73%的企業(yè)在Log4Shell、SolarWinds和 Kaseya出現(xiàn)漏洞后加強了供應(yīng)鏈安全管理
新思科技發(fā)現(xiàn)近幾個月,依賴倉庫劫持漏洞(簡稱為Repo Jacking)持續(xù)增加,對開源倉庫的威脅也越來越普遍。依賴倉庫劫持攻擊一旦得逞,可能會對包或產(chǎn)品的用戶產(chǎn)生嚴重的安全隱患,尤其是在受影響的包被用作依賴項的情況下。這通常是由于攻擊的性質(zhì)導(dǎo)致的——允許不受限制的惡意代碼上傳,重新發(fā)布現(xiàn)有版本或發(fā)布新版本。
中國正在推動新技術(shù)與交通行業(yè)深度融合,穩(wěn)妥發(fā)展智能網(wǎng)聯(lián)車產(chǎn)業(yè)。軟件供應(yīng)鏈、車機端本地服務(wù)以及云服務(wù)、移動應(yīng)用等,任何一個環(huán)節(jié)存在缺陷或者漏洞,都可能會影響用戶的安全。整個產(chǎn)業(yè)鏈需要從底層安全架構(gòu)、從平臺自身安全開始規(guī)劃車聯(lián)網(wǎng)安全。更重要的是,有標準可依才能確保整個產(chǎn)業(yè)正在朝著一個正確、高質(zhì)的發(fā)展方向邁進。
新思科技(Synopsys)近日宣布,其EDA與IP全流程芯片設(shè)計解決方案成功協(xié)助OPPO自研的全球首個移動端影像專用NPU芯片——“馬里亞納 MariSilicon X”一次流片成功,同時其軟件安全解決方案為首款搭載馬里亞納X的OPPO Find X5系列保駕護航,助力OPPO強化軟件安全生態(tài)建設(shè)。
夯實安全基礎(chǔ),提升“軟實力”
現(xiàn)在,開源無處不在。開源安全已經(jīng)成為供應(yīng)鏈安全中的重要一環(huán),企業(yè)需要從流程管理、安全防護等多個方面進行管控,妥善管理開源使用,以確保開源軟件的安全性。
進一步增強新思科技廣泛的應(yīng)用安全測試組合產(chǎn)品
部署Coverity靜態(tài)應(yīng)用安全測試,構(gòu)建可信軟件
加利福尼亞州山景城,2022年6月2日 – 新思科技(Synopsys, Inc.,納斯達克股票代碼:SNPS)近日正式推出全新DesignDash設(shè)計優(yōu)化解決方案,以擴展其EDA數(shù)據(jù)分析產(chǎn)品組合,通過機器學(xué)習(xí)技術(shù)來利用此前未發(fā)掘的設(shè)計分析結(jié)果,從而提高芯片設(shè)計的生產(chǎn)力。作為新思科技業(yè)界領(lǐng)先的數(shù)字設(shè)計系列產(chǎn)品和屢獲殊榮的人工智能自主設(shè)計解決方案DSO.ai?的重要補充,新思科技DesignDash解決方案能夠?qū)崿F(xiàn)全面的數(shù)據(jù)可視化和AI自動優(yōu)化設(shè)計,助力提高先進節(jié)點的芯片設(shè)計生產(chǎn)力。該解決方案將為所有開發(fā)者提供實時、統(tǒng)一、360度視圖,以加快決策過程,通過更深入地了解運行、設(shè)計、項目之間的趨勢來加強芯片的開發(fā)協(xié)作。
新思科技(Synopsys, Nasdaq:?SNPS)應(yīng)用安全能力再獲認可,在近日發(fā)布的《 2022 年 Gartner? 應(yīng)用安全測試關(guān)鍵能力報告》的五個常見用例中榮獲最高分。這五個常見用例包括企業(yè)、持續(xù)測試、移動和客戶端、DevSecOps 和云原生應(yīng)用1,2。該報告是《GartnerTM應(yīng)用安全測試魔力象限》的補充,對同樣的 14 家供應(yīng)商進行排名。
強調(diào)了在軟件供應(yīng)鏈中管理開源風(fēng)險的核心挑戰(zhàn)
為了滿足數(shù)字經(jīng)濟的進程,軟件行業(yè)迅速發(fā)展,微服務(wù)、容器等新技術(shù)日新月異,開源軟件成為業(yè)界主流形態(tài)。同時,軟件供應(yīng)鏈越來越趨于多樣化和復(fù)雜化,針對軟件供應(yīng)鏈薄弱環(huán)節(jié)的網(wǎng)絡(luò)攻擊也不斷增加。現(xiàn)在,軟件供應(yīng)鏈安全已成為一個全球性問題。
預(yù)計將在新思科技 2022 財年第三季度完成該收購
在市場執(zhí)行力和前瞻性方面連續(xù)四年排位最高
新思科技《2021年開源安全和風(fēng)險分析》報告(OSSRA)表明商業(yè)軟件中易受攻擊、過期及廢棄的開源組件數(shù)量呈上升趨勢。其中,97%經(jīng)過審計的金融服務(wù)/金融科技行業(yè)代碼庫包含開源,而且超過60%的代碼庫存在漏洞??梢?,開源的應(yīng)用十分廣泛。保護供應(yīng)鏈安全,才能構(gòu)建可信軟件。