网易首页 > 网易号 > 正文 申请入驻

悬镜安全入选“十大软件供应链安全厂商”,AI引领未来

0
分享至

近日,中国网络安全行业专业媒体安全牛正式发布《软件供应链安全能力构建指南(2024版)》报告,悬镜安全作为DevSecOps软件供应链安全领域开拓者,牵头并主导参与了多项国家软件供应链安全行业标准的制定,并打造了数字供应链开源社区OpenSCA,发布国内首个软件物料清单(SBOM)格式“数字供应链数据交换格式-DSDX (Digital Supply-chain Data Exchange)。凭借沉淀多年的AI智能代码疫苗技术与全栈供应链安全产品市场应用方面的显著领先优势,悬镜安全以第三代DevSecOps数字供应链安全管理体系为核心驱动,持续引领软件供应链安全领域代表性厂商。

安全牛基于应用安全领域的研究积累和厂商支持编写了《软件供应链安全能力构建指南(2024版)》报告,在报告研究过程中采用了问卷、访谈、产品演示,并结合了定量、定性及统计分析等研究方法。报告指出,随着漏洞挖掘技术和攻击手段的不断发展,漏洞利用的门槛逐步降低,软件供应链攻击日益猖獗,原本存在的供应链脆弱性更加显现。攻击者通过在供应链上投放恶意代码、植入木马等方式,可更精准地实现定向威胁、信息窃取和勒索攻击等目的。近年来的多起安全事件进一步证明了软件供应链攻击的严峻态势,尤其是在国际形势复杂、供应关系高度敏感的背景下,供应链“武器化”已成为不可忽视的事实。

国际领先的AI智能代码疫苗技术
悬镜安全在全球范围内首创专利级代码疫苗技术,作为数字供应链安全领域的关键核心技术,其旨在将智能风险检测和积极防御逻辑注入到运行时的数字应用中,如同疫苗一般与应用载体融为一体,使其实现对潜在风险的自发现和对未知威胁的自免疫。通过深度学习和大规模预训练模型,代码疫苗技术可以实时分析应用行为特征,智能识别异常模式,并持续优化防御策略。独创的 AI 智能决策引擎可在毫秒级完成威胁研判,并自动生成最优防御策略,实现全天候、无人值守的智能防护。凭借强大的 AI 自适应能力,系统能够自主进化、持续优化防御规则,有效应对不断变化的网络威胁。代码疫苗技术在数字供应链积极防御体系中的应用研究,实现了相关重大技术在 0 DAY 漏洞防御、API 挖掘分析、代码疫苗热补丁等难点技术上的突破,解决了下一代数字免疫体系在“内生自免疫、敏捷自适应、共生自进化”等关键特性上的技术瓶颈,填补了国内在数字供应链安全领域的自有技术空白并解决了关键卡脖子问题,以“基于代码疫苗技术的智能单探针专利布局”为核心的发明专利更获得了来自北京市科委、中关村管委会的高度认可与大力支持。


首个OpenSCA开源数字供应链安全社区
悬镜安全作为国内数字供应链安全开拓者,于2021年开创性提出“用开源的方式做开源风险治理”,并重磅创建了全球极客开源数字供应链安全社区OpenSCA,作为悬镜安全旗下源鉴SCA开源威胁管控产品的开源版本,OpenSCA是国内用户量最多、应用场景最广的开源SCA技术(中国信通院《中国DevOps现状调查报告2024》)。通过软件码纹分析、依赖分析、特征分析、引用识别与开源许可合规分析等综合算法,深度挖掘开源供应链安全风险,智能梳理数字资产风险清单,结合SaaS云平台和实时供应链安全情报,为社区用户提供灵活弹性、精准有效、稳定易用的开源数字供应链安全解决方案。
与传统的企业版SCA工具相比,OpenSCA展现了独特的优势。轻量级、易于使用,同时具备完整的功能,支持漏洞库、私服库的自主配置,能够适应IDE、命令行、云平台等多种使用场景。无论是离线还是在线,OpenSCA都能灵活地融入开发流程,为用户输出透明化的组件资产和风险清单。
此外,OpenSCA的持续创新也值得关注。随着新版本的发布,在解析引擎、SBOM生成转化、许可证合规管控等方面都展现了显著的进步。特别是对SBOM(软件物料清单)的支持,不仅能够生成国际三大主流SBOM格式,还支持中国首个数字供应链SBOM格式DSDX,这标志着OpenSCA在适应国内外市场需求方面迈出了重要步伐。


首创DevSecOps数字供应链安全管理体系
悬镜安全自主研发的以代码疫苗技术为核心的“全流程数字供应链安全赋能平台+敏捷安全工具链+供应链安全情报服务”的第三代DevSecOps数字供应链安全管理体系及数字供应链安全组件化服务,在DevSecOps敏捷安全体系建设、数字供应链安全审查、开源供应链安全治理和云原生安全体系建设四大典型应用场景下,保障企业用户数字供应链安全风险的高效治理。方案的首创性与应用性屡获权威机构的高度认可,先后被工业和信息化部网络安全产业发展中心、中国信通院、国家信创工委会、证券基金行业信息技术应用创新联盟等组织机构评为优秀解决方案。


全栈商业产品连续四年市场应用率蝉联第一
悬镜安全是业内最早投入并专注于DevSecOps数字供应链安全领域的安全厂商,是该领域国内外公认的技术领导者,多次获评Gartner SCA技术代表厂商、Forrester SCA和SAST技术代表厂商,以及IDC 中国DevSecOps Innovator(技术创新者代表)。中国信息通信研究院权威发布的《中国DevOps现状调查报告》数据显示,悬镜安全全栈产品市场应用率连续四年排名第一,截至目前,悬镜产品服务仍在全国各地高速复制推广,持续对各类企业级安全市场进行深度覆盖。作为数字供应链安全开拓者和DevSecOps敏捷安全领导者,悬镜安全提供的第三代DevSecOps数字供应链安全管理体系,已广泛落地于金融、车联网、通信、能源、政企、智能制造和泛互联网等多个关键行业和应用场景。


发布中国首个数字供应链SBOM格式DSDX
站在数字供应链安全全流程治理与运营的视角,子芽将整个数字供应链安全划分为“ 供应链引入、生产链、供应链交付运营”三大环节。对应由 ASOC、SBOM、TMA、SAST、SCA、IAST、DRA、RASP、PTE 等技术手段予以支撑。子芽强调称,在整个过程中敏捷安全将是未来的主要趋势,其中 SBOM 也是数字供应链安全的关键部分。
子芽带领团队于2023年8月10日在国家会议中心,联合倪光南院士及北京大学、开源中国、电信研究院、中兴通讯等产业机构的专家学者发布中国首个数字供应链SBOM格式DSDX,为中国产业用户在数字供应链安全治理领域实战化应用实践落地搭建技术底座。


子芽在会上指出,SBOM 即软件物料清单是建立数字供应链的安全基线,将在辅助安全设计评审,交叉安全测试和动态发布等环节发挥重要作用。中国首个数字供应链 SBOM 格式--DSDX(DigitalSupply-chain Data Exchange)。
DSDX 由 OpenSCA 社区主导发起,汇聚权威研究机构、甲方客户、安全厂商力量共同适配中国企业实战化应用场景,其目标是成为数字供应链安全治理与运营的核心技术抓手,以助力行业从软件供应链安全过渡到数字供应链安全时代。
国内首个自有SBOM格式-DSDXv1.0 的核心特点包括全场景覆盖、强大的兼容性、供应链数据溯源和强大的自身安全性。


悬镜安全在国内软件供应链安全行业标准建设中也会发挥了产业领军企业带头作用,主导推动并参与软件供应链安全领域多个国标、行标及团标的研制和推广,如《软件物料清单总体能力要求 》、《软件物料清单构建及安全应用技术要求》、《信息安全技术 软件物料清单数据格式》、《软件物料清单工具能力要求》等。
正如安全牛在报告中提到,基于供应链视角开展软件安全审查,不仅是满足安全合规的要求,更是保障国家数字经济高质量发展的重要支撑,亦是当前国情下必须落实的重要安全举措。身为全球数字供应链安全开拓者与引领者,悬镜安全将持续深耕数字供应链安全关键技术研究突破与实践创新,通过AI大模型技术深度赋能基于“智能供应链安全管理平台+敏捷安全工具链+AI安全情报预警”的第三代DevSecOps数字供应链安全管理体系,积极发挥领导者的产业生态影响力,加强行业生态协同,助力企业用户数智化转型升级和高质量发展,真正实现数字供应链安全能力质的飞跃,守护中国数字供应链安全。

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
马德兴:王钰栋、蒯纪闻等人因参加全运会将缺席11月的熊猫杯

马德兴:王钰栋、蒯纪闻等人因参加全运会将缺席11月的熊猫杯

懂球帝
2025-11-03 16:59:04
美最高法院将听取关税合法性辩论!特朗普:美国史上最重要案件之一,不会出席

美最高法院将听取关税合法性辩论!特朗普:美国史上最重要案件之一,不会出席

红星新闻
2025-11-03 14:16:08
中国“高端MPV”成绩单:MPV新龙头,今年前三季已销售出7万多台

中国“高端MPV”成绩单:MPV新龙头,今年前三季已销售出7万多台

柳先说
2025-11-03 21:43:15
沈泊洋遭查后,赵少康慌了?节目言论揭真实担忧

沈泊洋遭查后,赵少康慌了?节目言论揭真实担忧

动物奇奇怪怪
2025-11-02 03:21:29
49岁李湘和16岁女儿,登杂志封面!王诗龄四肢纤细,二人又瘦又美

49岁李湘和16岁女儿,登杂志封面!王诗龄四肢纤细,二人又瘦又美

鑫鑫说说
2025-10-31 10:04:30
体坛:夏窗不少意向球员在了解亚泰队资金状况后都选择了观望

体坛:夏窗不少意向球员在了解亚泰队资金状况后都选择了观望

懂球帝
2025-11-03 19:55:08
港星冯淬帆去世,无儿无女无人送终!晚年因一个举动口碑暴跌

港星冯淬帆去世,无儿无女无人送终!晚年因一个举动口碑暴跌

史行途
2025-11-01 12:26:21
香港迪士尼偶遇何猷君夫妇,6岁的儿子跟奚梦瑶刚出道时长得超像

香港迪士尼偶遇何猷君夫妇,6岁的儿子跟奚梦瑶刚出道时长得超像

黄小仙的搞笑视频
2025-11-03 15:51:03
博弈升级!巴西大豆被中国停购后,反对中企下狠手,中方亮明态度

博弈升级!巴西大豆被中国停购后,反对中企下狠手,中方亮明态度

乐天闲聊
2025-11-03 16:07:30
“台独”分子祖籍曝光,蔡英文、苏贞昌、赖清德原来是汉奸后代!

“台独”分子祖籍曝光,蔡英文、苏贞昌、赖清德原来是汉奸后代!

军机Talk
2025-11-03 11:14:46
在家突发心梗别乱来!医生教你黄金5分钟自救法,关键能保命

在家突发心梗别乱来!医生教你黄金5分钟自救法,关键能保命

袁医生课堂
2025-10-31 18:50:24
越来越多日本网友发现游戏角色在被丑化!迟来醒悟

越来越多日本网友发现游戏角色在被丑化!迟来醒悟

游民星空
2025-11-02 23:06:05
从明天起,关心这些打NCAA的中国青年才俊

从明天起,关心这些打NCAA的中国青年才俊

林子说事
2025-11-03 14:55:09
云南一未竣工、未验收酒店,在县委书记主持下“合法”领证

云南一未竣工、未验收酒店,在县委书记主持下“合法”领证

法治边角料
2025-11-03 20:23:34
荷兰切断中国安世晶圆供应,德国也变脸了,180度转向令各方错愕

荷兰切断中国安世晶圆供应,德国也变脸了,180度转向令各方错愕

南宫一二
2025-11-03 10:50:43
买鲈鱼,聪明人从不只看大小!牢记这“3不选”,鱼贩不敢忽悠你

买鲈鱼,聪明人从不只看大小!牢记这“3不选”,鱼贩不敢忽悠你

阿龙美食记
2025-10-31 16:36:27
面相又变了!50岁赵薇近照曝光,婚礼上用心打扮,却走不了回头路

面相又变了!50岁赵薇近照曝光,婚礼上用心打扮,却走不了回头路

鑫鑫说说
2025-11-03 13:57:21
刚从深圳回来,毫不夸张地说:未来最霸气的城市肯定是深圳

刚从深圳回来,毫不夸张地说:未来最霸气的城市肯定是深圳

夜深爱杂谈
2025-11-03 21:46:50
51岁男子铁矿上班时突发脑出血去世,其妻受刺激脑内出血,儿子替父申请工伤赔偿遭公司拒绝,人社部门已介入

51岁男子铁矿上班时突发脑出血去世,其妻受刺激脑内出血,儿子替父申请工伤赔偿遭公司拒绝,人社部门已介入

极目新闻
2025-11-03 14:35:23
离婚传闻仅一周,唐嫣不再沉默,42岁高调官宣,原来一切早有预兆

离婚传闻仅一周,唐嫣不再沉默,42岁高调官宣,原来一切早有预兆

瑶子君
2025-11-01 17:13:33
2025-11-04 00:28:49
悬镜安全
悬镜安全
全球数字供应链安全和DevSecOps敏捷安全开拓者
34文章数 0关注度
往期回顾 全部

科技要闻

余承东内部信:鸿蒙下一步要实现上亿覆盖

头条要闻

57名储户在银行大厅受骗损失千万本金 当地成立调查组

头条要闻

57名储户在银行大厅受骗损失千万本金 当地成立调查组

体育要闻

开拓者官宣召回杨瀚森 队记解析核心原因

娱乐要闻

男导演曝丑闻 蒋欣的含金量还在上升

财经要闻

最新省市GDP:谁在飙升,谁掉队了?

汽车要闻

环比增长28.7% 方程豹品牌10月销量31052辆

态度原创

健康
旅游
亲子
手机
公开课

超声探头会加重受伤情况吗?

旅游要闻

“粤享暖冬 乐游广东”消费季推出四大活动五大品牌六大优惠

亲子要闻

陪宝宝山顶飙车,小星星弯道超车太帅了,新秋名山车神诞生!

手机要闻

华为突然推送3.68GB大更新:Pura 80获推,你收到更新了吗?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版