《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 企業(yè)應如何落地軟件供應鏈安全治理和運營策略?

企業(yè)應如何落地軟件供應鏈安全治理和運營策略?

2022-11-13
來源:安全419
關鍵詞: 軟件供應鏈安全

  ISC 2022互聯網安全大會軟件供應鏈安全治理與運營論壇在ISC元宇宙N世界中舉辦。作為本場分論壇的出品人,懸鏡安全與大會主辦方一同邀請來了多位軟件供應鏈安全領域的安全專家、業(yè)界領袖、企業(yè)代表和技術精英,就各行業(yè)對軟件供應鏈安全治理與運營理念的創(chuàng)新實踐進行分享與探討。

  近年來,隨著企業(yè)數字化轉型進程的加快,軟件正成為社會運轉的基本組件。但是開源主導的開發(fā)方式以及云原生的普及,使得軟件供應鏈安全愈演愈烈,威脅著全球各行各業(yè)的用戶。

  圍繞軟件供應鏈安全相關話題,在論壇最后的圓桌環(huán)節(jié),安全419創(chuàng)始人張毅作為圓桌主持人,與來自信創(chuàng)、金融、云計算等領域的多家龍頭企業(yè)技術負責人展開了圓桌對話,邀請各位嘉賓分享了自身軟件供應鏈安全建設實踐經驗,并深入探討了軟件供應鏈安全發(fā)展的新模式和新未來。

  企業(yè)應如何落地軟件供應鏈安全治理

  和運營策略?

  近兩年來不斷爆發(fā)的SolarWinds和Log4j2等軟件供應鏈安全事件為全球各行業(yè)帶來了強烈沖擊,軟件供應鏈安全也一舉成為了全球焦點。企業(yè)界如何看待這一系列軟件供應鏈安全事件所造成的影響?又從這些事件中得到了哪些啟示?企業(yè)在軟件供應鏈安全方面究竟面臨哪些核心痛點?又應該軟件供應鏈安全治理策略落地?主持人張毅就這一系列問題與各位嘉賓進行了交流。

  東方通集團副總裁兼北京東方通軟件有限公司副總經理朱木林分享到,log4j2在軟件界被視為一次核爆事件,開源軟件的安全性已經成為了一個全球性話題,業(yè)內統(tǒng)計,自開源軟件誕生后,有98%的企業(yè)都在應用中引用了開源代碼和開源組件。但事實上,軟件開發(fā)是無法離開開源軟件的,隨著數字化應用的蓬勃發(fā)展,開發(fā)人員的編碼方式也隨之改變,繼續(xù)重復造輪子寫基礎函數和代碼早已經成為了過去。因此他認為,一味回避開源軟件并不可取,軟件供應鏈安全治理仍然應該聚焦在加強對流程、質量的把控方面。

  平安壹錢包安全DevSecOps運營負責人汪永輝認為,當前行業(yè)所面臨的軟件供應鏈安全的核心痛點仍然是研發(fā)人員安全意識薄弱,沒有真正認識到軟件供應鏈安全的重要性。他談到,此前研發(fā)人員通常會認為引入的開源組件并不是自己編寫的,其安全風險和責任與己無關。但在一系列安全事件爆發(fā)后,業(yè)內對軟件供應鏈安全性才真正引起了重視。

  汪永輝同時也分享了自身企業(yè)的相關實踐,他介紹,平安壹錢包將近百個開源組件進行了安全分類分級管理,并對漏洞、許可證等開源安全風險進行了常態(tài)化治理,通過引入第三方商業(yè)工具識別可能存在的安全隱患,將相關隱患推送到相關研發(fā)部門,推動研發(fā)人員對存量漏洞和新增相關風險進行修復,最終從業(yè)務層面加入考核機制,最終倒逼安全水平得到有效提升。

  圍繞相關實踐落地經驗,中興通訊開源合規(guī)兼安全治理總監(jiān)項曙明也就這一話題進行了分享,他表示,除了加強研發(fā)人員安全意識教育外,中興通訊在高效產品研發(fā)的流程基礎上,把原來流程中的安全相關的短板進行了補齊,將開源軟件應用規(guī)范性相關要求進行了完善。在引入開源軟件前,中興通訊將第三方開源軟件全生命周期管理的相關要求補充到了IT管理的流程中,建立了一個獨立的庫將相關開源軟件納入了管控中,通過多種方式管控開源軟件風險的引入。在開源軟件正式引入后,中興通訊也在從工程能力方面著手管控風險,目前正在嘗試通過SASE方案來持續(xù)推動可信開源軟件管控的建設。

  DevSecOps和軟件供應鏈安全

  會是下一個安全風口嗎?

  隨著數字化轉型加速,進入云原生時代,未來DevSecOps和軟件供應鏈安全會如何發(fā)展?在圓桌研討最后,主持人張毅邀請各位專家就軟件供應鏈安全未來發(fā)展趨勢分享了自身的觀點和思考。

  博云科技副總經理、董事靳亮認為,當前企業(yè)的科技部門的IT團隊自身正在面臨著云原生和數字化轉型的需求,在這個過程中安全是不可或缺的一環(huán),而DevSecOps從DevOps誕生之時就是伴生的,因此DevSecOps未來的蓬勃發(fā)展將是必然趨勢。

  用友集團網絡安全部總經理李強認同了靳亮的觀點,他表示,正如DevSecOps和DevOps的起承關系一樣,供應鏈安全問題自從軟件誕生的那一刻起就始終存在,受到當前日益嚴峻的安全形勢的影響,國家才逐漸把供應鏈安全提到了一個全新的高度。事實上除了開源軟件之外,包括其他任何引入的第三方軟件、接入的合作伙伴系統(tǒng)都是供應鏈安全管理的構成部分。因此供應鏈安全的范疇囊括了包括軟件廠商和安全廠商,所有人都會面臨著巨大的轉型和發(fā)展機會。

  項曙明認為,當前技術的發(fā)展日新月異,尤其是在云原生時代下,打造供應鏈級的軟件產品已經成為了企業(yè)生存和發(fā)展的必然條件,只有擁抱開源、擁抱軟件供應鏈的管控才能在數字化浪潮中迎來發(fā)展機遇。

  朱木林最后談到,隨著軟件開發(fā)安全受重視程度的不斷提高,當下無論是何種應用場景下的軟件生產企業(yè),都已經開始嘗試融入供應鏈管控的措施或者商業(yè)工具對風險加以治理。在軟件真正在客戶業(yè)務中上線前,無論是傳統(tǒng)架構還是云原生架構下,軟件從底層到應用層都會介入安全措施,這意味著當前做軟件供應鏈安全治理已經在軟件行業(yè)內形成了共識。

  因此他認為,嚴峻的安全對抗形勢必然會刺激整體行業(yè)的發(fā)展,網絡安全自身的特性決定了它是一個不斷迭代的螺旋式上升的過程。可以預測的是,未來將有一大批技術創(chuàng)新型的安全企業(yè)從中脫穎而出,同時也將會有一些優(yōu)秀安全從業(yè)者登上時代舞臺,DevSecOps和軟件供應鏈安全必將乘風而起。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲日本视频| 久久久久国产精品麻豆ai换脸| 午夜精品久久久久久久白皮肤| 亚洲人成啪啪网站| 亚洲国产欧美在线人成| 在线看视频不卡| 在线播放日韩欧美| 亚洲电影自拍| 亚洲国产精品成人| 亚洲国产精品一区二区三区| 在线精品国产欧美| 亚洲高清视频一区| 亚洲国产一区视频| 最近看过的日韩成人| 亚洲激情偷拍| 亚洲精品精选| 亚洲精品日韩在线| av成人国产| 亚洲午夜av电影| 亚洲欧美国产三级| 欧美一区二区视频在线| 欧美一区观看| 亚洲激情在线播放| 99热这里只有精品8| 一本色道久久综合亚洲精品婷婷 | 国产精品青草综合久久久久99| 国产精品国产三级欧美二区| 国产精品一区久久| 国产字幕视频一区二区| …久久精品99久久香蕉国产| 亚洲国产成人av在线| 亚洲乱码一区二区| 亚洲一区在线视频| 久久精品2019中文字幕| 最新日韩在线视频| 中文一区二区在线观看| 亚洲欧美另类国产| 久久人人爽人人爽爽久久| 模特精品在线| 欧美性做爰毛片| 国产一区欧美日韩| 亚洲高清av在线| 一区二区三区 在线观看视| 亚洲欧美日韩综合| 亚洲人成网站777色婷婷| 99精品欧美一区二区蜜桃免费| 亚洲一区二区毛片| 久久久久久日产精品| 欧美国产亚洲视频| 国产精品乱人伦一区二区| 国产一区二区三区高清 | 亚洲国产欧美日韩精品| 夜夜嗨av一区二区三区| 羞羞漫画18久久大片| 蜜臀av性久久久久蜜臀aⅴ| 欧美日韩视频专区在线播放| 国产日产精品一区二区三区四区的观看方式 | 一本久道久久久| 欧美在线精品一区| 激情成人综合| 欧美一区二区免费观在线| 亚洲国产黄色| 国产精品国产三级国产普通话99 | 久久综合国产精品台湾中文娱乐网| 欧美亚洲在线播放| 国产在线视频欧美| 欧美高清在线| 国产精品视频九色porn| 尤物在线精品| 亚洲午夜日本在线观看| 亚洲第一黄网| 亚洲在线视频观看| 免费成人高清在线视频| 国产精品视频自拍| 亚洲精品国偷自产在线99热| 欧美一区二区性| 亚洲欧美日本另类| 欧美成年人在线观看| 国产美女精品视频免费观看| 亚洲精品小视频| 亚洲国产精品久久久| 亚欧美中日韩视频| 欧美日韩一区综合| 亚洲国产成人久久| 欧美中文字幕在线视频| 亚洲一区二区三区激情| 欧美激情久久久| 黄色精品一区| 亚洲欧美日韩人成在线播放| 中文久久乱码一区二区| 欧美1区免费| 国产午夜亚洲精品羞羞网站 | 亚洲二区三区四区| 欧美在线观看日本一区| 亚洲欧美电影在线观看| 欧美人与性禽动交情品 | 久久国产精品黑丝| 国产精品久久77777| 亚洲日韩中文字幕在线播放| 91久久在线播放| 久久亚洲午夜电影| 国产一区日韩一区| 欧美一级二级三级蜜桃| 午夜视频一区在线观看| 国产精品久久久久999| 日韩亚洲欧美综合| 一二三区精品福利视频| 欧美母乳在线| 亚洲日本欧美日韩高观看| 亚洲激情在线| 欧美大片在线看| 伊人久久大香线蕉av超碰演员| 午夜精品在线看| 欧美亚洲免费电影| 国产精品一区久久久| 亚洲一区二区在线免费观看视频| 亚洲一区二区三区免费视频| 欧美日韩综合久久| 在线亚洲+欧美+日本专区| 宅男噜噜噜66一区二区66| 欧美日韩伦理在线免费| 日韩视频精品在线观看| 亚洲高清资源| 久久国产99| 午夜激情亚洲| 欧美激情网友自拍| 亚洲国产欧美另类丝袜| 亚洲精品小视频| 欧美另类变人与禽xxxxx| 亚洲靠逼com| 亚洲视频你懂的| 国产精品久久激情| 亚洲欧美999| 久久久久成人精品| 国产一区久久久| 亚洲黑丝一区二区| 欧美激情按摩| 一区二区三区鲁丝不卡| 性8sex亚洲区入口| 国产午夜精品理论片a级大结局 | 欧美亚洲尤物久久| 久久在线观看视频| 亚洲国产天堂网精品网站| 亚洲美女少妇无套啪啪呻吟| 欧美日韩国产精品| 亚洲一区二区三区午夜| 久久国产欧美| 在线日韩欧美| 亚洲一区二区三区四区中文| 国产欧美精品一区二区色综合 | 亚洲免费视频观看| 久久亚洲一区二区| 最新亚洲电影| 午夜视频在线观看一区二区| 国产日韩精品一区| 亚洲精品乱码久久久久| 欧美日韩中文在线| 校园春色综合网| 欧美国产在线观看| 亚洲图片欧洲图片日韩av| 久久久久久**毛片大全| 亚洲精品美女在线观看| 午夜一级在线看亚洲| 激情综合色综合久久综合| 99re6这里只有精品视频在线观看| 国产精品高清在线| 亚洲高清123| 国产精品国产三级国产普通话蜜臀| 欧美一区二区三区在线观看视频| 欧美大片免费观看| 亚洲愉拍自拍另类高清精品| 免费久久久一本精品久久区| 亚洲最新在线视频| 久久久精品动漫| 亚洲精品一级| 久久久久国产精品人| 99re视频这里只有精品| 久久久www| 一本综合精品| 欧美.com| 欧美一区二区三区喷汁尤物| 欧美日韩国产综合视频在线| 欧美在线观看视频一区二区| 欧美日韩三区| 亚洲国产一区视频| 国产精品中文字幕欧美| 99亚洲精品| 狠狠色综合网| 性欧美大战久久久久久久久| 亚洲日韩第九十九页| 久久久久久夜| 亚洲欧美激情四射在线日| 欧美日韩国产成人在线观看| 久久精品水蜜桃av综合天堂| 国产精品久久久久影院色老大| 亚洲精品乱码视频| 狠狠色狠狠色综合日日五| 先锋亚洲精品| 一区二区国产在线观看| 欧美高清在线视频|