首页 > 业界 > 关键词  > 正文

蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品

2023-08-18 15:12 · 稿源:站长之家用户

8月18日,记者了解到,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护RASP、安全洞察Appinsight等,帮助客户应用软件实现“发布前检测,运行时免疫”。

软件供应链安全合规已经成为各行业关注的焦点,软件产品在开发、测试、上线的各个阶段都存在引入各类安全风险的可能,例如危险开源组件的使用、自研代码缺陷漏洞引入、容器镜像漏洞引入等,这些风险导致软件系统的整体安全防护难度越来越大。

云原生安全既是一种全新安全理念,也是实现云战略的前提。以云原生的技术构建一体化安全体系部署,将云服务与安全结合才能达到云上业务部署、开发、运维、响应的全生命周期高质量发展。近些年,各大云计算厂商也都纷纷加大安全产品的投入,尤其是在多云架构趋势下,高复杂度、多重场景下,企业对一站式云原生应用安全防护解决方案的需求陡增。

对SOFAStack这类通用型PaaS平台,安全业务至关重要。据知情人士透露,早在今年上半年,该团队已完成产品层面的全面整合,并成立专门团队进一步提升云原生平台在安全方面的竞争优势。

QQ截图20230818151304.jpg

其中静态代码安全扫描产品Pinpoint,于近日首批入选中国信通院“软件供应链安全”产品名录,并通过了公安部计算机信息系统安全产品质量监督检测中心权威测评,这一认证标志着该产品具有国内领先的安全技术和质量保障。

静态代码扫描是一种代码分析技术,指在不运行代码的方式下,通过词法分析、语法分析、控制流、数据流分析等技术对软件代码进行扫描,验证代码是否满足规范性、安全性、可靠性、可维护性等指标,从而为软件开发与运行保驾护航。

根据官方介绍,Pinpoint通过自研的分析引擎,能够在均衡分析精度、速度、深度的同时保证分析结果,无需构造测试用例即可自动寻找软件编码错误,可以让程序员迅速理解和修复问题,从而投入更多的时间到创造性的工作中。

目前,该产品已是国内应用实践最广泛的静态代码安全产品之一,在金融、制造、教育、互联网等行业规模落地实践,包括南京银行、浙江农信、中泰证券、珠海格力、广东电网等。

举报

  • 相关推荐
  • 7天10万件!欧定男装产品热销考验自主供应链模式

    欧定OWN+DREAM品牌2026春夏新品系列上市首周销量突破10万件,印证了其产品实力。该系列主打“高弹透气”科技与FormX三显智塑版型,精准解决商务男士在春夏季节的闷热、束缚与难打理痛点。其中,第四代头等舱高弹衬衫·透气Pro凭借创新设计获iF设计奖,成为2026年商务男装品类唯一中国获奖产品。品牌通过智能工厂与自主可控供应链体系,高效应对订单激增,确保生产有序。�

  • 苹果筹划Mac Neo入门级桌面主机 应对Mac mini供应短缺

    针对Mac mini桌面主机市场供应紧张的情况,苹果公司计划推出全新入门级桌面电脑Mac Neo,旨在满足普通用户的日常使用需求,进一步丰富其桌面计算产品矩阵。 据了解,Mac Neo的定位低于现有Mac mini,主打轻量化日常使用场景。该设备将搭载与iPhone 17 Pro系列同款的A19 Pro芯片,标配12GB内存。 依托苹果成熟的A系列芯片量产体系,Mac Neo不仅能够保障稳定供货,还可避开高端算力�

  • 潮玩:消费领域的下一个万亿机会

    一张天猫年度IP影响力榜单的照片丢进小红书,评论区立刻变成各家粉丝的「颁奖典礼」。周可可的妈妈粉第一时间留言:「这是我们真金白银投出来的。」 「恋与深空」联名香水刚放出预告图,玩家们就排队许愿、互相提醒闹钟,BJD原创设计系列变身电器街上线一秒,数万件售罄。 大街上,挂着IP属性的毛绒去打卡主题店,甚至背着扎满谷子的「痛包」通勤,也不再是稀奇�

  • 首批MacBook Neo基础版售罄 苹果紧急追加供应商订单

    目前苹果首批MacBook Neo基础版已全部售罄,公司已追加紧急订单以补充供应。 受此影响,MacBook Neo基础版的交付周期已延长至5个月。同时,苹果将预期销量从700万台上调至1000万台。 此前有传闻称,MacBook Neo所使用的A18 Pro芯片库存即将耗尽,使苹果面临两难抉择:要么恢复生产、加大供应,要么坚

  • 蚂蚁灵光圈,补上了AI生成应用的最后一块拼图

    想拿AI赚到一个“小目标”,这是诈骗;但想拿它赚个9.9的小钱,可以说轻轻松松。 有人用AI“手搓”出背单词、定时打卡的小应用,比起需要每月订阅会员的同类产品,只需要花十几块就能一直免费使用;有人卖AI生成的拼豆参考图,吸引了大批爱好者;甚至有人直接卖起了产品提示词,让你轻松复刻出同款应用。

  • 一个时代的落幕!苹果macOS 27将彻底放弃Intel Mac

    早在去年的WWDC 2025开发者大会期间,苹果就已宣布, macOS 26 Tahoe将是最后一个支持Intel处理器的版本。 macOS 27开始,苹果系统将仅兼容苹果自研处理器,预计包括M全系列,以及A18的MacBook Neo。 macOS 27预计6月份推出Beta测试版,9月推送正式版。 苹果近日再次发布通知,提醒开发者注意Rosetta 2框架技术的变化。 Rosetta是苹果为了方便开发者和用户从Intel架构过渡到苹果架构的应用

  • 坚守品质底线,深耕称重领域,广东犸力称重传感器口碑享誉业界

    在工业4.0背景下,广东兽力电测科技以“慢姿态”坚守精准制造,凭借称重传感器领域深厚技术积累,在价格战泥潭中逆势上扬。其产品覆盖压力、扭矩等多维力学测量,通过激光焊接等工艺确保高稳定性,应用于新能源、高端装备等领域。企业以技术立命、品质筑基,在细分赛道深耕,成为中国制造业从“规模红利”向“品质红利”转型的缩影。

  • 成都汇阳投资关于锂矿供需紧平衡持续,资源龙头景气上行

    近期锂矿板块景气度持续上行,多重信号共振。供给端,津巴布韦锂精矿出口以配额制松动,中矿资源、盛新锂能等获出口配额;国内江西宜春锂云母矿进入矿种变更换证期,5月起部分矿山阶段性停产,供给端持续扰动。需求端,新能源车销量环比回升、储能需求高速增长,下游4-5月排产创新高,行业由过剩转向紧平衡,碳酸锂价格企稳反弹,锂矿板块景气度持续上行。长期看,能源转型加速推进,锂电需求持续扩张,锂作为核心上游资源,行业周期与成长共振,高景气周期有望延续。相关公司赣锋锂业、天齐锂业、盛新锂能、中矿资源等受益。

  • 2026年3月全球网络威胁态势:勒索软件与生成式AI数据泄露风险持续升级

    Check Point Research发布的2026年3月全球威胁情报报告显示,网络攻击活动正经历策略转变。尽管全球机构平均每周遭受攻击次数环比小幅下降5%,但攻击者正调整目标与手法,勒索软件攻击月度环比上升,业务中断风险持续强化。生成式AI的普及加剧了敏感数据泄露风险,约每28个提示词中就存在1个高风险数据泄露问题。教育、政府与电信行业仍承受主要压力,而旅游相关行业攻击量激增。勒索软件生态呈现头部集中与底层碎片化并存格局,成熟勒索软件即服务平台驱动攻击规模扩大,威胁态势表现出极强的韧性与适应性。

  • 快手上线“新银发力量2.0”,展示不被定义的活力人生

    快手“新银发力量2.0”活动以“人生没有标准,各有答案”为主题,通过线上线下联动,传递新银发群体“活力、悦己、得劲”的生活态度。活动在上海落地“新银发的答案之书”沉浸式体验,吸引近万人参与互动,明星达人现场分享人生故事,鼓励大众跨越年龄焦虑,探索属于自己的生活答案。该企划彰显快手对“银发经济”市场的深耕,通过内容共创与情感共鸣,提升新�

今日大家都在搜的词: