【供应链安全】2024年我国软件供应链安全供应市场特点分析及代表性厂商推荐+供应市场发展特点+代表性厂商能力分析

news/2025/1/12 4:07:51/文章来源:https://www.cnblogs.com/o-O-oO/p/18521435

原创 安全牛

在供应关系极度敏感的国际形势下,供应链被“武器化”已经成为一个不争的事实。从供应链视角开展软件安全审查,不仅是开展网络安全合规的必然要求,也是保障国家数字经济高质量发展的重要支撑,更是当前国际形势下我国势在必行的重要安全事项。

为帮助企业CSO更好地了解当前供应市场的发展现状,寻找符合企业自身诉求的方案和服务提供商,安全牛在10月31日发布的《软件供应链安全能力构建指南(2024版)》报告中,对当前我国供应链安全市场的现状进行了深入调研,并对厂商的能力和特点进行了分析和总结。

本文摘录了报告中供应市场的特点分析和代表性厂商能力推荐的内容进行展示。

供应市场发展特点

基于厂商侧调研,报告认为当前软件供应链安全供应市场主要有以下特点:

从厂商布局该赛道的发展时间看,整体呈现出从安全开发向软件供应链安全转型的趋势。

供应链安全厂商的成立时间主要集中于2013-2016年和2021-2023年两个时间段。前一阶段厂商以AST测试为主,厂商的创新能力表现也较强,属于AST技术驱动型厂商;2020年之后的厂商主要受供应链攻击影响,聚焦软件风险管理技术,属于风险管理驱动型厂商。

【图】国内软件供应链安全发展曲线

厂商规模方面,以中小规模的专精企业和企业为主,其中百人以上中型规模的专精厂商占约30%。但在人才数量方面,专业从事供应链安全研究的技术人员约800左右,还不足千人。

产品方面,AST工具类型丰富,特别是SAST和SCA能力发展相对较快,成熟度表现较高;部分平台化能力较好的厂商,基于风险管理能力的平台化产品在陆续上市,并且部分管理平台的开放度、集成能力及用户体验表现也非常优秀。

营收方面,调研数据显示,过去一年软件供应链安全市场表现整体向好,国内市场规模接近10亿元人民币,增长率超过20%。其中,百人以上中型规模的专精厂商占据了50%以上的市场份额。

这一营收数据与2022年恒州诚思关于中国软件供应链安全市场规模增速预测的数据(2022年178百万美元,增长29%)相比保守一些,但大体相近。

与此同时,全球的软件供应链安全市场也在快速增长。安全牛根据调研统计推测:2023年,全球软件供应链安全市场规模达到了十亿美元规模,以20%的复合增长率计算,这一数据在2030年将超过30亿美元

代表性厂商能力分析

基于调研收集数据的分析和评估,报告筛选了10家国内代表性厂商进行了能力介绍和评价。

这10家代表性厂商分别是:安普诺、梆梆安全、比瓴科技、海云安、开源网安、酷德啄木鸟、绿盟科技、默安科技、思客云、孝道科技(按企业简称首字母顺序展现)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/825483.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2024-2025-1 20241322《计算机基础与程序设计》第六周学习总结

作业信息这个作业属于哪个课程 https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里 https://www.cnblogs.com/rocedu/p/9577842.html#WEEK06这个作业的目标 ①Polya如何解决问题 ②简单类型与组合类型 ③复合数据结构 ④查找与排序算法 ⑤算法复杂度 ⑥…

黑马PM-电商项目-商品中心

商品发布流程推导商品类目品牌管理SKU和SPU商品属性商品发布功能设计类目关联的相关场景属性管理特殊规则运费模版商品管理产品设计

可以本地化部署的免费的bug管理工具有哪些

可以本地化部署的免费的BUG管理工具有以下几种:一、MantisBT;二、Bugzilla;三、Redmine;四、Trac;五、Flyspray;六、BugNET。MantisBT是一款开源的缺陷跟踪工具,功能丰富。它支持多项目管理、自定义字段、工作流配置等特性,适合中小型团队使用。一、MantisBT MantisBT是…

MindSearch踩坑心得

MindSearch允许llm生成类似jupyter notebook的代码片段自主的规划搜索路径,形成搜索图可以自由的控制最大迭代步数,这种灵活的特性使得的MindSearch搜索效果相比写死的代码要效果好很多。MindSearch代码不多,但是调用很复杂,不行请看这个时序图,请格外关注WebSearchGraph和…

某小型CMS漏洞复现审计

根据数据包在IDEA全局搜索,定位到delete代码段。该方法接收三个参数:path、name 和 data,这些参数通过 \@RequestParam注解从请求中提取,并进行简单拼接,赋值给file对象,此时file对象代表实际的文件名称。SQL注入 漏洞复现:登陆后台,点击页面删除按钮,抓包:rid参数存…

遥感图像Trento原始数据集下载

遥感图像Trento数据集提供下载遥感图像Trento原始数据集下载偶然间在某个项目里发现了Trento的完整数据集,不过那个数据集有些奇怪的小改动 虽然我已经不做遥感方向了,不过当初我找这个数据集也是花了很长时间 于是重新整理了一下,就当是方便后来的研究者使用吧 github:htt…

hadoop-3.1.2分布式搭建

一、准备工作 三台虚拟机:master、node1、node2时间同步 关闭防火墙:systemctl stop firewalld查看防火墙状态:systemctl status firewalld取消防火墙自启:systemctl disable firewalld修改主机名三台分别执行 vim /etc/hostname 并将内容指定为对应的主机 名静态IP配置vim…

#2024-2025-1学号20241309《计算机基础与程序设计》第六周学习总结

作业信息这个作业属于哪个课程 2024-2025-1-计算机基础与程序设计这个作业要求在哪里 2024-2025-1计算机基础与程序设计第六周作业这个作业的目标作业正文 2024-2025-1学号20241309《计算机基础与程序设计》第六周学习总结教材学习内容总结 《计算机科学概论》第七章: 1. Poly…

目标管理中目标制定的原则是什么

目标管理中目标制定的基本原则可以用SMART准则(具体、可衡量、可达成、相关性、时间限制)来概括。文章将主要探讨五个方面:1、具体性(Specific);2、可衡量性(Measurable);3、可达成性(Achievable);4、相关性(Relevant);5、时间限制(Time-bound),目标需有明确…

猿人学web端爬虫攻防大赛赛题第15题——备周则意怠-常见则不疑

题目网址:https://match.yuanrenxue.cn/match/15 解题步骤看触发的数据包。有个m参数,一看就是经过处理的,我们得知道m是如何组成的。看Initiator模块。还是看request函数,往上一看就看到了m的赋值操作。打断点,触发。看下window.m()的定义。比较好理解的,t1和t2就是对时…

ChatOps是什么

ChatOps是一种运维和开发团队在沟通、协作和自动化方面的实践方法。它的核心思想是将运维和开发操作集成到团队常用的聊天工具中,通过命令行或简单的自然语言指令来执行各种操作和任务,从而提高团队的效率和透明度。一、ChatOps的概念 ChatOps是一种运维和开发团队在沟通、协…

编程 和 数学 的关系是什么

编程 和 数学 的关系有:1. 共同的逻辑思维基础;2. 共享抽象建模的特性;3. 算法与数学之间的紧密联系;4. 数据结构和数学对象的对应关系;5. 计算机科学中的数学理论;6. 创新和问题解决的共同性。编程和数学都建立在严密的逻辑思维基础上。数学是一种形式化的语言,通过推理…