近日,中国信息通信研究院(以下简称“中国信通院”) 泰尔实验室正式发布《数字安全护航技术能力全景图》(以下简称“全景图”),旨在梳理数字安全领域关键技术能力,为产业数字化转型提供安全指引。凭借领先的技术创新实力与成熟的产品解决方案,悬镜安全在本次全景图评选中脱颖而出,成功入围数字供应链安全等多个关键技术领域,并获得全景图“TOP1”权威认可,充分彰显了公司在数字安全护航领域的综合技术领导力与市场标杆地位。
以下为全景图原文(部分引用):
![]()
![]()
如上图所示,悬镜安全在安全大模型、安全智能体、开源情报、DevSecOps、软件成分分析、源代码安全、交互式安全测试、静态安全测试、运行时应用程序自我保护等多个细分方向均获评TOP1,其产品技术优势:
- 安全大模型与智能体:问境AI安全卫士平台是覆盖AI应用全生命周期的智能体安全卫士,基于垂直领域安全大模型,具备漏洞智能研判、攻击链推理、自动化响应与决策辅助能力,推动安全运营向智能化、自动化演进。
- 开源情报与供应链预警:云脉XSBOM数字供应链安全情报预警,作为AI驱动的数字供应链安全情报预警服务,整合多源安全情报,融合多维情报分析,提供漏洞实时监测、影响面精准分析及应急响应指引、组件迁移、组件停服断供风险,助力企业先知先觉,有效应对供应链漏洞和投毒风险与复杂运营风险。
- DevSecOps与供应链安全管理与态势感知:ASPM数字供应链态势感知平台为企业提供软件供应链安全管理体系的一站式建设平台,实现供应链资产的集中可视、风险量化与运营协同,并在监管合规与多阶段SBOM管理等方面为企业持续发力。
- 软件成分分析(SCA)与开源治理:源鉴SCA开源威胁管控平台作为新一代开源数字供应链安全审查与治理平台,具备精准的开源组件识别、 AI模型风险识别、漏洞可达分析、许可证合规管理与AI-BOM全生命周期治理能力。
- 源代码安全与静态安全测试(SAST):灵脉AI开发安全卫士作为新一代代码安全智能体,深度融合深度代码语义分析与AI模型,提供高精度、低误报的静态应用安全测试能力,高效守护源码安全。
- 交互式安全测试(IAST):灵脉IAST灰盒安全测试平台基于AI智能引擎与动态污点追踪技术,无需改造应用即可精准定位运行时漏洞,完美契合敏捷开发与 DevSecOps 体系,显著降低误报率,是实现安全左移的关键基础设施。
- 运行时应用自我保护(RASP):云鲨RASP自适应云防御平台以AI智能代码疫苗内核为核心驱动,能够有效识别并阻断内存马、0day 漏洞利用及 API 滥用等高级威胁。支持监控应用运行时依赖的软件物料清单,集成供应链风险情报后,支持自动生成虚拟补丁,在不重启应用的前提下阻断供应链攻击利用路径。
本次全景图评选由国内权威第三方检测机构泰尔实验室牵头,基于严格的技术测评、方案验证与实践调研,系统梳理数字安全产业核心能力图谱,已成为行业技术选型与能力建设的重要参考。悬镜安全在多个细分赛道同时获评TOP1,体现了其在产品体系完整性、技术持续创新性与场景落地成熟度上获得的权威认可。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.