IT世界网 >> 热点

热点

华为云CodeArts软件开发生产线,助力企业应对供应链安全攻防战

   时间:2025-12-02 23:33   来源:科技快报网   阅读量:10888   

今年以来,全球公开披露的供应链安全已发生上百起。9月份,一起针对欧洲航空系统供应商的网络攻击,导致多个欧洲国家机场的登机和值机系统瘫痪,航班大面积延误甚至取消。同月,一勒索组织宣称,他们从760家公司窃取了超过15亿条Salesforce记录,大量上市公司因此受到影响。由此可见,软件供应链已成为网络安全攻击的重要渠道,攻击遍布各行各业,供应链安全漏洞已成全球威胁。

CodeArts两大子服务:构建软件供应链安全防线

面对复杂的软件供应链安全挑战,华为云CodeArts通过Check和Governance(开源治理服务),构建了覆盖自研代码和开源代码的全方位的安全体系,为企业提供端到端的供应链防护能力。

CodeArts Governance:开源软件的全生命周期治理

例如,某能源企业通过CodeArts Governance发现其系统依赖的第三方组件中存在GPLv3许可证,及时调整了开源策略以避免商业风险;同时也支持进行敏感信息泄露、安全配置合规、安全编译选项是否开启及项目是否含恶意代码等供应链安全风险检测。

CodeArts Governance服务提供的二进制软件成分分析能力,基于特征码/字节码,可不依赖源码进行开源软件及版本分析。

CodeArts Check:代码安全的前置防线

代码层面的缺陷是供应链攻击的常见入口。华为云CodeArts Check通过 7000+预置代码检查规则 和 11000+安全场景覆盖,在代码编写阶段即进行静态分析,拦截潜在漏洞。

CodeArts Check不仅能够检测语法错误、性能问题,还能发现如SQL注入、缓冲区溢出等安全漏洞。例如,某制造企业通过Check在代码提交阶段拦截了300+处安全缺陷,将漏洞修复成本降低了70%。

协同效应:构建“预防-检测-响应”三位一体的供应链安全体系

华为云CodeArts子服务并非孤立运行,而是通过数据共享与流程联动实现协同防护及供应链安全检测能力左移:

预防阶段:通过CodeArts Check在代码编写阶段实时拦截漏洞,以及CodeArts Governance的源码成分分析功能,规范自研代码中开源软件的引入与使用;

检测阶段:通过CodeArts Governance的二进制成分分析能力,有效识别编译构建后引入的开源软件依赖;

响应阶段:通过自动化修复建议和漏洞修复流程,快速隔离威胁并更新安全策略。

以领先技术护航供应链安全

近日,Gartner 发布 2025 年《DevOps 平台魔力象限》报告,华为云凭借 CodeArts 软件开发生产线入选远见者象限,是此次进入魔力象限的亚洲唯一厂商,也意味着华为云在 DevOps 领域进入全球领先厂商行列。

未来,华为云将持续投入研发,助力企业构建更安全、更可信的软件供应链生态。

免责声明:该文章系本站转载,旨在为读者提供更多信息资讯。所涉内容不构成投资、消费建议,仅供读者参考。

  • 宝马中国联合华为终端深度融合鸿蒙生态开启智能出行新体验
    宝马中国联合华为终端深度融合鸿蒙生态开启

    在科技飞速发展的今天,汽车智能化已然成为行业发展不可逆转的必然趋势。宝马中国与华为终端的合作,宛如两颗璀璨星辰在浩瀚宇宙中交汇,为汽车智能互联领域带来了全新的曙光和无限可能。宝马,一直以来凭借其卓越的驾驶操控性能,无论是在蜿蜒的山路还是平坦...

  • 汽车行业首批增程器综合性能认证自主品牌技术实力彰显
    汽车行业首批增程器综合性能认证自主品牌技

    在汽车行业技术不断迭代升级的进程中,增程器领域传来了令人振奋的消息。中国汽车工程研究院股份有限公司联合中国质量认证中心有限公司颁发了汽车行业首批“乘用车增程器综合性能之星”认证证书,这一举措在汽车行业发展历程中具有里程碑式的意义。此次认证基...

  • 怎么选购电动叉车呢?易工机械分享几个要点
    怎么选购电动叉车呢?易工机械分享几个要点

    电动叉车是现代物流行业中的重要设备之一,与传统的燃油叉车相比,它具有更好的环保性、低噪音、更低的维护成本、操作简便、节省时间和更高的安全性等优势。但在选购电动叉车时,需要考虑以下几个方面:一、载货能力叉车的载货能力是一个非常重要的指标。在选...

  • 不断创“芯”,亚略特为行业高质量发展提供强劲动能
    不断创“芯”,亚略特为行业高质量发展提供

    近日,由深圳市芯片行业协会联合凤凰网举办的“新时代芯未来“全球芯片产业链发展高峰论坛在深圳前海万科国际会议中心成功召开。亚略特作为杰出企业代表之一受邀参与了此次峰会,并凭借在多模态生物识别核心技术上的不断创新,以及芯片研发领域的持续突破,获...