保護公開源碼開發  自動發掘應用漏洞

保護公開源碼開發 自動發掘應用漏洞

Table Of Contents
trend micro

趨勢科技營運長 Kevin Simzer:沒有人比Snyk更了解DevOps,尤其防範開放源碼漏洞威脅方面。

新科技速遞

公開源碼和DevOps開發已成為企業開發應用常態。開發人員從GitHub等下載公開源碼,結合成新的功能,不過上述源碼可能有不少漏洞

趨勢科技宣布與公開源碼資訊保安廠商Snyk結盟,合作開發新的方案。資訊保安團隊從導入開放源碼的一刻,即能管理公開源碼的漏洞風險,無需中斷軟件交付流程。

雙方原本的策略聯盟已可在不影響產品開發下提升DevOps資訊保安,此次合作更上一層樓。 

Global Alliances技術長 Geva Solomonovich 表示:「我們知道所有的開發人員都越來越依賴開放源碼,但這類軟件漏洞數量過去3年增加 2.5 倍。今次合作具劃時代意義,令資訊保安團隊掌握公開源碼的可視性。公開源碼是雲端原生應用的基礎,卻亦是風險來源透過這項合作,協助資訊保安營運與DevOps團隊消除彼此技術、流程與組織架構之間落差。」

研究機構Gartner 指出:「公開源碼程式庫很可能含有重大漏洞,開發人員有時並不曉得某個元件包含哪個程式庫,從而暴露於未知的漏洞。」

趨勢科技營運長 Kevin Simzer 表示:「對於以創新為導向企業,DevOps就是開發的命脈,沒有人比Snyk更了解 DevOps,尤其在防範公開源碼漏洞的威脅。對於採用Trend Micro的Cloud One平台DevOps 團隊;上述方案就有如引進了虛擬公開源碼資訊保安專家,及早防範資訊保安問題,完整涵蓋了從程式開發,以及執行期間所有階段,並可應用在任何開發環境。」

Snyk

結合Cloud One及Snyk功能後,開發及資訊保安團隊可發掘開放源碼漏洞,支援 ISO 27001、SOC 2 及其他架構標準。

上述功能結合兩家公司的強項,讓開發及資訊保安團隊發掘開放源碼漏洞,支援 ISO 27001、SOC 2 及其他架構標準。 

聯合方案有助促進資訊保安與開發團隊基本合作觀念,彼此關係更密切。方案將包含在 Trend Micro Cloud One平台中,進一步詳細資訊:

http://www.trendmicro.com/cloudone

中國創新藥物研發與監管體系加速發展

中國創新藥物研發與監管體系加速發展

中國創新藥物研發與監管體系加速發展,全球競爭格局生變 上月,上海澤德曼醫藥科技宣佈新藥「澤立美」乳膏零售價格由人民幣980元/支調整為360元/支,降幅達63%,引起醫藥業動。同款藥物「本維莫德」乳 …

了解更多
穿戴式衣夾隨時檢測   新型冠病毒無所遁形

穿戴式衣夾隨時檢測 新型冠病毒無所遁形

研究人員在多個場合檢測病毒,發現其中5個設備偵測到病毒,4個是餐廳職員所佩戴,一個則屬露宿者中心內工作 新科技速遞 新冠病毒引發全球疫症,各國科學家正研究多種可在現場檢測病毒,現時設備可檢測空氣中的 …

了解更多
AI預測短臨天氣   補數值天氣不足

AI預測短臨天氣 補數值天氣不足

阿里巴巴旗下全球研究機構達摩院推出雲端人工智能短臨天氣預測平台 新科技速遞 阿里巴巴旗下研究機構達摩院推出雲端人工智能短臨天氣預測平台,可對未來六小時内的天氣情況進行精细範圍内高精度的預測。 天氣源 …

了解更多