中國品牌,讓東南亞感受“消費升級”小紅書本地“坐抖望團”CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁 > 數(shù)據(jù)存儲頻道 > 數(shù)據(jù)庫頻道 > 操作系統(tǒng)與開源

    奇安信開源衛(wèi)士全新發(fā)布 破解行業(yè)用戶三大開源安全難題

    2019年07月30日 16:59:32   來源:中文科技資訊

      開源軟件的應(yīng)用非常廣泛,在金融、運營商、電力、航空、汽車等行業(yè)用戶的信息系統(tǒng)底層架構(gòu)中,均有開源軟件的影子。開源軟件之間的依賴和調(diào)用關(guān)系非常復(fù)雜,其漏洞的放大作用非常顯著,黑客利用開源軟件已知漏洞實施攻擊的事例屢見不鮮,近年來Struts2、OpenSSL等開源軟件頻繁爆出高危漏洞,給行業(yè)客戶帶來了廣泛的影響。

      針對開源軟件應(yīng)用的現(xiàn)狀,奇安信全新發(fā)布了開源衛(wèi)士產(chǎn)品。該產(chǎn)品是一款集開源軟件識別和安全管控于一體的軟件成分分析系統(tǒng),通過云端分析中心在全球范圍內(nèi)獲取開源軟件信息和漏洞情報,利用自主研發(fā)的開源軟件分析引擎為用戶提供開源軟件識別、開源軟件漏洞分析及開源軟件漏洞情報獲取等功能,幫助行業(yè)用戶掌握信息系統(tǒng)中的開源組件資產(chǎn)和漏洞情報,降低由開源軟件帶來的安全風險,保障交付更安全的軟件。

    1564482123332835.png

      隨著軟件開發(fā)過程中開源軟件的使用越來越多,開源軟件事實上已經(jīng)成為了軟件開發(fā)的核心基礎(chǔ)設(shè)施,開源軟件的安全問題應(yīng)該上升到基礎(chǔ)設(shè)施安全的高度來對待。而當前的現(xiàn)實情況是,用戶在軟件開發(fā)過程中面臨著三大開源軟件安全難題:不清楚在開發(fā)過程中使用了哪些開源軟件,不清楚使用的開源軟件中存在哪些安全風險,當有開源軟件出現(xiàn)新的漏洞時也不清楚是否會影響到正在運行的信息系統(tǒng)。

      這些困難給信息系統(tǒng)的安全風險管控帶來了極大的挑戰(zhàn),開源衛(wèi)士幫助行業(yè)用戶破解三大開源安全難題:

      讓用戶“看見”信息系統(tǒng)中包含了哪些開源軟件

      軟件開發(fā)過程中會引入大量開源軟件,但用戶的安全管理者或者開發(fā)管理者常常不清楚自身的信息系統(tǒng)中到底引入了多少開源軟件,引入了哪些開源軟件。奇安信開源衛(wèi)士可以識別軟件系統(tǒng)中包含了哪些開源軟件以及開源軟件之間的關(guān)聯(lián)關(guān)系,形成開源軟件可視化清單。

    1564482134180484.png

      讓用戶“知道”使用的開源軟件中存在哪些安全風險

      軟件中使用的開源軟件可能會存在已知安全漏洞,且這些開源軟件背后調(diào)用或依賴的其他開源軟件也可能會存在安全漏洞,這種深層關(guān)聯(lián)下的開源軟件漏洞很難通過漏洞掃描工具發(fā)現(xiàn)。奇安信開源衛(wèi)士通過軟件成分分析技術(shù)可以發(fā)現(xiàn)這些隱藏在開源軟件背后的深層次安全漏洞,讓用戶清楚“知道”信息系統(tǒng)中存在多少已知安全漏洞。

    1564482147831589.png

      讓用戶“掌握”最新開源軟件漏洞情報

      用戶從海量網(wǎng)絡(luò)安全情報信息中,獲取影響企業(yè)自身的開源軟件漏洞信息,成本高、難度大。奇安信開源衛(wèi)士在云端監(jiān)控眾多開源軟件漏洞情報來源,通過清洗、匹配、關(guān)聯(lián)等一系列自動化數(shù)據(jù)分析處理后,向用戶及時推送開源軟件漏洞信息,讓用戶及時獲取到影響其自身安全的最新開源軟件漏洞情報。

      奇安信開源衛(wèi)士是國內(nèi)首個成熟的商用軟件成分分析系統(tǒng),在多年技術(shù)積累基礎(chǔ)上,通過開源組件成分分析、依賴分析、特征分析、引用識別等多種技術(shù)組合能夠精確識別軟件中的開源組件信息,技術(shù)完全自主創(chuàng)新。同時,奇安信開源衛(wèi)士團隊還運營著國內(nèi)規(guī)模最大的“開源項目檢測計劃”,收集了3000多萬個開源項目的版本信息,積累了大量的開源軟件基礎(chǔ)數(shù)據(jù)。奇安信開源衛(wèi)士的漏洞信息兼容了國家信息安全漏洞庫(CNNVD),能夠滿足行業(yè)用戶相應(yīng)的監(jiān)管要求。

      此外,用戶使用的開源軟件有時不能通過升級軟件版本進行漏洞修復(fù)。奇安信開源衛(wèi)士依托奇安信代碼安全實驗室專業(yè)的漏洞研究能力,可以為用戶提供開源軟件漏洞危害評級、漏洞補丁分析、漏洞補丁方案等高端漏洞修復(fù)咨詢服務(wù)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    [No. X026]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。