小荷才露尖尖角!SEAL入選嘶吼安全產(chǎn)業(yè)研究院報(bào)告

近日,嘶吼安全產(chǎn)業(yè)研究院發(fā)布《中國(guó)網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》,數(shù)澈軟件SEAL(以下簡(jiǎn)稱(chēng)“SEAL”)憑借獨(dú)樹(shù)一幟的產(chǎn)品定位和開(kāi)創(chuàng)性的產(chǎn)品理念入選軟件供應(yīng)鏈領(lǐng)域創(chuàng)新技術(shù)典型廠(chǎng)商。

嘶吼安全產(chǎn)業(yè)研究院由10年資深分析師團(tuán)隊(duì)支持,專(zhuān)注于多維度分析網(wǎng)絡(luò)安全行業(yè),深入洞悉網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展與變革。當(dāng)前,百年變局與世紀(jì)疫情交織疊加,網(wǎng)絡(luò)安全領(lǐng)域面臨著新的挑戰(zhàn),同時(shí)也孕育著未來(lái)發(fā)展的新賽道,《中國(guó)網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》旨在分析當(dāng)前網(wǎng)絡(luò)安全行業(yè)最具影響力的五大賽道以及最具前景的五大技術(shù)手段,軟件供應(yīng)鏈技術(shù)位列其中。

軟件供應(yīng)鏈安全問(wèn)題日益嚴(yán)峻,據(jù)第三方權(quán)威獨(dú)立調(diào)研機(jī)構(gòu) Gartner 預(yù)測(cè),到2025年全球范圍內(nèi)將有45%的企業(yè)遭遇軟件供應(yīng)鏈攻擊。2021年,中國(guó)信息通信研究院旗下的云計(jì)算開(kāi)源產(chǎn)業(yè)聯(lián)盟發(fā)布的《軟件供應(yīng)鏈安全發(fā)展洞察報(bào)告》中總結(jié)針對(duì)軟件供應(yīng)鏈的攻擊具有門(mén)檻低、隱蔽性強(qiáng)、影響范圍廣三大特點(diǎn)。

嘶吼安全產(chǎn)業(yè)研究院指出目前中國(guó)軟件供應(yīng)鏈?zhǔn)袌?chǎng)仍處于早期發(fā)展階段,但軟件供應(yīng)鏈安全事件頻發(fā)讓企業(yè)愈發(fā)重視降低此類(lèi)風(fēng)險(xiǎn)的手段,預(yù)計(jì)2027年中國(guó)的軟件供應(yīng)鏈?zhǔn)袌?chǎng)潛在規(guī)模將達(dá)1000億元。這意味著在未來(lái)幾年中軟件供應(yīng)鏈安全將在企業(yè)的IT戰(zhàn)略中扮演著越來(lái)越重要的角色。

SEAL 成立于2022年,專(zhuān)注于構(gòu)建新一代軟件供應(yīng)鏈安全解決方案,創(chuàng)始團(tuán)隊(duì)成員均來(lái)自業(yè)界應(yīng)用最為廣泛的 Kubernetes 管理平臺(tái) Rancher 的核心團(tuán)隊(duì),在開(kāi)源、云計(jì)算領(lǐng)域擁有數(shù)十年的豐富經(jīng)驗(yàn)。旗艦產(chǎn)品 SEAL 是國(guó)內(nèi)首個(gè)軟件供應(yīng)鏈安全管理平臺(tái),具備源頭治理、全鏈路檢查、統(tǒng)一資產(chǎn)管理以及高效更新修復(fù)能力,幫助企業(yè)開(kāi)發(fā)及安全團(tuán)隊(duì)從軟件供應(yīng)鏈源頭開(kāi)始進(jìn)行全鏈路防護(hù),具體而言:

SEAL 通過(guò)自動(dòng)化工具與流程,實(shí)現(xiàn)依賴(lài)項(xiàng)資產(chǎn)統(tǒng)一管理。從安全、運(yùn)營(yíng)等多維度對(duì)依賴(lài)項(xiàng)進(jìn)行評(píng)估,實(shí)現(xiàn)依賴(lài)引入的自動(dòng)化審批、攔截,幫助用戶(hù)選擇更少更好的依賴(lài)組件。

借助SEAL,用戶(hù)可以從代碼倉(cāng)庫(kù)到運(yùn)行環(huán)境的軟件供應(yīng)鏈全鏈路檢查控制,靈活的安全策略管控,生成及管理自研及第三方軟件SBOM,幫助用戶(hù)監(jiān)控并應(yīng)對(duì)軟件供應(yīng)鏈攻擊。

用戶(hù)使用SEAL可以持續(xù)檢查并維護(hù)供應(yīng)鏈組件,針對(duì)漏洞場(chǎng)景提供多修復(fù)策略的智能更新建議,針對(duì)常規(guī)更新提供自動(dòng)升級(jí)建議,幫助用戶(hù)實(shí)現(xiàn)軟件供應(yīng)鏈的持續(xù)維護(hù)并快速響應(yīng)問(wèn)題與風(fēng)險(xiǎn)。

在中國(guó)數(shù)字化轉(zhuǎn)型日漸成熟的當(dāng)下,企業(yè)安全意識(shí)逐步提升,軟件供應(yīng)鏈安全也會(huì)在不久的將來(lái)成為企業(yè)IT業(yè)務(wù)的戰(zhàn)略重點(diǎn)。此次入選《中國(guó)網(wǎng)絡(luò)安全細(xì)分賽道發(fā)展與技術(shù)創(chuàng)新趨勢(shì)洞察報(bào)告》是對(duì)SEAL產(chǎn)品創(chuàng)新能力和產(chǎn)品定位的認(rèn)可,同時(shí)證明了軟件供應(yīng)鏈安全領(lǐng)域蘊(yùn)藏著無(wú)限前景和巨大價(jià)值。

SEAL將會(huì)在軟件供應(yīng)鏈領(lǐng)域持續(xù)深耕,發(fā)揮產(chǎn)品創(chuàng)新優(yōu)勢(shì),圍繞企業(yè)實(shí)際應(yīng)用場(chǎng)景不斷迭代升級(jí),打造新一代全鏈路軟件供應(yīng)鏈管理解決方案,幫助企業(yè)用戶(hù)輕松管理軟件供應(yīng)鏈資產(chǎn)安全,為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )