开源组件安全及合规管理平台荣获“CIS2020年度创新产品”

2020-12-30 14:18

2020年12月29-30日,由网络安全行业门户FreeBuf、赛博研究院、上海市信息安全行业协会联合主办的CIS2020网络安全创新大会在上海宝华万豪酒店盛大开幕。



此次大会以“数字转型 安全超越”为主题,汇聚数十名出品人联合打造了一场线上+线下的“安全创新节”,这里大咖云集、内容精彩纷呈,来自全球的精英学者、行业专家、技术专家、前沿厂商、顶级白帽年末共聚,共襄安全盛世。



该活动见证了网络安全行业和企业的共同成长,在今年的CIS 2020中国网络安全创新年度评选颁奖典礼上,深圳开源互联网安全技术有限公司(以下简称“开源网安”)凭借其开源组件安全及合规管理平台(简称 SourceCheck),斩获“CIS2020年度创新产品”这一殊荣。


开源组件安全及合规管理平台(简称:SourceCheck)是开源网安的SCA产品,提供组件使用管理、合规性审计、漏洞感知预警、开源代码知识产权审计等功能,对源码及发布包检测,是OWASP Top 10 使用含有已知漏洞组件安全风险的最佳解决方案。


20230811

近年来世界范围内的信息流动出现爆炸性增长,从生产到生活,从个人到社会,从国内到国外,数字时代加速到来。伴随数字转型全面深入普及,网络安全亦迎来更加强劲的发展动能和更加广阔的发展空间。开源网安自2013年成立以来,专注于软件安全开发领域,始终以自主创新为发展源动力。


作为国内领先的软件安全全生命周期(S-SDLC)解决方案提供商,开源网安完全对标“Gartner应用安全测试魔力象限”的领导企业。目前,开源网安自主研发的6款软件安全测试工具,在产品功能、成熟度、售后服务、支持的运行环境、易用性、可扩展性、可维护性等方面,完全可以替代“Gartner应用安全测试魔力象限”的领导企业,凭借独有的技术领先优势和自主可控的开发理念,有效填补国内软件安全产品“空白”。


开源网安提供系列化软件安全产品(IASTSAST、SCA、FUZZ、RASP)以及安全平台,实现快速交付的同时保障软件安全质量。完整产品链包含:开源网安灰盒安全测试工具IAST(简称:VulHunter)、开源网安代码审核工具SAST(简称:CodeSec)、开源组件安全及合规管理平台SCA(简称:SourceCheck)、开源网安模糊测试工具FUZZ(简称:SFuzz)、开源网安实时应用自我防护平台(RASP)、开源网安S-SDLC平台。并且公司以清晰的市场策略和产品规划,自研软件安全产品、解决方案和服务已成功应用于金融、央企、政府、行业监管、国内软件百强等大型企业,其中包含:华为、百度、平安银行、中信银行、微众银行、国信证券、国家电网、南方电网、中国石油、金蝶软件、碧桂园等国内知名企业。


目前全球正进入了万物互联的时代,随着新技术、新应用、新威胁持续涌现,数字经济的蓬勃发展,网络安全产业的内涵也发生着深刻的变革,成为国家间博弈的重要焦点。这些变化,一方面对网络安全提出了新的更高的要求,但同时也给互联网安全产业发展带来了新的一个新的机遇,这也成为了网络安全最具增长潜力的方向,为网络安全产业指明了技术创新的道路。