再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告

本文主要是介绍再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日,《ISC 2023软件供应链安全洞察》报告(以下简称《报告》)正式发布,海云安-某大型制造国有企业应用系统全生命周期安全管理平台项目,凭借在软件供应链领域的技术创新以及良好的用户反馈,成功入选《报告》企业软件供应链经典案例,实力再获行业认可。

图片

图片

海云安-某大型制造国有企业应用系统全生命周期安全管理平台项目

一、案例背景近年来,软件供应链安全与应用开发安全越来越被广泛重视,国家、行业相关法律法规和标准规范密集出台,要求落实网络安全“三同步”,加强软件供应链安全与应用系统安全建设管控,推进应用系统“安全左移”,应从立项、需求、设计、开发、上线、运营等各阶段网络安全管理活动和技术进行强化,并对信息化项目和网络安全三同步进行落实。

某大型国企客户在数字化转型过程中各类信息化应用系统建设工作稳步推进的同时也面临着诸多挑战,如:国家与行业的安全监管要求日趋严格、应用系统开发需求和复杂度不断增长、应用开发安全相关专业人才极度短缺、应用开发和安全之间存在文化壁垒、应用开发与安全活动之间流程割裂、大量开源组件的引用存在安全隐患等。

结合该大型国企客户现状,依据《信息安全技术 网络安全等级保护基本要求》(GB-T 22239-2019)、《大型制造国有企业网络安全重点工作落实情况自查自评项目表》等国家政策及安全标准规范,通过从人、流程、工具、文化等方面建立起完善的安全开发治理体系,可全面提升软件供应链安全管控能力以及应用系统安全防护能力。

二、解决方案

针对该大型国企制造业客户的实际业务场景和安全需求,对存量应用系统中的源代码和开源组件风险进行摸排,并制定整改优化计划,完成存量应用系统安全的优化。同时,海云安通过定制化应用系统全生命周期安全管理平台项目,与客户一起梳理一套适用于该企业的安全开发管理体系制度和一套安全开发管理流程,并对相关人员进行安全开发意识和技能培训,以端到端的安全检测工具为技术手段,以应用系统全生命周期安全管理平台为依托,以安全综合运营和专家咨询服务为保障,提供全方位自动化安全检测的能力,覆盖应用系统设计、开发、交付、运营各个阶段的安全管控活动,在应用安全开发全生命周期的每个建设阶段注入安全管理措施,在安全需求、安全设计、安全编码、安全测试、上线验收、安全运维和安全下线每个阶段活动注入安全要素,加强应用系统在开发过程的安全管理,帮助客户实现有效安全左移,并实现持续安全运营。 

图片

通过深度结合SDL和DevSecOps理念,帮助企业贯通应用系统交付安全流,对应用系统开发交付过程中各环节的安全活动,通过管理手段和技术手段,让应用系统交付过程更透明,安全问题职责更清晰,安全⻛险更加自主可控。

图片

三、落地效果

本项目围绕该大型国企客户应用系统的项目立项阶段、需求阶段、系统开发阶段、系统测试阶段和系统运营阶段等环节的安全要求,将研究成果融入建设的应用系统生命周期安全管理平台,满足应用系统整个安全开发生命周期管理需要。通过平台的建设和使用,梳理应用系统台账,摸清了应用系统安全现状和风险暴露面;规范了应用系统建设流程,落实了应用安全责任矩阵,并形成了良好的开发安全文化;采用国产化黑白灰安全检测工具对接平台进行技术支撑,从而落实了应用系统全生命周期安全检测和软件供应链安全保障。

这篇关于再获认可!海云安典型案例入选《ISC 2023软件供应链安全洞察》报告的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/249662

相关文章

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Java中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例解析

《Java中的分布式系统开发基于Zookeeper与Dubbo的应用案例解析》本文将通过实际案例,带你走进基于Zookeeper与Dubbo的分布式系统开发,本文通过实例代码给大家介绍的非常详... 目录Java 中的分布式系统开发基于 Zookeeper 与 Dubbo 的应用案例一、分布式系统中的挑战二

Java 中的 equals 和 hashCode 方法关系与正确重写实践案例

《Java中的equals和hashCode方法关系与正确重写实践案例》在Java中,equals和hashCode方法是Object类的核心方法,广泛用于对象比较和哈希集合(如HashMa... 目录一、背景与需求分析1.1 equals 和 hashCode 的背景1.2 需求分析1.3 技术挑战1.4

Java中实现对象的拷贝案例讲解

《Java中实现对象的拷贝案例讲解》Java对象拷贝分为浅拷贝(复制值及引用地址)和深拷贝(递归复制所有引用对象),常用方法包括Object.clone()、序列化及JSON转换,需处理循环引用问题,... 目录对象的拷贝简介浅拷贝和深拷贝浅拷贝深拷贝深拷贝和循环引用总结对象的拷贝简介对象的拷贝,把一个

Java中最全最基础的IO流概述和简介案例分析

《Java中最全最基础的IO流概述和简介案例分析》JavaIO流用于程序与外部设备的数据交互,分为字节流(InputStream/OutputStream)和字符流(Reader/Writer),处理... 目录IO流简介IO是什么应用场景IO流的分类流的超类类型字节文件流应用简介核心API文件输出流应用文

MyBatis分页查询实战案例完整流程

《MyBatis分页查询实战案例完整流程》MyBatis是一个强大的Java持久层框架,支持自定义SQL和高级映射,本案例以员工工资信息管理为例,详细讲解如何在IDEA中使用MyBatis结合Page... 目录1. MyBATis框架简介2. 分页查询原理与应用场景2.1 分页查询的基本原理2.1.1 分

深度解析Java @Serial 注解及常见错误案例

《深度解析Java@Serial注解及常见错误案例》Java14引入@Serial注解,用于编译时校验序列化成员,替代传统方式解决运行时错误,适用于Serializable类的方法/字段,需注意签... 目录Java @Serial 注解深度解析1. 注解本质2. 核心作用(1) 主要用途(2) 适用位置3

Java 正则表达式的使用实战案例

《Java正则表达式的使用实战案例》本文详细介绍了Java正则表达式的使用方法,涵盖语法细节、核心类方法、高级特性及实战案例,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要... 目录一、正则表达式语法详解1. 基础字符匹配2. 字符类([]定义)3. 量词(控制匹配次数)4. 边

Python Counter 函数使用案例

《PythonCounter函数使用案例》Counter是collections模块中的一个类,专门用于对可迭代对象中的元素进行计数,接下来通过本文给大家介绍PythonCounter函数使用案例... 目录一、Counter函数概述二、基本使用案例(一)列表元素计数(二)字符串字符计数(三)元组计数三、C

Spring Boot 整合 SSE(Server-Sent Events)实战案例(全网最全)

《SpringBoot整合SSE(Server-SentEvents)实战案例(全网最全)》本文通过实战案例讲解SpringBoot整合SSE技术,涵盖实现原理、代码配置、异常处理及前端交互,... 目录Spring Boot 整合 SSE(Server-Sent Events)1、简述SSE与其他技术的对