AI智能代码疫苗技术,赋能数字化应用内生安全自免疫

“DevSecOps市占率持续领先,IAST探针覆盖率十倍增长,代码疫苗技术已成功帮助上千家行业用户成功抵御‘Log4j2.x’等重大未知漏洞的利用攻击。”子芽在腾讯专访中透露。

这是2021年悬镜安全交出的一张成绩单。悬镜安全是DevSecOps敏捷安全先行者,子芽是这家企业的创始人。

身处DevSecOps赛道的产业安全服务商更专注于把安全能力贯穿企业用户整个SDLC业务生命周期的每个环节,要求开发、测试、运营一体化,从而帮助用户构建起适应敏捷开发模式的新一代应用安全体系。

悬镜安全是其中的佼佼者。去年,第三方调研与咨询权威机构发布了《2021年度中国数字安全能力图谱》,悬镜是DevSecOps领域代表厂商,同时还入选以下领域:软件成分分析能力者、代码检测与审计能力者、安全开发生命周期能力者、云原生安全创新者。

将时间线往后移,在刚刚过去的3月份,悬镜安全宣布完成数亿元人民币B轮融资,融资由源码资本领投、GGV纪源资本跟投、红杉中国继续加持。

不仅如此,在过去的几年时间里,悬镜安全还和腾讯包括安全在内的多条业务线密切合作,联合探索着中国网络安全的新范式。

悬镜安全之所以作为DevSecOps敏捷安全先行者而站在聚光灯下,正是由于其一直以来坚持技术应用创新,沉淀出诸如“代码疫苗”、“代码核酸检测”等自主原创发明的关键应用安全技术,并结合多年的敏捷安全落地实践经验和软件供应链安全研究成果,探索出一套基于原创专利级“敏捷流程平台+关键技术工具链+组件化软件供应链安全服务”的第三代DevSecOps智适应威胁管理体系,作为新一代敏捷安全框架,已成功帮助上千家企业构筑了一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。

国际领先的“AI智能代码疫苗技术”

“数字经济时代,软件供应链安全保障工作已从关注开发安全进化到安全地开发。”在子芽看来,安全正在成为一个企业数字化的基本属性。

诚然如此。在过去的多年时间里,数字化应用的安全维护更多是针对上线后环节,帮助企业在运营端完成安全筛查,进而保证数据和使用层面的安全。

但相对而言,尤其是伴随着如今上云的大趋势,这种单纯基于运营端的安全维护已经不能满足企业的安全需求。以渗透测试为例,基于这种安全威胁方式,会发现有很大一部分比例的威胁是来自上线前环节。

用子芽的说法就是,新时代的安全运营既“安全左移”,从开发源头侧规避掉各种中高危安全风险,进而实现更高效的前置安全治理;又要“敏捷右移”,在云原生时代结合企业数字化业务发展实情和IT进化趋势搭建更加有效的内生积极防御体系。

这正是悬镜安全主打的原创专利级“代码疫苗技术”所能实现的。顾名思义,就是把这项技术像疫苗一样注入到应用服务器内部,在内部清晰看到解析后的流量,感知业务运行过程的情境上下文。这样一来,既能诊断应用自身存在的漏洞和缺陷,也能积极防御外部危险,进行自主检测和响应。

代码疫苗技术所涵盖的基于单探针插桩的智能IAST技术和RASP技术,被国际权威研究分析机构Gartner数年列在十大安全技术中。悬镜安全旗下的灵脉IAST灰盒安全测试平台和云鲨RASP自适应威胁免疫平台正是基于“悬镜第三代DevSecOps智适应威胁管理体系”,并创造性地提出“单探针”思想和积极防御体系,深度整合“代码核酸检测技术”和“代码疫苗技术”的智能分析算法,使用户只需在应用中部署一次探针就能自动获得进阶版的IAST和RASP双重能力。

“不仅检测精度大大超过传统的黑盒白盒安全测试技术,顺滑兼容企业自身现有的软件开发平台,还可以实现数字化应用在开发部署阶段就能获得对类似‘Log4j2.x’等重大漏洞攻击及未知威胁的出厂免疫。”

原创第三代DevSecOps智适应威胁管理体系

基于“代码疫苗技术”,悬镜安全到底能为企业提供哪些服务?

从更大视角来看,悬镜安全可以为企业提供的是一套覆盖从威胁建模、开源治理、风险发现、威胁模拟到检测响应等关键环节的开发运营一体化敏捷安全产品及以实战攻防对抗为特色的软件供应链安全服务,即前文提到的悬镜第三代DevSecOps智适应威胁管理体系。

悬镜第三代DevSecOps智适应威胁管理体系

悬镜明星产品灵脉IAST灰盒安全测试平台,是DevSecOps智适应威胁管理体系中上线前测试环节的应用风险发现平台,基于这款产品和悬镜创新自研的“代码核酸检测技术”,企业可以在自家产品功能测试的同时,透明自动化地完成代码核酸分析和深度安全测试,有效防止应用带“病”上线。

还有云鲨RASP自适应威胁免疫平台,作为DevSecOps智适应威胁管理体系中运营环节的检测响应平台,通过创新自研的“代码疫苗技术”,可以将主动防御能力“注入”数字化业务应用中,为其提供兼具业务透视和功能解耦的内生主动安全免疫能力,保证其出厂的原生安全。

再比如灵脉BAS自动化模拟攻击平台,其定位是DevSecOps智适应威胁管理体系中运营环节的自动化威胁模拟和安全验证平台,它在国内率先实现“AI+威胁模拟”的智能攻防演练机器人系统,可以全方位检验企业现有安全防御措施的有效性,是悬镜积极防御体系的重要一环。

此外,悬镜第三代DevSecOps智适应威胁管理体系还包括作用于开源治理环节的源鉴SCA开源威胁管控平台,覆盖整个开发流程的夫子ASOC全开发赋能平台以及一整套软件供应链安全组件化服务。

市场应用率持续领先的硬科技创新产品

“上线前的业务安全诊断常常是企业用户找到我们的最初和最刚性需求,通过基于IAST的代码核酸检测为抓手,创新产品和服务为支撑,帮助企业逐步构建一套适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。”子芽表示,“一般都是通过这种由点及面的方式来做好用户体验。”

在过去的三年时间里,在悬镜安全的用户版图中,已然出现了诸多大型甚至超大型用户,如中国人民银行、中国银联、中国银行、中国工商银行、浦发银行、平安集团、上海证券交易所、北京大学、中兴通讯、中国工程物理研究院、小鹏汽车、东风日产、长安汽车、中国汽车研究院、南方航空、顺丰速运、唯品会等众多行业标杆用户。

悬镜安全标杆用户

客观来看,悬镜安全更多的是基于PLG产品力创新驱动的模式进行服务,即基于产品的能力和技术成熟度实现不间断的发散和裂变,进而完成对金融电商、泛互联网、车联网、电信运营商、能源电力等企业级安全市场的深度覆盖。中国信息通信研究院权威发布的《中国DevOps现状调查报告》显示,悬镜IAST技术占据市场应用率领先位置

强强联合,守护中国软件供应链安全

在持续领跑DevSecOps赛道的同时,悬镜安全还和腾讯携手,在云原生安全和软件供应链安全等新兴应用场景下,联合推出敏捷安全新范式。

无论是专有云还是公有云,都有着密切的技术联动和产品协同。在专有云侧,悬镜安全和腾讯进行底层产品上的联动,以安全为数字化核心底层能力,帮助企业实现数字化转型。在公有云侧,基于悬镜安全的天然云原生属性,腾讯和其一起打磨诸多行业数字化解决方案,进而为众多产业企业提供成熟且可靠的安全数字化范本。

据了解,在过去的两年时间里,悬镜安全与腾讯在多个产业数字化项目上深度合作,比如数字广西、数字云南等,通过技术的强强联合为用户提供更优质的产品服务体验。

写在最后

在采访中,子芽向我们阐述了对悬镜安全未来的期望:“创新永远在路上,不管是当下还是未来,我们保持做一家持续有干货技术、有创新好产品的硬科技企业,有足够的能力守护好中国的软件供应链安全。”

对悬镜安全和腾讯来说,这样的使命也正在成为新的前行动力,通过技术的强强联合为产业用户提供更加优质的产品服务。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/34467.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【初级篇】如何使用DeepSeek和Dify构建高效的企业级智能客服系统

在当今数字化时代,企业面临着日益增长的客户服务需求。使用Dify创建智能客服不仅能够提升客户体验,还能显著提高企业的运营效率。关于DIfy的安装部署,大家可以参考之前的文章: 【入门级篇】Dify安装+DeepSeek模型配置保姆级教程_mindie dify deepseek-CSDN博客 AI智能客服…

【机器学习-基础知识】统计和贝叶斯推断

1. 概率论基本概念回顾 1. 概率分布 定义: 概率分布(Probability Distribution)指的是随机变量所有可能取值及其对应概率的集合。它描述了一个随机变量可能取的所有值以及每个值被取到的概率。 对于离散型随机变量,使用概率质量函数来描述。对于连续型随机变量,使用概率…

正点原子[第三期]Arm(iMX6U)Linux移植学习笔记-4 uboot目录分析

前言: 本文是根据哔哩哔哩网站上“Arm(iMX6U)Linux系统移植和根文件系统构键篇”视频的学习笔记,在这里会记录下正点原子 I.MX6ULL 开发板的配套视频教程所作的实验和学习笔记内容。本文大量引用了正点原子教学视频和链接中的内容。 引用: …

视频AI方案:数据+算力+算法,人工智能的三大基石

背景分析 随着信息技术的迅猛发展,人工智能(AI)已经逐渐渗透到我们生活的各个领域,从智能家居到自动驾驶,从医疗诊断到金融风控,AI的应用正在改变着我们的生活方式。而数据、算法和算力,正是构…

MySQL -- 表的约束

概念引入:真正的约束表字段的是数据类型,但是数据类型的约束方式比较单一的,所以需要一些额外的一些约束,用于表示数据的合法性,在只有数据类型一种约束的情况下,我们比较难保证数据是百分百合法。通过添加…

嵌入式Zephyr RTOS面试题及参考答案

目录 Zephyr RTOS 的主要设计目标是什么?适用于哪些领域? Zephyr 支持哪些内核对象类型?举例说明其应用场景。 Zephyr 支持哪些线程同步机制?举例说明其适用场景。 Zephyr 内核支持哪些任务状态?状态转换的条件是什么? Zephyr 如何实现低延迟中断处理?(如直接中断服…

《TCP/IP网络编程》学习笔记 | Chapter 18:多线程服务器端的实现

《TCP/IP网络编程》学习笔记 | Chapter 18:多线程服务器端的实现 《TCP/IP网络编程》学习笔记 | Chapter 18:多线程服务器端的实现线程的概念引入线程的背景线程与进程的区别 线程创建与运行pthread_createpthread_join可在临界区内调用的函数工作&#…

C++相关基础概念之入门讲解(上)

1. 命名空间 C中的命名空间(namespace)是用来避免命名冲突问题的一种机制。通过将类、函数、变量等封装在命名空间中,可以避免不同部分的代码中出现相同名称的冲突。在C中,可以使用namespace关键字来定义命名空间。 然后我们在调…

创新技术引领软件供应链安全,助力数字中国建设

编者按 随着数字化转型的加速,针对软件供应链的攻击事件呈快速增长态势,目前已成为网络空间安全的焦点。如何将安全嵌入到软件开发到运营的全流程,实现防护技术的自动化、一体化、智能化,成为技术领域追逐的热点。 悬镜安全作为…

PyTorch 系列教程:使用CNN实现图像分类

图像分类是计算机视觉领域的一项基本任务,也是深度学习技术的一个常见应用。近年来,卷积神经网络(cnn)和PyTorch库的结合由于其易用性和鲁棒性已经成为执行图像分类的流行选择。 理解卷积神经网络(cnn) 卷…

【2025】基于python+django的驾校招生培训管理系统(源码、万字文档、图文修改、调试答疑)

课题功能结构图如下: 驾校招生培训管理系统设计 一、课题背景 随着机动车保有量的不断增加,人们对驾驶技能的需求也日益增长。驾校作为驾驶培训的主要机构,面临着激烈的市场竞争和学员需求多样化等挑战。传统的驾校管理模式往往依赖于人工操作…

【JavaWeb】快速入门——HTMLCSS

文章目录 一、 HTML简介1、HTML概念2、HTML文件结构3、可视化网页结构 二、 HTML标签语法1、标题标签2、段落标签3、超链接4、换行5、无序列表6、路径7、图片8、块1 盒子模型2 布局标签 三、 使用HTML表格展示数据1、定义表格2、合并单元格横向合并纵向合并 四、 使用HTML表单收…

MySQL 优化方案

一、MySQL 查询过程 MySQL 查询过程是指从客户端发送 SQL 语句到 MySQL 服务器,再到服务器返回结果集的整个过程。这个过程涉及多个组件的协作,包括连接管理、查询解析、优化、执行和结果返回等。 1.1 查询过程的关键组件 连接管理器:管理…

服务性能防腐体系:基于自动化压测的熔断机制

01# 背景 在系统架构的演进过程中,项目初始阶段都会通过压力测试构建安全护城河,此时的服务性能与资源水位保持着黄金比例关系。然而在业务高速发展时期,每个冲刺周期都被切割成以业务需求为单位的开发单元,压力测试逐渐从必选项…

六十天前端强化训练之第二十天React Router 基础详解

欢迎来到编程星辰海的博客讲解 看完可以给一个免费的三连吗,谢谢大佬! 目录 一、核心概念 1.1 核心组件 1.2 路由模式对比 二、核心代码示例 2.1 基础路由配置 2.2 动态路由示例 2.3 嵌套路由实现 2.4 完整示例代码 三、关键功能实现效果 四、…

grad_traj_optimization 开源项目

开源项目 grad_traj_optimization 使用教程-CSDN博客 ubuntu如何切换到root用户_ubuntu切换到root用户-CSDN博客 catkin_make: command not found 解决办法_catkin-make not found-CSDN博客 这就说明需要编译的package虽然存在,但不在指定的目录下。catkin_make命…

深圳南柯电子|净水器EMC测试整改:水质安全与电磁兼容性的双赢

在当今注重健康生活的时代,净水器作为家庭用水安全的第一道防线,其性能与安全性备受关注。其中,电磁兼容性(EMC)测试是净水器产品上市前不可或缺的一环,它直接关系到产品在复杂电磁环境中的稳定运行及不对其…

要登录的设备ip未知时的处理方法

目录 1 应用场景... 1 2 解决方法:... 1 2.1 wireshark设置... 1 2.2 获取网口mac地址,wireshark抓包前预过滤掉自身mac地址的影响。... 2 2.3 pc网口和设备对接... 3 2.3.1 情况1:... 3 2.3.2 情…

GHCTF web方向题解

upload?SSTI! import os import refrom flask import Flask, request, jsonify,render_template_string,send_from_directory, abort,redirect from werkzeug.utils import secure_filename import os from werkzeug.utils import secure_filenameapp Flask(__name__)# 配置…

Vision Transformer (ViT):将Transformer带入计算机视觉的革命性尝试(代码实现)

Vision Transformer (ViT):将Transformer带入计算机视觉的革命性尝试 作为一名深度学习研究者,如果你对自然语言处理(NLP)领域的Transformer架构了如指掌,那么你一定不会对它在序列建模中的强大能力感到陌生。然而&am…