīng)商、渠道方注意了!5月必逛的私域渠道對(duì)接會(huì)——私域直播爆品展(日程公開)

      2025年5月28-29日,由沸點(diǎn)會(huì)主辦的私域直播爆品展暨私域渠道對(duì)接會(huì)將在長(zhǎng)沙國際會(huì)展中心舉行。本次展會(huì)聚焦私域生態(tài),匯聚600+源頭廠商、上萬款應(yīng)季爆品,覆蓋私域全鏈路資源,并創(chuàng)新推出"應(yīng)季選品+高效對(duì)接"模式,助力供需雙方快速?zèng)Q策?;顒?dòng)亮點(diǎn)包括:1)精準(zhǔn)對(duì)接20+熱門品類應(yīng)季爆品;2)首次邀請(qǐng)檔口集采商和推客機(jī)構(gòu)入駐;3)5月27日舉辦私域趨勢(shì)論壇,分享行業(yè)最新玩法。面向供應(yīng)商、品牌方及私域渠道方,提供一站式資源對(duì)接平臺(tái),助力搶占下半年市場(chǎng)先機(jī)。

    熱文

    • 3 天
    • 7天