再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告

本文主要是介绍再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,《ISC 2023软件供应链安全洞察》报告(以下简称《报告》)正式发布,海云安-某大型制造国有企业应用系统全生命周期安全管理平台项目,凭借在软件供应链领域的技术创新以及良好的用户反馈,成功入选《报告》企业软件供应链经典案例,实力再获行业认可。

图片

图片

海云安-某大型制造国有企业应用系统全生命周期安全管理平台项目

一、案例背景近年来,软件供应链安全与应用开发安全越来越被广泛重视,国家、行业相关法律法规和标准规范密集出台,要求落实网络安全“三同步”,加强软件供应链安全与应用系统安全建设管控,推进应用系统“安全左移”,应从立项、需求、设计、开发、上线、运营等各阶段网络安全管理活动和技术进行强化,并对信息化项目和网络安全三同步进行落实。

某大型国企客户在数字化转型过程中各类信息化应用系统建设工作稳步推进的同时也面临着诸多挑战,如:国家与行业的安全监管要求日趋严格、应用系统开发需求和复杂度不断增长、应用开发安全相关专业人才极度短缺、应用开发和安全之间存在文化壁垒、应用开发与安全活动之间流程割裂、大量开源组件的引用存在安全隐患等。

结合该大型国企客户现状,依据《信息安全技术 网络安全等级保护基本要求》(GB-T 22239-2019)、《大型制造国有企业网络安全重点工作落实情况自查自评项目表》等国家政策及安全标准规范,通过从人、流程、工具、文化等方面建立起完善的安全开发治理体系,可全面提升软件供应链安全管控能力以及应用系统安全防护能力。

二、解决方案

针对该大型国企制造业客户的实际业务场景和安全需求,对存量应用系统中的源代码和开源组件风险进行摸排,并制定整改优化计划,完成存量应用系统安全的优化。同时,海云安通过定制化应用系统全生命周期安全管理平台项目,与客户一起梳理一套适用于该企业的安全开发管理体系制度和一套安全开发管理流程,并对相关人员进行安全开发意识和技能培训,以端到端的安全检测工具为技术手段,以应用系统全生命周期安全管理平台为依托,以安全综合运营和专家咨询服务为保障,提供全方位自动化安全检测的能力,覆盖应用系统设计、开发、交付、运营各个阶段的安全管控活动,在应用安全开发全生命周期的每个建设阶段注入安全管理措施,在安全需求、安全设计、安全编码、安全测试、上线验收、安全运维和安全下线每个阶段活动注入安全要素,加强应用系统在开发过程的安全管理,帮助客户实现有效安全左移,并实现持续安全运营。 

图片

通过深度结合SDL和DevSecOps理念,帮助企业贯通应用系统交付安全流,对应用系统开发交付过程中各环节的安全活动,通过管理手段和技术手段,让应用系统交付过程更透明,安全问题职责更清晰,安全⻛险更加自主可控。

图片

三、落地效果

本项目围绕该大型国企客户应用系统的项目立项阶段、需求阶段、系统开发阶段、系统测试阶段和系统运营阶段等环节的安全要求,将研究成果融入建设的应用系统生命周期安全管理平台,满足应用系统整个安全开发生命周期管理需要。通过平台的建设和使用,梳理应用系统台账,摸清了应用系统安全现状和风险暴露面;规范了应用系统建设流程,落实了应用安全责任矩阵,并形成了良好的开发安全文化;采用国产化黑白灰安全检测工具对接平台进行技术支撑,从而落实了应用系统全生命周期安全检测和软件供应链安全保障。

这篇关于再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/249662

相关文章

Golang操作DuckDB实战案例分享

《Golang操作DuckDB实战案例分享》DuckDB是一个嵌入式SQL数据库引擎,它与众所周知的SQLite非常相似,但它是为olap风格的工作负载设计的,DuckDB支持各种数据类型和SQL特性... 目录DuckDB的主要优点环境准备初始化表和数据查询单行或多行错误处理和事务完整代码最后总结Duck

MySQL不使用子查询的原因及优化案例

《MySQL不使用子查询的原因及优化案例》对于mysql,不推荐使用子查询,效率太差,执行子查询时,MYSQL需要创建临时表,查询完毕后再删除这些临时表,所以,子查询的速度会受到一定的影响,本文给大家... 目录不推荐使用子查询和JOIN的原因解决方案优化案例案例1:查询所有有库存的商品信息案例2:使用EX

Ubuntu 怎么启用 Universe 和 Multiverse 软件源?

《Ubuntu怎么启用Universe和Multiverse软件源?》在Ubuntu中,软件源是用于获取和安装软件的服务器,通过设置和管理软件源,您可以确保系统能够从可靠的来源获取最新的软件... Ubuntu 是一款广受认可且声誉良好的开源操作系统,允许用户通过其庞大的软件包来定制和增强计算体验。这些软件

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

性能分析之MySQL索引实战案例

文章目录 一、前言二、准备三、MySQL索引优化四、MySQL 索引知识回顾五、总结 一、前言 在上一讲性能工具之 JProfiler 简单登录案例分析实战中已经发现SQL没有建立索引问题,本文将一起从代码层去分析为什么没有建立索引? 开源ERP项目地址:https://gitee.com/jishenghua/JSH_ERP 二、准备 打开IDEA找到登录请求资源路径位置

深入探索协同过滤:从原理到推荐模块案例

文章目录 前言一、协同过滤1. 基于用户的协同过滤(UserCF)2. 基于物品的协同过滤(ItemCF)3. 相似度计算方法 二、相似度计算方法1. 欧氏距离2. 皮尔逊相关系数3. 杰卡德相似系数4. 余弦相似度 三、推荐模块案例1.基于文章的协同过滤推荐功能2.基于用户的协同过滤推荐功能 前言     在信息过载的时代,推荐系统成为连接用户与内容的桥梁。本文聚焦于

poj2505(典型博弈)

题意:n = 1,输入一个k,每一次n可以乘以[2,9]中的任何一个数字,两个玩家轮流操作,谁先使得n >= k就胜出 这道题目感觉还不错,自己做了好久都没做出来,然后看了解题才理解的。 解题思路:能进入必败态的状态时必胜态,只能到达胜态的状态为必败态,当n >= K是必败态,[ceil(k/9.0),k-1]是必胜态, [ceil(ceil(k/9.0)/2.0),ceil(k/9.

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。