在保证软件机密性、完整性、可用性的基础上,保障软件供应链信息具有一定的透明度,一旦软件供应链出现问题,能够及时准确实现问题定位和追溯,识别相关方实体,包括供应商、软件、组件乃至代码等。
保障软件供应链各环节中所处理信息的完整性、准确性和可靠性,缓解由于软件漏洞、后门、合规性等问题带来的软件供应链安全风险。
检查机制在传统的代码审计基础上增加了动态分析的能力,能够支持在软件运行状态下检查软件存在的真实风险,从而避免因代码审计造成的核心代码泄露风险。
利用自研的AI引擎,大幅扩展了软件供应链风险检测对象。对于源代码、制品包、二进制、镜像包、测试环境等各类检测对象均能够实现深度的成分依赖分析和风险检测。
解决软件供应链安全监管缺乏抓手的问题:推动行业和国家层面的软件供应链风险监管工作落地、掌握国家和行业软件供应链风险分布、提升国家和行业的信息安全水平、应对潜在威胁的能力以及自主可控能力。
解决软件供应链风险管理对象范围问题:掌握重要信息系统的软件供应链风险概况、提升软件供应链风险应急响应能力、促进软件供应链风险管理落地。
解决交付软件存在软件供应链安全风险问题:提升软件安全交付能力、提升软件漏洞风险快速定位能力。