蚂蚁数科持续发力PaaS领域 SOFAStack布局全栈软件供应链安全产品 (蚂蚁数字科技)

文章编号:40718 资讯动态 2024-12-03 静态代码扫描 蚂蚁数科 PaaS领域

8月18日,记者了解到,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护RASP、安全洞察Appinsight等,帮助客户应用软件实现“发布前检测,运行时免疫”。

软件供应链安全合规已经成为各行业关注的焦点,软件产品在开发、测试、上线的各个阶段都存在引入各类安全风险的可能,例如危险开源组件的使用、自研代码缺陷漏洞引入、容器镜像漏洞引入等,这些风险导致软件系统的整体安全防护难度越来越大。

云原生安全既是一种全新安全理念,也是实现云战略的前提。以云原生的技术构建一体化安全体系部署,将云服务与安全结合才能达到云上业务部署、开发、运维、响应的全生命周期高质量发展。近些年,各大云计算厂商也都纷纷加大安全产品的投入,尤其是在多云架构趋势下,高复杂度、多重场景下,企业对一站式云原生应用安全防护解决方案的需求陡增。

对SOFAStack这类通用型PaaS平台,安全业务至关重要。据知情人士透露,早在今年上半年,该团队已完成产品层面的全面整合,并成立专门团队进一步提升云原生平台在安全方面的竞争优势。

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈产品

其中静态代码安全扫描产品Pinpoint,于近日首批入选中国信通院“软件供应链安全”产品名录,并通过了公安部计算机信息系统安全产品质量监督检测中心权威测评,这一认证标志着该产品具有国内领先的安全技术和质量保障。

静态代码扫描是一种代码分析技术,指在不运行代码的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对软件代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标,从而为软件开发与运行保驾护航。

根据官方介绍,Pinpoint通过自研的分析引擎,能够在均衡分析精度、速度、深度的同时保证分析结果,无需构造测试用例即可自动寻找软件编码错误,可以让程序员迅速理解和修复问题,从而投入更多的时间到创造性的工作中。

目前,该产品已是国内应用实践最广泛的静态代码安全产品之一,在金融、制造、教育、互联网等行业规模落地实践,包括南京银行、浙江农信、中泰证券、珠海格力、广东电网等。

版权文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/8a99af4ab61aabf2cddf.html
全局中部横幅
全局中部横幅
UC浏览器官网

UC浏览器是全球6亿用户共同选择的智能手机浏览器,登陆UC官网免费下载UC浏览器安卓版/iPhone版,给您超快感的上网体验!

Java

该站点未添加描述description...

点子库

点子库提供生活相关的小技巧与提示,帮你在生活的方方面面提高自己,更好的的处理各种问题。

格子板设备

青岛同三塑料机械有限公司座落在美丽的胶州湾畔,是一家塑料挤出设备的专业制造商。公司汇集了我国非常好的的科研人才。

美元兑人民币汇率

即使(阐亦)汇率网即使(阐亦)汇率网每天24小时提供全球100多种常见货币汇率实时查询、兑换换算服务,今日美元对人民币汇率,中国银行、工商银行、农业银行、建设银行、招商银行等银行今日外汇牌价汇率。

学中药

学中药,上XueDa(学搭)!xueda.cn免费领取掌上中药房,1分钱,建立家庭中药房,中医药进校园,中医药科普,中医药进社区,中医药与一带一路

健康在线

健康在线是以健康,营养,健康知识为主体的,为网民提供健康、营养、医疗等健康信息和服务

伯乐标

伯乐标招标信息全,每日更新超过15万+采购与招标信息,覆盖地区及招标行业广,涵盖招标公告,中标公告,招标预告等信息,招标信息全面,及时,准确,伯乐标已成为政府、招标单位、中标单位的必备平台,招投标就上伯乐标。

游戏下载

52pk下载中心提供齐全的单机游戏下载、网络游戏下载和辅助工具下载.

沧州市圣渤实业有限公司

沧州市圣渤实业有限公司,是我国电采暖领域中集科研、开发、制造、销售、安装于一体的高科技技术公司诚信为本欢迎来电咨询。咨询热线:13473702226

全局底部横幅