蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品

访客1年前AI生活130

8月18日,记者了解到,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护RASP、安全洞察Appinsight等,帮助客户应用软件实现“发布前检测,运行时免疫”。

软件供应链安全合规已经成为各行业关注的焦点,软件产品在开发、测试、上线的各个阶段都存在引入各类安全风险的可能,例如危险开源组件的使用、自研代码缺陷漏洞引入、容器镜像漏洞引入等,这些风险导致软件系统的整体安全防护难度越来越大。

云原生安全既是一种全新安全理念,也是实现云战略的前提。以云原生的技术构建一体化安全体系部署,将云服务与安全结合才能达到云上业务部署、开发、运维、响应的全生命周期高质量发展。近些年,各大云计算厂商也都纷纷加大安全产品的投入,尤其是在多云架构趋势下,高复杂度、多重场景下,企业对一站式云原生应用安全防护解决方案的需求陡增。

对SOFAStack这类通用型PaaS平台,安全业务至关重要。据知情人士透露,早在今年上半年,该团队已完成产品层面的全面整合,并成立专门团队进一步提升云原生平台在安全方面的竞争优势。

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品

其中静态代码安全扫描产品Pinpoint,于近日首批入选中国信通院“软件供应链安全”产品名录,并通过了公安部计算机信息系统安全产品质量监督检测中心权威测评,这一认证标志着该产品具有国内领先的安全技术和质量保障。

静态代码扫描是一种代码分析技术,指在不运行代码的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对软件代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标,从而为软件开发与运行保驾护航。

根据官方介绍,Pinpoint通过自研的分析引擎,能够在均衡分析精度、速度、深度的同时保证分析结果,无需构造测试用例即可自动寻找软件编码错误,可以让程序员迅速理解和修复问题,从而投入更多的时间到创造性的工作中。

目前,该产品已是国内应用实践最广泛的静态代码安全产品之一,在金融、制造、教育、互联网等行业规模落地实践,包括南京银行、浙江农信、中泰证券、珠海格力、广东电网等。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

美团物流无人机工厂在深圳投产 年产智能装备可超万台

美团物流无人机工厂在深圳投产 年产智能装备可超万台

继常态化运营两年多后,9月19日,美团在深圳市龙华区落地了无人机智能制造中心,并于当日正式投产。据悉,该中心会承担美团自研无人机及配套智能模组...

FreeYond:将用实力赢得非洲市场

FreeYond:将用实力赢得非洲市场

近日,国产手机品牌FreeYond现身于长沙举第三届中非经贸博览会。 展会期间,FreeYond得到非洲客商的大量关注,其智能手机、智能手表、...

世界卫生组织宣布将此次新型冠状病毒感染肺炎疫情列为“国际关注的突发公共卫生事件(PHEIC)!

世界卫生组织宣布将此次新型冠状病毒感染肺炎疫情列为“国际关注的突发公共卫生事件(PHEIC)!

1月31日凌晨3点30分,世界卫生组织(WHO)正式宣布将此次新型冠状病毒感染肺炎疫情列为“国际关注的突发公共卫生事件(PHEIC)...

第三届多多农研大赛落幕:将数字科技应用于田间地头

第三届多多农研大赛落幕:将数字科技应用于田间地头

《火星救援》讲述了一个,某个植物学家被同伴“丢”在火星,为了维持生命,在基地种土豆的故事。 男主人公嚼着薯条的场面,令屏幕前的观众印象深刻。...

弥补二合一品类主流市场空白,华为MateBook E Go推动二合一品类发展进入普及拐点

弥补二合一品类主流市场空白,华为MateBook E Go推动二合一品类发展进入普及拐点

移动办公时代,适应多元办公场景的二合一笔记本受到消费者欢迎。虽然头部PC品牌都推出了二合一笔记本产品,但由于价格较高、形态切换体验差、无法提供...

数字货币有哪些好处呢?中国只有这6家数字货币企业算得上龙头股!

数字货币有哪些好处呢?中国只有这6家数字货币企业算得上龙头股!

数字货币实际上是纸币板的电子货币,由于未来的跨境支付系统将会呈现更多发展方向,因此会出现一定的竞争和替代。其次,目前我国正在积极推动数字货币...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。