写点什么

蚂蚁数科持续发力 PaaS 领域,SOFAStack 布局全栈软件供应链安全产品

蚂蚁数科

  • 2023-08-18
    北京
  • 本文字数:873 字

    阅读完需:约 3 分钟

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品

8 月 18 日,记者了解到,蚂蚁数科再度加码云原生 PaaS 领域,SOFAStack 率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描 Pinpoint、软件成分分析 SCA、交互式安全测试 IAST、运行时防护 RASP、安全洞察 Appinsight 等,帮助客户应用软件实现“发布前检测,运行时免疫”。


软件供应链安全合规已经成为各行业关注的焦点,软件产品在开发、测试、上线的各个阶段都存在引入各类安全风险的可能,例如危险开源组件的使用、自研代码缺陷漏洞引入、容器镜像漏洞引入等,这些风险导致软件系统的整体安全防护难度越来越大。


云原生安全既是一种全新安全理念,也是实现云战略的前提。以云原生的技术构建一体化安全体系部署,将云服务与安全结合才能达到云上业务部署、开发、运维、响应的全生命周期高质量发展。近些年,各大云计算厂商也都纷纷加大安全产品的投入,尤其是在多云架构趋势下,高复杂度、多重场景下,企业对一站式云原生应用安全防护解决方案的需求陡增。


对 SOFAStack 这类通用型 PaaS 平台,安全业务至关重要。据知情人士透露,早在今年上半年,该团队已完成产品层面的全面整合,并成立专门团队进一步提升云原生平台在安全方面的竞争优势。



其中静态代码安全扫描产品 Pinpoint,于近日首批入选中国信通院“软件供应链安全”产品名录,并通过了公安部计算机信息系统安全产品质量监督检测中心权威测评,这一认证标志着该产品具有国内领先的安全技术和质量保障。


静态代码扫描是一种代码分析技术,指在不运行代码的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对软件代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标,从而为软件开发与运行保驾护航。


根据官方介绍,Pinpoint 通过自研的分析引擎,能够在均衡分析精度、速度、深度的同时保证分析结果,无需构造测试用例即可自动寻找软件编码错误,可以让程序员迅速理解和修复问题,从而投入更多的时间到创造性的工作中。


目前,该产品已是国内应用实践最广泛的静态代码安全产品之一,在金融、制造、教育、互联网等行业规模落地实践,包括南京银行、浙江农信、中泰证券、珠海格力、广东电网等。

2023-08-18 17:586557

评论

发布
暂无评论
发现更多内容

在线TSV某一列提取下载

入门小站

工具

零基础学Java第二节(运算符、输入、选择流程控制)

编程攻略

Java学习 5月月更

☕️从 Java8 到 Java17 的新特性(二):Java9 的新特性

看山

Java Java9

☕️从 Java8 到 Java17 的新特性(六):Java13 的新特性

看山

Java Java13

总工程师直播解析:隐私计算是什么,都有哪些核心技术和典型应用场景? | 第17 期

OpenAnolis小助手

隐私计算 龙蜥社区 sig 龙蜥大讲堂 海泰方圆

[数据分析实践]-Image Matching-2DTo3D-1

浩波的笔记

人工智能 机器学习 数据分析

【活动预告】云上数字工厂与中小企业数字化转型创新论坛

阿里云弹性计算

数字化转型 中小企业 云盒

Java 8 开始新增的 Optional 类 - Optional 对象中的异常

HoneyMoose

☕️从 Java8 到 Java17 的新特性(七):Java14 的新特性

看山

Java java14

看透说破:客户服务首解率(FCR)的迷思

龙国富

客户体验 首解率

四、容器安全风险分析

穿过生命散发芬芳

云原生安全 5月月更

数据库连接池 -Druid 源码学习(七)

wjchenge

Druid 数据库连接池

☕️从 Java8 到 Java17 的新特性(八):Java15 的新特性

看山

Java java15

Java 8 开始新增的 Optional 类 - Optional 中的方法

HoneyMoose

万字长文!一文搞懂InheritedWidget 局部刷新机制

岛上码农

flutter ios 前端 安卓 5月月更

☕️从 Java8 到 Java17 的新特性(五):Java12 的新特性

看山

Java Java12

难对齐、难保障、难管理?一文了解字节跳动如何解决数据SLA治理难题

字节跳动数据平台

字节跳动 数据治理 SLA 数据研发

Vue数据响应Object.defineProperty

空城机

vue.js 5月月更

【刷题第 11 天】26. 删除有序数组中的重复项

白日梦

5月月更

JavaWeb JDBC

Emperor_LawD

javaWeb JDBC 5月月更

在线文本列表交集计算工具

入门小站

工具

☕️从 Java8 到 Java17 的新特性(三):Java10 的新特性

看山

Java Java10

☕️从 Java8 到 Java17 的新特性(四):Java11 的新特性

看山

Java Java11 LTS

ArrayList源码分析-迭代器

zarmnosaj

5月月更

记一次简单易上手的内网渗透实战

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

一文读懂Move2Earn项目——MOVE

小哈区块

linux之sudo使用技巧汇总

入门小站

Linux

Java 8 开始新增的 Optional 类 - 检查 Optional 的值

HoneyMoose

二分查找树

工程师日月

二叉树 5月月更

☕️从 Java8 到 Java17 的新特性(九):Java16 的新特性

看山

Java java16

☕️从 Java8 到 Java17 的新特性(十):Java17 的新特性

看山

Java java17

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品_云原生_InfoQ精选文章