【供应链安全】2024年我国软件供应链安全代表性厂商推荐:孝道科技

news/2025/2/14 6:55:09/文章来源:https://www.cnblogs.com/o-O-oO/p/18521478

杭州孝道科技有限公司(又称“安全玻璃盒”)成立于2014年,是专注于为用户提供软件供应链安全的国家级高新技术企业、省级专精特新企业。公司坚持科技创新,基于AI模型和卷积神经网络,自主研发了全链路智能动态污点分析、函数级智能基因检测与自动化验证等核心技术与产品。其应用覆盖了各大关键基础设施行业的TOP级用户,以及亚运会、关键基础设施软件供应链安全专项检查项目。

2022年孝道科技完成了由安恒信息股份有限公司主投的数千万元的首轮融资。公司总部位于杭州,目前拥有员工人数近130人,研发投入占比50%左右。

产品和解决方案

安全玻璃盒旗下有六大核心产品,覆盖从需求分析到应用正式运行的各个环节。其中,“布道”通过轻量级的威胁建模方法帮助企业在项目初期进行安全需求分析和威胁识别;“明道”专注于开源软件安全管理,能够对开源组件进行精准的漏洞检测和风险评估;“行道”以源代码为核心,自动化识别代码中的安全漏洞和不安全编码行为,确保代码符合安全规范;“守道”在运行时分析应用的代码执行和程序上下文,其智能动态污点分析技术具备对应用代码、API、敏感数据等的安全风险检测能力,确保应用上线前的安全性;“护道”为应用软件提供运行时防护,实时检测和防御攻击,使应用具备自适应防护能力;“悟道”是一款应用安全态势感知管理系统,通过统一调度各种安全工具和原子能力、自动化流程编排功能提供全面的安全检测能力,实时监控开发过程中的安全状况,提供安全态势分析和综合管理。

【图】孝道科技产品能力框图

用户痛点

典型场景: 安全开发、安全测试、开源软件安全管控、交付件安全合规、运行时免疫防御等场景

行业用户: 主要聚焦于金融、政务、能源、互联网、制造业

安全牛评

在该领域布局较早,拥有较高市场份额和市场影响力,近3年的获客能力和市场增长相对稳定;拥有全栈的软件安全检测能力,特别是风险评估和风险量化方面表现突出,能覆盖安全开发、交付、使用多个环节;产品功能完善,重视细节和友好性设计,特别是开源组件评估、热补丁等功能在安全开发场景中可以为开发者提供更好的安全开发体验。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/825497.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2024-2025-1 20241305 《计算机基础与程序设计》第六周学习总结

作业信息这个作业属于哪个课程 <班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里 2024-2025-1计算机基础与程序设计第六周作业这个作业的目标 1、Polya如何解决问题 2、简单类型与组合类型 3、复合数据结构 4、查找与排序算法 5、算法复杂度 6、递…

数据采集与融合技术作业3

作业3 我的getee仓库链接 https://gitee.com/LLLzt-III/crawl_project 作业3代码链接 https://gitee.com/LLLzt-III/crawl_project/tree/master/作业3 一、作业①:要求:指定一个网站,爬取这个网站中的所有的图片,例如:中国气象网(http://www.weather.com.cn)。使用scra…

硬件项目管理和软件项目管理的区别有哪些

硬件项目管理与软件项目管理在许多方面有本质的不同。它们包括但不限于:1.项目范围和需求变更的灵活性;2.项目生命周期;3.设计和开发过程;4.成本预算和控制;5.团队合作方式;6.测试与质量保证;7.风险管理。其中,项目生命周期和设计开发过程的差异是两者的核心区别。硬件…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:默安科技

杭州默安科技有限公司(简称“默安科技”)成立于2016年,先后布局了开发安全与软件供应链安全、智慧运营安全和云原生安全三大业务产线,拥有逐日、玄甲、影武者、AI安全、云安全5大安全实验室,及攻防渗透、漏洞挖掘的技术能力。默安科技从2017年开始布局开发安全与软件供应链…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:酷德啄木鸟

北京酷德啄木鸟信息技术有限公司(简称“酷德啄木鸟”)成立于2013年,是国内致力于AST技术开发的一家软件安全开发服务商,创始团队源于启明星辰攻防实验室。公司以源码静态检测能力为主,并围绕安全开发场景打造了Code Pecker系列源码审计及源码安全性分析类产品。随着国内代…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:比瓴科技

北京比瓴科技有限公司(简称“比瓴科技”) 是提供软件供应链安全产品和安全咨询服务的一家新创企业,成立于2021年。秉持业务与安全同步发展的理念,比瓴打造了瓴域、瓴镜、瓴知三大应用安全产线,同时提供DevSecOps认证咨询等安全服务。团队拥有较好的平台化集成及垂直整合能…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:海云安

深圳海云安网络安全技术有限公司(简称”海云安“) 成立于2015年,是一家致力于“AI+程序分析”赋能网络安全的国家级专精特新“小巨人”企业。该公司早期布局了移动应用安全业务,并陆续在隐私合规、准入管控、白盒测试方面分别打造了自己的特色能力,积极采用AI赋能应用安全…

Java Web和Java有什么区别

Java Web和Java都是Java编程语言的应用范畴,但它们有着根本的区别。主要包括:1.应用领域不同;2.技术栈和库的差异;3.开发工具和环境的不同;4.运行环境的区别;5.学习曲线的差异;6.与数据库的交互;7.安全性要求。Java主要关注核心编程,而Java Web专注于基于Java的网络应…

【供应链安全】2024年我国软件供应链安全代表性厂商推荐:梆梆安全

梆梆安全成立于2010年,是一家专注于移动、物联网安全领域攻防对抗能力建设的网络安全公司。 公司业务以移动安全为核心,建立了全面的移动应用安全防护生态体系。设有多个实验室及联合实验室,聚焦于移动应用、物联网、车联网等方向的攻防技术研究、漏洞挖掘、检测渗透、成果转…

链表和数组的插入删除时间复杂度都是o(n),为什么说链表效率高

链表和数组的插入删除时间复杂度都是o(n),链表效率高的原因:1. 动态内存分配;2. 插入和删除操作的局部性;3. 避免数组的扩容和复制;4. 无需移动大量数据;5. 适用于频繁的随机插入和删除;6. 简化数据结构维护。链表的节点可以在运行时动态分配内存,而数组在创建时需要分…

【供应链安全】2024年我国软件供应链安全供应市场特点分析及代表性厂商推荐+供应市场发展特点+代表性厂商能力分析

原创 安全牛在供应关系极度敏感的国际形势下,供应链被“武器化”已经成为一个不争的事实。从供应链视角开展软件安全审查,不仅是开展网络安全合规的必然要求,也是保障国家数字经济高质量发展的重要支撑,更是当前国际形势下我国势在必行的重要安全事项。 为帮助企业CSO更好地…

2024-2025-1 20241322《计算机基础与程序设计》第六周学习总结

作业信息这个作业属于哪个课程 https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里 https://www.cnblogs.com/rocedu/p/9577842.html#WEEK06这个作业的目标 ①Polya如何解决问题 ②简单类型与组合类型 ③复合数据结构 ④查找与排序算法 ⑤算法复杂度 ⑥…