当前位置: 首页 > news >正文

被工信部认可的开源软件治理解决方案

近日,工信部网络安全产业发展中心正式发布了“2023年信息技术应用创新解决方案”,开源网安凭借“基于SCA技术开源软件治理解决方案”顺利入选,成为经工信部认可的优秀解决方案,这是开源网安连续两届荣获此荣誉。

工业和信息化部网络安全产业发展中心组织的“2023年(第五届)信息技术应用创新解决方案”征集成果,有效覆盖了党政、金融、能源、交通、通信、卫生健康、教育等近1000个典型应用场景,是新一批技术水平先进、应用效果突出、产业带动性强的典型解决方案,具有很大影响力与权威性。

基于SCA技术开源软件治理解决方案

“基于SCA技术开源软件治理解决方案”精准聚焦企业数字化发展进程中开源技术的综合治理。本方案采用业内领先的软件成分分析技术,为企业构建开源软件治理分析平台,可不间断地对被引用的开源软件进行实时检测、分析、预警,及时反馈漏洞分析结果,帮助企业在短时间内实时掌握信息系统中的开源组件资产和漏洞情报信息,并对组件、许可证、漏洞清单进行多维度展示,辅助安全决策,提供精准、合理的修复建议。

方案价值

1.实现开源组件风险的自动化识别:通过自动化手段识别开源组件中的安全漏洞和知识产权风险,显著降低对人力的依赖,为企业节省宝贵的人力成本。

2.全面提升安全风险发现与响应效率:本方案实现了对开源组件的实时智能检测、整理与收集,使企业安全团队能够更专注于应急处理,大幅提高安全风险的发现效率和反应速度。

3.优化知识产权管理:为重视软件开发知识产权的企业管理人员提供当前应用软件知识产权的完整情况,确保技术合规性,帮助企业降低法律风险。

作为软件安全领域创领者,开源网安所打造的开源治理综合解决方案,在多个行业客户的研发场景中得到了深入应用,切实提升了客户开源治理能力和水平,帮助客户有效应对开源软件带来的安全风险与挑战,保障其数字化业务的安全发展。

推荐阅读

终于入围了“中国最佳信创安全厂商”

谁是国内唯一覆盖“开发安全”全领域厂商?

http://www.lryc.cn/news/410845.html

相关文章:

  • 文件包含漏洞--pyload
  • C++包管理之`vcpkg`简介
  • 【机器学习】必会核函数之:高斯核函数
  • 51单片机和STM32区别
  • Python 伪随机数生成器
  • 7.5 grafana上导入模板看图并讲解告警
  • BUG解决(vue3+echart报错):Cannot read properties of undefined (reading ‘type‘)
  • VSCode+git的gitee仓库搭建
  • Golang | Leetcode Golang题解之第297题二叉树的序列化与反序列化
  • 交叉熵和MSE的区别
  • 具身智能又进一步!卡内基梅隆Meta苏黎世联邦实现虚拟人超灵活抓取
  • 嘉盛:货币政策走向与市场预期
  • [C#]基于wpf实现的一百多种音色的Midi键盘软件
  • 关于香橙派系统烧录,1.1.8或者1.1.10两个版本都无法启动Orangepi5
  • 深入解析Python `httpx`源码,探索现代HTTP客户端的秘密!
  • python爬虫【3】—— 爬虫反反爬
  • LIS接入开发
  • Stable Diffusion Windows本地部署超详细教程(手动+自动+整合包三种方式)
  • 【Golang 面试 - 基础题】每日 5 题(七)
  • 教你如何从Flink小白成为Contributor最终拿到腾讯的Offer
  • java-数据结构与算法-02-数据结构-07-优先队列
  • 从0开始搭建vue + flask 旅游景点数据分析系统(一):创建前端项目
  • 支持AI的好用的编辑器aieditor
  • 数据结构之《栈》
  • Vue3基础语法
  • 【Python】基础学习技能提升代码样例4:常见配置文件和数据文件读写ini、yaml、csv、excel、xml、json
  • JavaScript基础——JavaScript调用的三种方式
  • ITSS:IT服务工程师
  • 鸿蒙开发——axios封装请求、拦截器
  • Scikit-Learn中的分层特征工程:构建更精准的数据洞察