0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万里红推出供应链软件安全解决方案

万里红 Superred 来源:万里红 Superred 2025-05-19 16:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数安护航 新品发布

现代软件已不再是孤立的代码,而是一条由无数环节组成的链条,任何一个环节的漏洞,都可能成为整个生态系统的灾难入口。以数字安全能力助力共护数字时代信息安全,近日,万里红在第12届中国国际警用装备博览会上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查和防护的技术手段,共护数字时代的信息安全。

有关研究表明,在全球基于17个行业,1067个商业代码库中,96%代码库包含开源代码,77%开源代码存在于商业代码库中,国内使用开源技术的企业占比达88.2%。在过去三年中针对上游开源代码存储库的攻击数量增加了742%……

近年来,针对重要领域、核心系统的供应链攻击呈现出爆发式增长,成为影响企事业单位运营、信息安全的重要因素。

作为数字安全和数智应用领域的“国家队”,万里红基于多年来的数字安全技术积淀,在第十二届警博会上正式推出万里红供应链软件安全解决方案,聚焦供应链软件安全管理、开发安全、供应链清单图谱、安全风险管理等四大关键治理要素,构建起多层次、全方位的供应链软件安全风险排查与防护体系,为数字时代信息安全提供体系化的供应链软件安全排查与防护技术手段。

四治融合 提升供应链软件安全韧性

万里红供应链软件安全解决方案,聚焦强化四大核心治理要素协作配合,形成全面覆盖安全评估、安全检测、安全管理、应急处置的供应链安全防护体系,保障供应链软件全生命周期安全。

01安全管理制度:依据相关法律法规及标准等要求,助力用户构建完善的供应链安全管理制度体系,为保障供应链软件安全稳定,提供坚实的制度保障。

02开发安全管理:支持软件开发的全生命周期的安全管理,将风险安全左移,不让供应链软件“带病上岗”。

03供应链清单图谱:“摸清家底”,将各类供应链离散数据孤岛,统一整理建立相应血缘关联关系,全景显示供应链安全现状。

04安全风险管理:对于现有供应链安全情况进行全面脆弱性评估与风险评估,通过对供应链成分分析、安全漏洞、威胁情报、许可合规、知识库等全面的安全风险管理,消除现有存在安全风险。

全场景供应链软件安全 新品首发

基于万里红供应链软件安全解决方案完整体系,根据不同应用场景及需求,万里红首次发布了7款供应链软件安全排查与防护类新品,以最佳实践方式为数字时代信息安全提供最佳解决方案:

1万里红供应链安全一体化智能作战平台

该平台基于自主研发的多源供应资产探测采集、关键节点建模分析技术,构建了覆盖供应链全生命周期的安全资产图谱,实现了多源、多种、多级资产目录与供应服务的精细化管理。

√ 数据采集治理 √ 全域资产管理

√ 漏洞管理运营 √ 软件物料清单

√ 指标监测管理 √ 多源工具集成

2万里红开源软件安全智能检测系统

万里红开源软件安全智能检测系统是集开源软件成分识别、风险分析、安全治理、闭环管控于一体的开源软件安全平台。平台支持与软件开发全生命周期无缝对接,适用于供应链软件上下游各环节、供方需方的开源安全检测需求。

√ 实现二进制函数级关键分析能力,面向信创软件环境下二进制软硬件代码安全检测。

√ 贯彻安全“左”移治理理念,面向需求设计初期安全准入管控的开源软件安全评估模型与组件选型工具。

√ 开源漏洞可达性验证技术,实现风险特征函数自动验证,实现安全治理降本增效。

√ 通过开源安全检测与数字定向防护技术,实现漏洞精准拦截修复。

3万里红静态安全应用智能检测系统

万里红静态安全应用智能检测系统是一款针对源代码缺陷进行静态分析的检测系统。该系统在对目标软件代码进行语法、语义分析的技术上,辅以数据流分析、控制流分析和特有的缺陷分析算法等高级静态分析手段,高效检测软件源代码中可能导致严重缺陷漏洞和系统运行异常的安全问题和程序缺陷,并准确定位告警,从而有效帮助开发人员消除代码中的缺陷、减少安全隐患,为软件的信息安全保驾护航。

√ 源代码分析 √ 安全规则检查

√ 自动化扫描 √ 集成CI/CD

√ 漏洞修复反馈 √ 支持多语言框架

4万里红动态安全应用智能检测系统

万里红动态安全应用智能检测系统在不破坏DevOps的协作性和敏捷性的前提下,对应用程序的动态行为进行测试和分析,并定位漏洞所在的代码文件、行数、函数及参数,识别漏洞的形成过程,准确地发现和识别潜在的安全漏洞和风险,提供更安全可靠和全面的应用程序安全检测解决方案。

√ 漏洞检测 √ 漏洞验证

√ 组件风险分析 √ 敏感信息检测

5万里红容器镜像安全智能检测系统

万里红容器镜像安全智能检测系统是为DevOps全生命周期和容器环境全栈提供安全防护。系统融合云原生特性,将安全能力左移到构建阶段,利用数据驱动安全的技术路线,主动持续开展风险分析,并通过近源端控制实现安全防护,构建高效的云原生安全体系。

√ 镜像软件供应链安全

√ 容器工作负载安全

√ 容器网络安全

√ 集群安全态势管理……

6万里红模糊测试智能化系统

系统是基于智能模糊测试引擎集、并行模糊测试框架,结合AIGC技术构建的新一代智能模糊测试系统平台,可应用于各类安全关键领域,支持对源代码、二进制(无源码)、操作系统内核(包括基于Linux内核的国产操作系统)、协议及Web API进行检测,覆盖了系统健壮性测试、0 day漏洞挖掘等测试场景。

√ 代码模糊测试 √ 操作系统模糊测试

√ 二进制模糊测试 √ API模糊测试

√ 协议模糊测试 √ 分布式并行测试

7万里红供应链安全便携式检查设备

万里红供应链安全便携式检查设备是从供应链安全管理和风险威胁等多维度出发,自主研发的供应链软件安全检测便携式设备。该型设备能够安全无损地对供应链软件安全中的各类组成单元、业务应用系统甚至在建系统进行安全检测,帮助用户清晰地了解所处供应链软件的资产构成和安全隐患,并提供配套的整改建议方案。

作为数字安全和数智应用领域的“国家队”,万里红将依托二十余年来在终端安全、网络安全、数据安全、安全检查、安全运营、保密安全等领域积累的深厚技术和丰富实践经验,持续深化供应链软件安全排查和防护能力体系建设,助力用户共护数字时代的“数字生命线”,守牢“数字安全线”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    714

    浏览量

    40700
  • 供应链
    +关注

    关注

    3

    文章

    1789

    浏览量

    41699
  • 软件安全
    +关注

    关注

    0

    文章

    30

    浏览量

    9419

原文标题:数安护航 新品发布!万里红在第十二届警博会上重磅推出供应链软件安全解决方案

文章出处:【微信号:wanlihong2001,微信公众号:万里红 Superred】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    万里亮相2026联想政企合作伙伴大会

    4 月 17 日,以“同心同享・共赴新章”为主题的2026联想政企合作伙伴大会在深圳盛大启幕。作为联想生态伙伴之一,北京万里科技有限公司(以下简称:万里)受邀亮相本次大会。
    的头像 发表于 04-21 11:49 346次阅读

    万里入选信通院2025年高质量数字化转型解决方案

    近日,中国信息通信研究院 “铸基计划” 重磅发布《高质量数字化转型技术解决方案集(2025 年)》。北京万里科技有限公司(以下简称:万里
    的头像 发表于 04-13 16:01 196次阅读

    万里荣膺2025-2026中国数智科技年度风云榜十大卓越解决方案

    简称:万里)“数智密脑”解决方案脱颖而出,成功入选“十大卓越解决方案”,与华为、中车等行业龙头同台亮相,彰显了万里
    的头像 发表于 02-27 15:52 580次阅读

    万里成为可信数据空间发展联盟核心成员单位

    近日,北京万里科技有限公司(以下简称:万里)凭借在可信数据空间领域长期的探索研究和实践积累,通过可信数据空间发展联盟理事会审核,正式成为该联盟核心成员单位,充分彰显公司在行业内的领
    的头像 发表于 02-09 17:38 1324次阅读

    万里与九方科技签署长期战略合作协议

    近日,北京万里科技有限公司(以下简称:万里)与无锡九方科有限公司(以下简称:九方科技),正式签署长期战略合作协议。双方将携手开拓气象海洋市场,共同为行业
    的头像 发表于 02-04 11:53 740次阅读

    万里荣获2025年北京软件核心竞争力企业称号

    近日,北京软件和信息服务业协会正式公布了“2025北京软件企业核心竞争力评价”结果。凭借在业务前瞻领域的持续探索与显著成效,万里成功获评“2025年北京
    的头像 发表于 01-05 18:05 1260次阅读

    万里正式入驻天津京津冀工业设计城

    近日,作为数字安全与数智应用领域的“国家队”,北京万里科技有限公司(以下简称:万里)正式入驻天津京津冀工业设计城,共同推动京津冀地区数字
    的头像 发表于 12-18 11:27 698次阅读

    万里入选嘶吼2025中国网络安全产业势能榜

    近日,嘶吼安全产业研究院正式发布《嘶吼2025中国网络安全产业势能榜》,北京万里科技有限公司(以下简称“万里
    的头像 发表于 12-10 11:40 975次阅读

    万里文本生成算法通过国家网信办备案

    近日,国家互联网信息办公室发布了第十四批深度合成服务算法备案信息,北京万里科技有限公司(以下简称:万里)自主研发的“万里
    的头像 发表于 11-14 09:06 813次阅读

    万里推出智能辅助定密系统

    2025年10月29日,北京万里科技有限公司(以下简称:万里)受邀出席2025通明湖论坛,并于现场正式发布《政务垂域大模型应用——万里
    的头像 发表于 11-02 14:51 1360次阅读

    万里入选2025中国网络安全市场100强

    8月28日,国内网络安全权威媒体数说安全正式发布《2025年中国网络安全市场100强》,北京万里科技有限公司(简称:
    的头像 发表于 09-03 10:45 867次阅读

    万里推出可信数据空间平台

    北京万里科技有限公司(以下简称:万里)在由中国信息协会主办的“2025可信数据空间推进大会”中重磅发布万里
    的头像 发表于 08-28 09:14 2139次阅读

    万里入选2025年中国网络安全市场全景图

    8月20日,数说安全正式发布《2025年中国网络安全市场全景图》(第八版)。北京万里科技有限公司(以下简称:万里
    的头像 发表于 08-22 16:18 1261次阅读

    万里工作秘密终端安全沙箱系统介绍

    万里工作秘密终端安全沙箱系统顺利通过国家保密科技测评中心检测,以国家标准安全能力筑牢终端防线,为政企工作秘密和核心数据提供高维度的合规防护,让敏感数据流转更
    的头像 发表于 08-13 09:14 1271次阅读

    万里入选安全牛第十二版中国网络安全行业全景图

    入选7项一级安全分类、9项细分领域,其中,万里大模型和智域安全空间首次被新增纳入。根据今年全景图常态化申报新机制,万里
    的头像 发表于 05-13 16:53 1130次阅读