首页 > 其他分享 >【供应链安全】2024年我国软件供应链安全代表性厂商推荐:绿盟科技

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:绿盟科技

时间:2024-11-01 23:22:06浏览次数:4  
标签:绿盟 安全 2024 科技 供应链 软件 漏洞

绿盟科技集团股份有限公司(简称“绿盟科技”)成立于2000年,于2014年上市,是一家技术驱动型的网络安全企业。该公司在传统网络安全领域拥有漏洞挖掘、脆弱性扫描等多方面的优势能力,近3年在技术、需求的多重驱动下不断向云运营、智慧安全等新的安全方向转型。

2021年,绿盟科技开始布局软件供应链安全赛道,基于漏洞知识积累和垂直整合能力打造了一套软件供应链安全能力。绿盟科技总部位于北京,在武汉研发中心设置了独立的软件供应链安全研发团队,目前该团队拥有研发人员约20人。

产品和解决方案

绿盟科技软件供应链安全方案的产品主要包括软件供应链安全平台SCM、绿盟代码安全审计系统SDA、绿盟远程威胁评估系统RSAS、绿盟威胁情报平台NTIP 4个产品化组件。其中,SCM和SDA是专门为软件供应链新增的能力。SCM是软件供应链安全管理系统,支持以资产、项目、任务多种方式实施软件风险管理,产品内置了绿盟科技的漏洞知识库及扫描工具,同时也设计有较好的开放性,可以集成不同厂商的代码检测工具和漏扫工具,实现多元检测、漏洞识别及分析;SDA是一款代码安全审计工具,产品组合了SCA和SAST两个原子检测能力,在源码审计中可以同时实现代码缺陷和已知漏洞检测。

【图】绿盟科技产品能力框图

用户痛点

典型场景 安全交付、合规检测、漏洞加固等应用场景

行业用户 主要聚焦于运营商、金融、政务三大领域

安全牛评

尽管该公司在网络安全行业拥有较高的行业知名度,但在该领域布局较晚,市场影响力和占有率不是很高;

应用软件安全检测能力相对薄弱,但研发团队拥有一定创新能力,能力定位和产品补位较快; 

有优质的行业客户资源,但目前场景化应用能力相对集中;

拥有优秀的服务能力和安全专家团队,可以为用户提供综合的安全保障。

标签:绿盟,安全,2024,科技,供应链,软件,漏洞
From: https://www.cnblogs.com/o-O-oO/p/18521468

相关文章

  • 【供应链安全】2024年我国软件供应链安全代表性厂商推荐:默安科技
    杭州默安科技有限公司(简称“默安科技”)成立于2016年,先后布局了开发安全与软件供应链安全、智慧运营安全和云原生安全三大业务产线,拥有逐日、玄甲、影武者、AI安全、云安全5大安全实验室,及攻防渗透、漏洞挖掘的技术能力。默安科技从2017年开始布局开发安全与软件供应链安全,是其继智......
  • 【供应链安全】2024年我国软件供应链安全代表性厂商推荐:思客云
    思客云(北京)软件技术有限公司(简称“思客云”)成立于2016年,是业内专注于软件供应链安全系列产品研发和相关软件安全服务的提供商。公司依托国际视野积累了十余年的本土化技术及服务经验,打造了“找八哥”和“烽火台”两个核心品牌,能提供混元代码安全检测能力,以开发者视角从最底层、最......
  • 2024-2025-1 20241305 《计算机基础与程序设计》第六周学习总结
    作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里2024-2025-1计算机基础与程序设计第六周作业这个作业的目标1、Polya如何解决问题2、简单类型与组合类型3、复合数据结构4、查找与排序算法5、算法复杂度6、递......
  • PhpStorm 2024 安装激活教程(永久,亲测有效)
    补丁文件......
  • 【供应链安全】2024年我国软件供应链安全代表性厂商推荐:比瓴科技
    北京比瓴科技有限公司(简称“比瓴科技”)是提供软件供应链安全产品和安全咨询服务的一家新创企业,成立于2021年。秉持业务与安全同步发展的理念,比瓴打造了瓴域、瓴镜、瓴知三大应用安全产线,同时提供DevSecOps认证咨询等安全服务。团队拥有较好的平台化集成及垂直整合能力,致力于通过......
  • 【供应链安全】2024年我国软件供应链安全代表性厂商推荐:开源网安
    深圳开源互联网安全技术有限公司(简称“开源网安”)成立于2013年,是国内以AST技术为核心能力的软件供应链安全厂商之一。在软件供应链安全业务方面,提供研发安全、软件供应链安全及渗透测试、代码审计、供应链安全检测等一站式服务,并拥有多款完全自主知识产权的安全产品。该公司总部......
  • 工作感受月记(202411月)
    2024年11月1号今日工作事项1/了解到如果客户启用了msbqckup,当案例处理后,需要把backup邮件去掉,不然老板们会一直收到提醒。2/处理azurecontainerregistry的漏洞扫描案例,对于image中包含了一些漏洞版本信息的情况,是需要报出来的,尽管她没有使用,但也需要提示,这不是误报,这是设计......
  • 【供应链安全】2024年我国软件供应链安全代表性厂商推荐:酷德啄木鸟
    北京酷德啄木鸟信息技术有限公司(简称“酷德啄木鸟”)成立于2013年,是国内致力于AST技术开发的一家软件安全开发服务商,创始团队源于启明星辰攻防实验室。公司以源码静态检测能力为主,并围绕安全开发场景打造了CodePecker系列源码审计及源码安全性分析类产品。随着国内代码安全需求的......