4月28日,在國(guó)家發(fā)改委指導(dǎo)下,中國(guó)電信集團(tuán)有限公司(以下簡(jiǎn)稱“中國(guó)電信”)作為國(guó)家雙創(chuàng)示范基地在北京成功舉辦2021“融通創(chuàng)新”主題日活動(dòng)。懸鏡安全作為DevSecOps敏捷安全的領(lǐng)導(dǎo)者,創(chuàng)始人子芽受邀出席本次活動(dòng),并在現(xiàn)場(chǎng)與中國(guó)電信研究院成功達(dá)成安全創(chuàng)新戰(zhàn)略合作簽約,雙方將基于各自技術(shù)與場(chǎng)景優(yōu)勢(shì)攜手共筑新一代軟件供應(yīng)鏈安全保障體系。
國(guó)家發(fā)改委、國(guó)務(wù)院國(guó)資委等部委相關(guān)領(lǐng)導(dǎo)、11家央企國(guó)家雙創(chuàng)示范基地、9家高校國(guó)家雙創(chuàng)示范基地、中國(guó)電信集團(tuán)有限公司和14家下屬專業(yè)公司、以及117家產(chǎn)業(yè)鏈中小企業(yè)合作伙伴出席了本次活動(dòng)。
懸鏡創(chuàng)始人子芽受邀出席創(chuàng)新項(xiàng)目協(xié)作攻關(guān)簽約儀式
此次雙方創(chuàng)新鏈合作的方向是“DevSecOps敏捷安全技術(shù)聯(lián)合研究實(shí)踐”,雙方將在新一代敏捷軟件開發(fā)全生命周期過程中涉及威脅治理的各個(gè)關(guān)鍵階段進(jìn)行全面深入合作,聯(lián)合賦能電信行業(yè)DevSecOps落地實(shí)踐,為電信行業(yè)的DevSecOps發(fā)展實(shí)踐提供專業(yè)的技術(shù)支撐。同時(shí)雙方也將會(huì)在前沿安全技術(shù)研究、行業(yè)配套標(biāo)準(zhǔn)制定等方面強(qiáng)強(qiáng)聯(lián)合。
新一輪科技革命和產(chǎn)業(yè)革命加速演進(jìn),創(chuàng)新正在從單點(diǎn)突破走向融合發(fā)展。中國(guó)電信貫徹落實(shí)新發(fā)展理念,擔(dān)當(dāng)中央企業(yè)責(zé)任,實(shí)施“云改數(shù)轉(zhuǎn)”戰(zhàn)略,依托開放的云網(wǎng)融合基礎(chǔ)設(shè)施,以融通創(chuàng)新推動(dòng)企業(yè)高質(zhì)量發(fā)展。中國(guó)電信將打造國(guó)家開放云技術(shù)設(shè)施與服務(wù)能力,創(chuàng)建國(guó)家雙創(chuàng)示范基地標(biāo)桿企業(yè),聯(lián)合2000家以上創(chuàng)新主體,匯聚40萬(wàn)+企業(yè)供應(yīng)鏈伙伴,推動(dòng)300萬(wàn)以上政企客戶IT上云,構(gòu)建產(chǎn)業(yè)鏈上下游、大中小企業(yè)融通發(fā)展新格局,賦能千行百業(yè)轉(zhuǎn)型升級(jí)。
“融通創(chuàng)新”驅(qū)動(dòng)DevSecOps軟件供應(yīng)鏈安全
在國(guó)際競(jìng)爭(zhēng)關(guān)系錯(cuò)綜復(fù)雜、網(wǎng)絡(luò)空間安全對(duì)抗日益加劇的新形勢(shì)下,競(jìng)爭(zhēng)的戰(zhàn)場(chǎng)已不再僅是企業(yè)之間的業(yè)務(wù)競(jìng)爭(zhēng),而是延伸到重要領(lǐng)域信息技術(shù)供應(yīng)鏈之間的競(jìng)爭(zhēng)。由于軟件供應(yīng)鏈?zhǔn)切畔⒓夹g(shù)供應(yīng)鏈中的重要一環(huán),如何在新的發(fā)展階段保障軟件供應(yīng)鏈安全,對(duì)于企業(yè)營(yíng)造安全、可控的網(wǎng)絡(luò)空間環(huán)境具有重要作用。作為DevSecOps領(lǐng)域的領(lǐng)導(dǎo)者,懸鏡安全結(jié)合多年的敏捷安全落地實(shí)踐經(jīng)驗(yàn),探索出一套基于原創(chuàng)專利級(jí)“敏捷流程平臺(tái)+關(guān)鍵技術(shù)工具鏈+組件化安全服務(wù)”的DevSecOps智適應(yīng)威脅管理體系,幫助產(chǎn)業(yè)用戶從軟件供應(yīng)鏈根源上實(shí)現(xiàn)開源風(fēng)險(xiǎn)的智能消控與積極防御,有效防止應(yīng)用帶病上線。
針對(duì)當(dāng)前軟件類型和數(shù)量成倍增長(zhǎng)、軟件種類龐雜且規(guī)模龐大的軟件供應(yīng)鏈?zhǔn)袌?chǎng)現(xiàn)狀,人工智能技術(shù)與保障軟件供應(yīng)鏈安全的需求更為貼合。該體系作為DevSecOps全流程AI安全賦能平臺(tái),從構(gòu)筑之初就注重技術(shù)落地的柔和低侵入性,從驅(qū)動(dòng)DevSecOps CI/CD管道持續(xù)運(yùn)轉(zhuǎn)的幾大關(guān)鍵技術(shù)實(shí)踐點(diǎn)入手,通過對(duì)威脅建模、開源治理、風(fēng)險(xiǎn)發(fā)現(xiàn)、威脅模擬及檢測(cè)響應(yīng)等關(guān)鍵技術(shù)創(chuàng)新賦能政企組織現(xiàn)有人員,幫助甲方組織逐步構(gòu)筑一套適應(yīng)自身業(yè)務(wù)彈性發(fā)展、面向敏捷業(yè)務(wù)交付并引領(lǐng)未來架構(gòu)演進(jìn)的內(nèi)生安全開發(fā)運(yùn)營(yíng)體系。
“唯有開放才有價(jià)值,唯有融通才有生態(tài),唯有創(chuàng)新才有未來”,懸鏡安全將與中國(guó)電信研究院共同推動(dòng)DevSecOps敏捷安全技術(shù)的規(guī)模化落地實(shí)踐,攜手加強(qiáng)新一代代碼安全疫苗技術(shù)的研發(fā)和應(yīng)用探索工作,形成一套框架理論完備、檢測(cè)防御技術(shù)手段持續(xù)有效的軟件供應(yīng)鏈防護(hù)體系,以應(yīng)對(duì)未知新技術(shù)變革所帶來的安全威脅沖擊與挑戰(zhàn),保障軟件供應(yīng)鏈資源應(yīng)用的自主可控和彈性擴(kuò)展,高效助力數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展。
來源:數(shù)世咨詢