近日,嘶吼安全產(chǎn)業(yè)研究院發(fā)布《中國網(wǎng)絡(luò)安全細分賽道發(fā)展與技術(shù)創(chuàng)新趨勢洞察報告》,數(shù)澈軟件SEAL(以下簡稱“SEAL”)憑借獨樹一幟的產(chǎn)品定位和開創(chuàng)性的產(chǎn)品理念入選軟件供應(yīng)鏈領(lǐng)域創(chuàng)新技術(shù)典型廠商。
嘶吼安全產(chǎn)業(yè)研究院由10年資深分析師團隊支持,專注于多維度分析網(wǎng)絡(luò)安全行業(yè),深入洞悉網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展與變革。當前,百年變局與世紀疫情交織疊加,網(wǎng)絡(luò)安全領(lǐng)域面臨著新的挑戰(zhàn),同時也孕育著未來發(fā)展的新賽道,《中國網(wǎng)絡(luò)安全細分賽道發(fā)展與技術(shù)創(chuàng)新趨勢洞察報告》旨在分析當前網(wǎng)絡(luò)安全行業(yè)最具影響力的五大賽道以及最具前景的五大技術(shù)手段,軟件供應(yīng)鏈技術(shù)位列其中。
軟件供應(yīng)鏈安全問題日益嚴峻,據(jù)第三方權(quán)威獨立調(diào)研機構(gòu) Gartner 預(yù)測,到2025年全球范圍內(nèi)將有45%的企業(yè)遭遇軟件供應(yīng)鏈攻擊。2021年,中國信息通信研究院旗下的云計算開源產(chǎn)業(yè)聯(lián)盟發(fā)布的《軟件供應(yīng)鏈安全發(fā)展洞察報告》中總結(jié)針對軟件供應(yīng)鏈的攻擊具有門檻低、隱蔽性強、影響范圍廣三大特點。
嘶吼安全產(chǎn)業(yè)研究院指出目前中國軟件供應(yīng)鏈市場仍處于早期發(fā)展階段,但軟件供應(yīng)鏈安全事件頻發(fā)讓企業(yè)愈發(fā)重視降低此類風險的手段,預(yù)計2027年中國的軟件供應(yīng)鏈市場潛在規(guī)模將達1000億元。這意味著在未來幾年中軟件供應(yīng)鏈安全將在企業(yè)的IT戰(zhàn)略中扮演著越來越重要的角色。
SEAL 成立于2022年,專注于構(gòu)建新一代軟件供應(yīng)鏈安全解決方案,創(chuàng)始團隊成員均來自業(yè)界應(yīng)用最為廣泛的 Kubernetes 管理平臺 Rancher 的核心團隊,在開源、云計算領(lǐng)域擁有數(shù)十年的豐富經(jīng)驗。旗艦產(chǎn)品 SEAL 是國內(nèi)首個軟件供應(yīng)鏈安全管理平臺,具備源頭治理、全鏈路檢查、統(tǒng)一資產(chǎn)管理以及高效更新修復(fù)能力,幫助企業(yè)開發(fā)及安全團隊從軟件供應(yīng)鏈源頭開始進行全鏈路防護,具體而言:
SEAL 通過自動化工具與流程,實現(xiàn)依賴項資產(chǎn)統(tǒng)一管理。從安全、運營等多維度對依賴項進行評估,實現(xiàn)依賴引入的自動化審批、攔截,幫助用戶選擇更少更好的依賴組件。
借助SEAL,用戶可以從代碼倉庫到運行環(huán)境的軟件供應(yīng)鏈全鏈路檢查控制,靈活的安全策略管控,生成及管理自研及第三方軟件SBOM,幫助用戶監(jiān)控并應(yīng)對軟件供應(yīng)鏈攻擊。
用戶使用SEAL可以持續(xù)檢查并維護供應(yīng)鏈組件,針對漏洞場景提供多修復(fù)策略的智能更新建議,針對常規(guī)更新提供自動升級建議,幫助用戶實現(xiàn)軟件供應(yīng)鏈的持續(xù)維護并快速響應(yīng)問題與風險。
在中國數(shù)字化轉(zhuǎn)型日漸成熟的當下,企業(yè)安全意識逐步提升,軟件供應(yīng)鏈安全也會在不久的將來成為企業(yè)IT業(yè)務(wù)的戰(zhàn)略重點。此次入選《中國網(wǎng)絡(luò)安全細分賽道發(fā)展與技術(shù)創(chuàng)新趨勢洞察報告》是對SEAL產(chǎn)品創(chuàng)新能力和產(chǎn)品定位的認可,同時證明了軟件供應(yīng)鏈安全領(lǐng)域蘊藏著無限前景和巨大價值。
SEAL將會在軟件供應(yīng)鏈領(lǐng)域持續(xù)深耕,發(fā)揮產(chǎn)品創(chuàng)新優(yōu)勢,圍繞企業(yè)實際應(yīng)用場景不斷迭代升級,打造新一代全鏈路軟件供應(yīng)鏈管理解決方案,幫助企業(yè)用戶輕松管理軟件供應(yīng)鏈資產(chǎn)安全,為企業(yè)數(shù)字化轉(zhuǎn)型保駕護航。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )