增强级认证!天融信供应链安全查看系统第一批经过公安三所检测


来源:安博体育电竞官网
发布时间:2024-10-22 11:44:25

  为保证市场上的软件成分剖析类东西在功用和安全性上的一致性和有效性,公安部第三研讨所网络安全等级保护中心牵头编制了《软件成分剖析系统技能标准》,从安全功用要求、本身安全要求、环境习惯性要求、安全保证要求四大维度动身,环绕软件物料清单办理、软件成分危险剖析、数据安全、通讯安全等中心才能目标打开,并给出相应点评办法,适用于对软件成分剖析系统的检测评价。

  天融信002212)供应链安全查看系统在软件成分辨认、缝隙危险剖析、投毒危险剖析、开源答应合规危险剖析、供应链连续性剖析、集成装备、本身安全、安全保证等中心才能方面体现杰出,第一批经过检测!

  相较于基本级,增强级在危险剖析、成果输出等方面,对系统功用提出了愈加严厉的要求。本次测试经过足够体现了天融信供应链安全查看系统在功用运用方面的专业性。

  天融信供应链安全查看系统以二进制文件剖析技能和多种SCA检测算法为中心,集组件成分剖析、开源组件缝隙危险查看、开源答应证危险排查、灵敏信息走漏检测等功用于一体,从组件信息辨认、依靠联系梳理到缝隙检测、答应危险剖析、灵敏信息检测逐渐深化,助力开源组件危险办理,保证要害信息基础设施、重要网络和信息系统软件供应链安全。

  系统选用数据流、操控流、污点剖析等多种剖析技能,从常见进犯面动身,提炼缝隙的二进制特征,缝隙匹配更精确,缝隙检测精确率高达95%。

  系统内置开源组件指纹、版别、缝隙等各类知识库,契合NVD、CNVD、CNNVD等缝隙途径标准,安全专家团队继续保护追寻缝隙,保护知识库的实时性、有效性与全面性。

  支撑多种制品格局解析,包括移动端、嵌入式、后台开发、云原生等多种开发场景的二进制格局解析,满意多种开发场景的供应链安全查看要求。

  当下,全球工业系统深层次地交融,供应链任一环节遭受进犯均或许引发连锁反应,供应链安全已然成为抵挡网络进犯的要害。跟着开源软件技能的广泛运用,很多软件产品运用开源软件或组件,以保证灵敏开发过程中的功率和便利性。但开源软件运用不标准、软件交给途径不可控等问题,会导致潜在的软件供应链危险,为此软件成分剖析类东西成为了检测发现软件产品供应链危险的必要手法之一。

  天融信将继续投入研讨供应链安全查看剖析和安全办理等有关技能,进一步探究职业供应链安全查看场景,逐渐的提高供应链安全查看与办理才能,依托专业缝隙发掘团队继续更新SCA查看知识库,为客户树立数字供应链全生命周期的安全办理供给技能支撑。

联系方式

电话:185-0173-3562
手机:185-0173-3562
地址:上海普陀区
邮箱:asw2016@qq.com
QQ:2991879629