日前, 国内权威网络安全行业媒体FreeBuf咨询正式发布《CCSIP(China Cyber Security Industry Panorama)2024中国网络安全行业全景册(第七版)》。
凭借在数字供应链安全和DevSecOps领域深厚的技术产品能力和强大的市场影响力,悬镜安全被评为安全开发、应用防护、云安全、计算机环境安全、漏洞检测与管理、安全情报、车联网安全、安全服务等 8 个安全领域的代表厂商,连续四年霸榜,分布于SCA、SAST、威胁情报、IAST、DAST、RASP、DevSecOps、供应链安全等14项细分领域。
此前,FreeBuf咨询累计发布《CCSIP中国网络安全行业全景图/册》6个版本,受到了行业的广泛关注与一致认可。FreeBuf咨询以 PDR 网络安全模型为基础,并参考IPDRR安全框架和P2DR2模型,在基础的Protection(防护)、Detection(检测)、Response(响应)三层逻辑上优化出第 4 层,即「持续改进」,形成「防护——检测——响应——持续改进」的安全闭环。
同时,FreeBuf咨询根据2023/2024年国内网络安全行业的发展情况,在核心模型之外,另增加了网络基础安全、业务场景、前沿技术3个大类,构建完整的企业网络安全建设链,以此作为CCSIP全景图/全景册的顶层设计逻辑,为企业安全建设及产品选型提供切实有用的科学参考。
悬镜安全全景册分布情况(节选)
硬核实力
源鉴SCA开源威胁管控平台作为国内首款AI多模引擎驱动的开源数字供应链安全审查平台,同时拥有自研专利级代码成分溯源引擎、制品成分二进制分析引擎、运行时成分动态追踪引擎、容器镜像扫描引擎及运行态组件检测六大核心引擎,能够深度挖掘开源组件中潜藏的各类安全漏洞及开源协议风险并提供实时精准的数字供应链安全情报预警能力。
依托于源鉴SCA的核心能力,悬镜安全创立了全球首个开源数字功能供应链安全社区OpenSCA,OpenSCA专注安全开发与开源治理实践,为全球用户提供一站式审查治理、SaaS云分析和精准情报预警的开源数字供应链安全赋能。OpenSCA开源社区用户主要来自泛互联网、车联网、金融、能源、运营商等行业。
悬镜灵脉SAST白盒代码审计平台作为基于AI多模智能引擎的新一代国际化AI智能静态代码安全扫描产品,灵脉SAST提供源代码缺陷检测、源代码合规检测、源代码溯源检测三大能力,能从源头识别安全风险,帮助企业解决软件开发过程中的安全缺陷、质量缺陷和编码规范缺陷,确保研发团队高质量交付。
灵脉SAST融合了SCA双倍AI驱动引擎进行同步检测,检测速度可达百万行/小时,支持检测规则总数突破9000+,与源鉴SCA深度联动实现漏洞可达性分析,漏洞检测误报率低至15%,漏报率低至13%。
灵脉IAST灰盒安全测试平台作为代码疫苗内核驱动的新一代交互式应用安全测试平台,灵脉IAST通过全场景流量分析技术,包括运行时应用插桩(含主动及被动)、启发式爬虫、代理/VPN及流量管家等和原创AI渗透启发技术,在不改变现有IT流程的情况下,赋能开发测试人员,在完成应用功能测试的同时自动化实现业务代码上线前的深度安全测试,重点覆盖90%以上的中高危漏洞,防止应用带病上线,保障数字供应链开发环节的安全运行。
云鲨RASP自适应云防御平台作为代码疫苗内核驱动的新一代应用威胁自免疫平台,云鲨RASP通过专利级AI检测引擎、应用漏洞攻击免疫算法、运行时安全切面调度算法及纵深流量学习算法等关键技术,将主动防御能力“注入”到业务应用中,借助强大的应用上下文情景分析能力,可捕捉并防御各种绕过流量检测的攻击方式,提供兼具业务透视和功能解耦的内生主动安全免疫能力,为业务应用出厂默认安全免疫迎来革新发展。
XSBOM供应链安全情报社区是国内专注数字供应链安全风险智能防御的情报研究中心,依托悬镜安全团队强大的数字供应链SBOM全生命周期溯源管理与监测能力、AI应用安全大数据云端分析能力和OpenSCA开源数字供应链安全社区在代码成分安全上的活跃贡献,对全球数字供应链安全态势、投毒攻击事件、组件停服断供风险等进行实时动态监测与深度溯源分析。
可基于云脉XSBOM数字供应链安全情报预警平台或以 SaaS 订阅的方式,为用户提供高级情报查询、情报订阅、可视化关联分析等企业级服务,帮助用户更快更轻松应对各种风险,智能精准预警“与我有关”的数字供应链安全威胁。
作为DevSecOps敏捷安全和新一代数字供应链安全开拓者,悬镜安全技术创新能力与产品应用能力受到广泛认可,多次获评Gartner SCA技术代表厂商、IDC 中国DevSecOps Innovator(技术创新者代表)以及Forrester SCA、SAST技术代表厂商,并连续多年被Foreester、IDC、Gartner、FreeBuf、数说安全、安全牛等业内权威咨询机构和安全媒体发布的网络安全行业全景图,持续引领供应链安全和开发安全等领域。
未来,悬镜安全将持续深耕数字供应链安全关键技术研究突破与实践创新,通过“AI智能代码疫苗”技术赋能基于“全流程数字供应链安全赋能平台+敏捷安全工具链+SBOM情报预警服务”的第三代DevSecOps数字供应链安全管理体系,积极发挥领导者的产业生态影响力,加强行业生态协同,助力企业用户数智化转型升级和高质量发展,真正实现数字供应链安全能力质的飞跃,守护中国数字供应链安全。
+
推荐阅读
关于“悬镜安全”
悬镜安全,起源于子芽创立的北京大学网络安全技术研究团队“XMIRROR”,作为数字供应链安全和DevSecOps敏捷安全开拓者,始终专注于以“AI智能代码疫苗”技术为内核,凭借原创专利级“全流程数字供应链安全赋能平台+敏捷安全工具链+SBOM情报预警服务”的第三代DevSecOps数字供应链安全管理体系,创新赋能金融、车联网、通信、能源、政企、智能制造和泛互联网等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护中国数字供应链安全。