找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
透过一扇门,读懂一座城,门,对安义人,是闯荡、是事业,是回家的路权威认证加持,中国科技品牌绿联推进充电宝体验与品质升级千问第二波免单恰逢情人节 县城钟点房帮订量暴增约300%阿里投入超30亿没白花!千问总裁:效果远超预期 后期上线新功能2026央视春晚:菁彩Vivid视听技术护航,让全球华人共赏沉浸式中国年2.25~2.27,铝创未来看安义!门窗人的盛宴,邀您相聚鸿蒙版支付宝解锁新春新玩法!碰一下分享福卡,年味直接拉满反向春运不凑活!海信百吋承包三代人的快乐QQ新功能脑洞秀上线元宝,支持用Q版虚拟形象创作AI视频京东与海信签署战略合作协议 冲击三年1000亿销售目标梧桐科技与腾讯音乐共建行业首个座舱AI“声学创新实验室”安义铝博会,还能这么玩?我们用AI,把门窗界的“时空宇宙”搬到了现场大麦“麦宝”智能体升级,鸿蒙6用户通过小艺即可体验“一句话订电影票”华为乾崑智驾ADS V4.1正式推送中!全方位助力岚图汽车焕新升级春节拍照废片三连?鸿蒙版醒图这波更新,专治各种“不忍删”数智驱动奶业革新 潘刚引领伊利打造全链智能智造标杆极萌美容仪好用吗?从研发到体验,看懂它的核心优势中东皇室背书与全球高端圈层认可,AURORA手机正式落子全球高奢赛道额外优惠400元春节还不打烊 京东入手iPhone Air性价比完胜鸿蒙用户抢先体验!同花顺上线「诊大盘」功能,情绪拐点一眼看透

华为云CodeArts软件开发生产线,助力企业应对供应链安全攻防战

2025-11-25 16:27:00

今年以来,全球公开披露的供应链安全已发生上百起。9月份,一起针对欧洲航空系统供应商的网络攻击,导致多个欧洲国家机场的登机和值机系统瘫痪,航班大面积延误甚至取消。同月,一勒索组织宣称,他们从760家公司窃取了超过15亿条Salesforce记录,大量上市公司因此受到影响。由此可见,软件供应链已成为网络安全攻击的重要渠道,攻击遍布各行各业,供应链安全漏洞已成全球威胁。

  CodeArts两大子服务:构建软件供应链安全防线

  面对复杂的软件供应链安全挑战,华为云CodeArts通过Check(代码检查服务)和Governance(开源治理服务),构建了覆盖自研代码和开源代码的全方位的安全体系,为企业提供端到端的供应链防护能力。

  CodeArts Governance:开源软件的全生命周期治理

  华为云CodeArts Governance服务通过软件成分分析扫描,可快速检测项目中使用的开源软件及其版本,自动生成来源软件漏洞和许可证合规分析报告。

  例如,某能源企业通过CodeArts Governance发现其系统依赖的第三方组件中存在GPLv3许可证,及时调整了开源策略以避免商业风险;同时也支持进行敏感信息泄露、安全配置合规、安全编译选项是否开启及项目是否含恶意代码等供应链安全风险检测。

  CodeArts Governance服务提供的二进制软件成分分析能力,基于特征码/字节码,可不依赖源码进行开源软件及版本分析。

  CodeArts Check:代码安全的前置防线

  代码层面的缺陷是供应链攻击的常见入口。华为云CodeArts Check通过 7000+预置代码检查规则 和 11000+安全场景覆盖,在代码编写阶段即进行静态分析,拦截潜在漏洞。

  CodeArts Check不仅能够检测语法错误、性能问题,还能发现如SQL注入、缓冲区溢出等安全漏洞。例如,某制造企业通过Check在代码提交阶段拦截了300+处安全缺陷,将漏洞修复成本降低了70%。

  协同效应:构建“预防-检测-响应”三位一体的供应链安全体系

  华为云CodeArts子服务并非孤立运行,而是通过数据共享与流程联动实现协同防护及供应链安全检测能力左移:

  预防阶段:通过CodeArts Check在代码编写阶段实时拦截漏洞,以及CodeArts Governance的源码成分分析功能,规范自研代码中开源软件的引入与使用;

  检测阶段:通过CodeArts Governance的二进制成分分析能力,有效识别编译构建后引入的开源软件依赖;

  响应阶段:通过自动化修复建议和漏洞修复流程,快速隔离威胁并更新安全策略。

  以领先技术护航供应链安全

  近日,Gartner 发布 2025 年《DevOps 平台魔力象限》报告,华为云凭借 CodeArts 软件开发生产线入选远见者象限,是此次进入魔力象限的亚洲唯一厂商,也意味着华为云在 DevOps 领域进入全球领先厂商行列。

  未来,华为云将持续投入研发,助力企业构建更安全、更可信的软件供应链生态。

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:辛雯

相关阅读

微信公众号
意见反馈 科技快报网微信公众号