在這個數(shù)智創(chuàng)變時代,只有立足于創(chuàng)新,審微于未形,御變于將來,方能識局、破局、布局,最終向新而行,在新格局中取得勝局。
73%的企業(yè)在Log4Shell、SolarWinds和 Kaseya出現(xiàn)漏洞后加強了供應鏈安全管理
新思科技發(fā)現(xiàn)近幾個月,依賴倉庫劫持漏洞(簡稱為Repo Jacking)持續(xù)增加,對開源倉庫的威脅也越來越普遍。依賴倉庫劫持攻擊一旦得逞,可能會對包或產(chǎn)品的用戶產(chǎn)生嚴重的安全隱患,尤其是在受影響的包被用作依賴項的情況下。這通常是由于攻擊的性質(zhì)導致的——允許不受限制的惡意代碼上傳,重新發(fā)布現(xiàn)有版本或發(fā)布新版本。
中國正在推動新技術與交通行業(yè)深度融合,穩(wěn)妥發(fā)展智能網(wǎng)聯(lián)車產(chǎn)業(yè)。軟件供應鏈、車機端本地服務以及云服務、移動應用等,任何一個環(huán)節(jié)存在缺陷或者漏洞,都可能會影響用戶的安全。整個產(chǎn)業(yè)鏈需要從底層安全架構、從平臺自身安全開始規(guī)劃車聯(lián)網(wǎng)安全。更重要的是,有標準可依才能確保整個產(chǎn)業(yè)正在朝著一個正確、高質(zhì)的發(fā)展方向邁進。
新思科技(Synopsys)近日宣布,其EDA與IP全流程芯片設計解決方案成功協(xié)助OPPO自研的全球首個移動端影像專用NPU芯片——“馬里亞納 MariSilicon X”一次流片成功,同時其軟件安全解決方案為首款搭載馬里亞納X的OPPO Find X5系列保駕護航,助力OPPO強化軟件安全生態(tài)建設。
夯實安全基礎,提升“軟實力”
現(xiàn)在,開源無處不在。開源安全已經(jīng)成為供應鏈安全中的重要一環(huán),企業(yè)需要從流程管理、安全防護等多個方面進行管控,妥善管理開源使用,以確保開源軟件的安全性。
進一步增強新思科技廣泛的應用安全測試組合產(chǎn)品
部署Coverity靜態(tài)應用安全測試,構建可信軟件
加利福尼亞州山景城,2022年6月2日 – 新思科技(Synopsys, Inc.,納斯達克股票代碼:SNPS)近日正式推出全新DesignDash設計優(yōu)化解決方案,以擴展其EDA數(shù)據(jù)分析產(chǎn)品組合,通過機器學習技術來利用此前未發(fā)掘的設計分析結果,從而提高芯片設計的生產(chǎn)力。作為新思科技業(yè)界領先的數(shù)字設計系列產(chǎn)品和屢獲殊榮的人工智能自主設計解決方案DSO.ai?的重要補充,新思科技DesignDash解決方案能夠?qū)崿F(xiàn)全面的數(shù)據(jù)可視化和AI自動優(yōu)化設計,助力提高先進節(jié)點的芯片設計生產(chǎn)力。該解決方案將為所有開發(fā)者提供實時、統(tǒng)一、360度視圖,以加快決策過程,通過更深入地了解運行、設計、項目之間的趨勢來加強芯片的開發(fā)協(xié)作。
新思科技(Synopsys, Nasdaq:?SNPS)應用安全能力再獲認可,在近日發(fā)布的《 2022 年 Gartner? 應用安全測試關鍵能力報告》的五個常見用例中榮獲最高分。這五個常見用例包括企業(yè)、持續(xù)測試、移動和客戶端、DevSecOps 和云原生應用1,2。該報告是《GartnerTM應用安全測試魔力象限》的補充,對同樣的 14 家供應商進行排名。
強調(diào)了在軟件供應鏈中管理開源風險的核心挑戰(zhàn)
為了滿足數(shù)字經(jīng)濟的進程,軟件行業(yè)迅速發(fā)展,微服務、容器等新技術日新月異,開源軟件成為業(yè)界主流形態(tài)。同時,軟件供應鏈越來越趨于多樣化和復雜化,針對軟件供應鏈薄弱環(huán)節(jié)的網(wǎng)絡攻擊也不斷增加?,F(xiàn)在,軟件供應鏈安全已成為一個全球性問題。
預計將在新思科技 2022 財年第三季度完成該收購
在市場執(zhí)行力和前瞻性方面連續(xù)四年排位最高