
在保證軟件機密性、完整性、可用性的基礎上,保障軟件供應鏈信息具有一定的透明度,一旦軟件供應鏈出現(xiàn)問題,能夠及時準確實現(xiàn)問題定位和追溯,識別相關方實體,包括供應商、軟件、組件乃至代碼等。
保障軟件供應鏈各環(huán)節(jié)中所處理信息的完整性、準確性和可靠性,緩解由于軟件漏洞、后門、合規(guī)性等問題帶來的軟件供應鏈安全風險。
檢查機制在傳統(tǒng)的代碼審計基礎上增加了動態(tài)分析的能力,能夠支持在軟件運行狀態(tài)下檢查軟件存在的真實風險,從而避免因代碼審計造成的核心代碼泄露風險。
利用自研的AI引擎,大幅擴展了軟件供應鏈風險檢測對象,并提高了技術檢測與運營管控的效率。全面覆蓋源代碼、制品包、二進制、鏡像包、測試環(huán)境等各類檢測對象。
解決軟件供應鏈安全監(jiān)管缺乏抓手的問題:推動行業(yè)和國家層面的軟件供應鏈風險監(jiān)管工作落地、掌握國家和行業(yè)軟件供應鏈風險分布、提升國家和行業(yè)的信息安全水平、應對潛在威脅的能力以及自主可控能力。
解決軟件供應鏈風險管理對象范圍問題:掌握重要信息系統(tǒng)的軟件供應鏈風險概況、提升軟件供應鏈風險應急響應能力、促進軟件供應鏈風險管理落地。
解決交付軟件存在軟件供應鏈安全風險問題:提升軟件安全交付能力、提升軟件漏洞風險快速定位能力。
