黄色精品一区二区在线观看-好的一级毛片免费毛片直播-免费观看妇女A级视频-中文字幕午夜人妻久久一区-国产日韩欧美在线一区二区-日韩av一区二区三区在线看-亚洲国产视频一区嫩模-中文字幕在线播放亚洲一区-国产福利诱惑在线网站

產(chǎn)品中心
解決方案
服務與支持
信創(chuàng)
默安智庫
關于默安
0571-57890068
中文/English

產(chǎn)品介紹

  • 靂鑒SSCRA軟件供應鏈風險評估平臺專注于解決軟件供應鏈全鏈核心風險問題。平臺集成基于LLM的智能分析與供應鏈情報預警引擎,在透明化軟件供應鏈安全風險的同時,從供應鏈引入、生成、應用三個環(huán)節(jié)切入,梳理軟件物料清單、構建供應商風險畫像、沉淀企業(yè)軟件供應鏈風險安全知識庫;讓軟件供應鏈風險評估工作的決策有理可循,有據(jù)可依。
a

產(chǎn)品優(yōu)勢

實現(xiàn)軟件風險的可追溯性

在保證軟件機密性、完整性、可用性的基礎上,保障軟件供應鏈信息具有一定的透明度,一旦軟件供應鏈出現(xiàn)問題,能夠及時準確實現(xiàn)問題定位和追溯,識別相關方實體,包括供應商、軟件、組件乃至代碼等。

實現(xiàn)軟件成分的可審計性

保障軟件供應鏈各環(huán)節(jié)中所處理信息的完整性、準確性和可靠性,緩解由于軟件漏洞、后門、合規(guī)性等問題帶來的軟件供應鏈安全風險。

實現(xiàn)核心代碼泄露風險的可控性

檢查機制在傳統(tǒng)的代碼審計基礎上增加了動態(tài)分析的能力,能夠支持在軟件運行狀態(tài)下檢查軟件存在的真實風險,從而避免因代碼審計造成的核心代碼泄露風險。

AI賦能的供應鏈風險檢測與分析引擎

利用自研的AI引擎,大幅擴展了軟件供應鏈風險檢測對象,并提高了技術檢測與運營管控的效率。全面覆蓋源代碼、制品包、二進制、鏡像包、測試環(huán)境等各類檢測對象。

產(chǎn)品功能

深入的軟件成分風險分析
完整的軟件資產(chǎn)圖譜清單
灰白盒態(tài)的應用安全風險檢測
精準響應風險咨詢
構建動態(tài)風險圖譜
對源碼、軟件安裝包、測試環(huán)境進行軟件成分風險分析,對直接引用的、完全自研的、引用修改的軟件組件名稱版本進行識別并提示,對組件風險進行檢測告警,可視化展示軟件成分風險等級、版本狀態(tài)、開源許可證等信息。

產(chǎn)品價值

監(jiān)管機構

解決軟件供應鏈安全監(jiān)管缺乏抓手的問題:推動行業(yè)和國家層面的軟件供應鏈風險監(jiān)管工作落地、掌握國家和行業(yè)軟件供應鏈風險分布、提升國家和行業(yè)的信息安全水平、應對潛在威脅的能力以及自主可控能力。

軟件運營者

解決軟件供應鏈風險管理對象范圍問題:掌握重要信息系統(tǒng)的軟件供應鏈風險概況、提升軟件供應鏈風險應急響應能力、促進軟件供應鏈風險管理落地。

軟件供應方

解決交付軟件存在軟件供應鏈安全風險問題:提升軟件安全交付能力、提升軟件漏洞風險快速定位能力。

應用場景

關基單位軟件供應鏈安全檢測
及應急聯(lián)動方案
自研及外采軟件供應鏈風險
一站式摸排
政府行業(yè)軟件供應鏈安全檢查方案
以外包為主自研為輔的關基單位集團,通過軟件供應鏈風險評估平臺可以開展軟件供應鏈安全準入檢測和軟件供應鏈漏洞的緊急應急響應,建立一套上下級聯(lián)動的供應鏈安全管理的機制。

即刻獲取產(chǎn)品試用

咨詢反饋
0571-57890068
market@moresec.cn