軟件供應(yīng)鏈安全
軟件供應(yīng)鏈安全
產(chǎn)品概述
對于供應(yīng)商的軟/硬件產(chǎn)品開展供應(yīng)鏈安全技術(shù)分析,針對涉及的開源組件、軟件成分分析、容器鏡像分析、二進(jìn)制及源碼投毒開展風(fēng)險排查,識別供應(yīng)鏈中存在的安全風(fēng)險,從而采取預(yù)防措施,避免潛在的安全威脅。幫助客戶做好供應(yīng)鏈管理,完善供應(yīng)鏈安全體系,緩解合規(guī)檢查壓力,提升安全建設(shè)效果。
核心功能
核心價值
公正權(quán)威
● 公安三所是標(biāo)準(zhǔn)制定單位、產(chǎn)品認(rèn)證測試中心,所有測評報告最終由公安三所蓋章
● 廣東電信承接供應(yīng)鏈安全能力廣東分中心,全省唯一
● 以SBOM為支點,識別、跟蹤和管理風(fēng)險,幫助客戶建立供應(yīng)商清單,服務(wù)清單,產(chǎn)品清單、BOM成分組件清單
標(biāo)桿案例
● 某市政數(shù)局
● 某證券公司