網(wǎng)絡(luò)安全防護(hù)從事前代碼,事中實(shí)時(shí)防護(hù)到事后安全加固,每一個(gè)環(huán)節(jié)都需要技術(shù)和產(chǎn)品的不斷加強(qiáng)。據(jù)相關(guān)行業(yè)機(jī)構(gòu)測(cè)算,企業(yè)在開發(fā)階段發(fā)現(xiàn)并修復(fù)代碼安全漏洞,平均需要60美金/個(gè);而在運(yùn)行過程發(fā)現(xiàn)并修復(fù)不僅需要幾千美金的投入,也許還會(huì)面臨被攻擊帶來的損失。
因此,對(duì)于銀行、能源等安全級(jí)別較高的機(jī)構(gòu),國(guó)家要求其必須進(jìn)行代碼安全檢測(cè)。這部分市場(chǎng),由于技術(shù)原因,一直控制在國(guó)外的大型軟件廠商手中。目前,主流的代碼檢測(cè)廠商有Synopsis、HP和IBM。
中科天齊是中科院計(jì)算機(jī)研究所孵化的產(chǎn)業(yè)項(xiàng)目,針對(duì)以上市場(chǎng),研發(fā)了自有的軟件源代碼漏洞檢測(cè)安全智能診斷工具,命名為Wukong(悟空)。對(duì)標(biāo)國(guó)際技術(shù)標(biāo)準(zhǔn)和產(chǎn)品能力,中科天齊的產(chǎn)品在檢測(cè)能力、檢測(cè)準(zhǔn)確性和檢測(cè)時(shí)效性等維度具備被市場(chǎng)檢驗(yàn)的能力。
就技術(shù)能力而言,中科天齊通過代碼切片系統(tǒng)提高效率,采用指針分析技術(shù)降低誤報(bào)率,擁有過程間分析能力的漏洞檢測(cè)發(fā)動(dòng)機(jī),再加上深度學(xué)習(xí)方法對(duì)檢測(cè)結(jié)果進(jìn)行優(yōu)化。較國(guó)際主流的Synopsis等的產(chǎn)品使用的比對(duì)技術(shù),能夠更快速準(zhǔn)確地找到未知的漏洞。
就產(chǎn)品和服務(wù)來講,國(guó)際主流產(chǎn)品多是通用的標(biāo)準(zhǔn)版本。中科天齊目前有線上的檢測(cè)服務(wù)平臺(tái),中小企業(yè)客戶可以通過線上平臺(tái)進(jìn)行服務(wù)預(yù)約并完成檢測(cè)服務(wù);也在國(guó)內(nèi)多地開設(shè)了線下檢測(cè)服務(wù)中心,客戶可以將樣品送至服務(wù)中心完成檢測(cè);此外,對(duì)于代碼龐雜、定制化要求高的大型客戶,中科天齊提供安全架構(gòu)咨詢、技術(shù)駐場(chǎng)服務(wù)、高危安全漏洞專項(xiàng)檢測(cè)、人才培訓(xùn)等定制服務(wù)。
對(duì)于代碼檢測(cè)過程中備受關(guān)注的安全性問題,中科天齊將采用區(qū)塊鏈技術(shù)進(jìn)行分步記錄,并且引入保險(xiǎn)機(jī)制,提供相關(guān)責(zé)任險(xiǎn),做到損失的先行賠付,通過多種方式保障客戶源代碼的安全。
中科天齊自2018年10月成立至今,已服務(wù)華為、阿里、寧波銀行等客戶,營(yíng)收達(dá)千萬,通過標(biāo)準(zhǔn)版的license形式,按照代碼檢測(cè)量收費(fèi),此外還有定制版收費(fèi)盈利。中科天齊在地方政府的支持下,在北京、寧波、大連、南京和揚(yáng)中設(shè)立了線下檢測(cè)中心,服務(wù)金融、軟件研發(fā)、數(shù)字經(jīng)濟(jì)和工業(yè)互聯(lián)網(wǎng)等領(lǐng)域的客戶。
中科天齊的創(chuàng)始人李煉本科畢業(yè)于清華大學(xué),獲澳大利亞新南威爾士大學(xué)博士,中科院計(jì)算機(jī)所百人計(jì)劃研究員,曾任澳大利亞甲骨文公司實(shí)驗(yàn)室首席科學(xué)家,創(chuàng)立并研制了甲骨文軟件安全測(cè)試產(chǎn)品Parfait原型。首席科學(xué)家薛京靈是愛丁堡大學(xué)計(jì)算機(jī)科學(xué)與工程博士,澳大利亞新南威爾士大學(xué)計(jì)算機(jī)首席教授、長(zhǎng)江學(xué)者。首席技術(shù)官、產(chǎn)品負(fù)責(zé)人高琳是澳大利亞新威爾士大學(xué)計(jì)算機(jī)博士。
網(wǎng)絡(luò)安全防護(hù)從事前代碼,事中實(shí)時(shí)防護(hù)到事后安全加固,每一個(gè)環(huán)節(jié)都需要技術(shù)和產(chǎn)品的不斷加強(qiáng)。據(jù)相關(guān)行業(yè)機(jī)構(gòu)測(cè)算,企業(yè)在開發(fā)階段發(fā)現(xiàn)并修復(fù)代碼安全漏洞,平均需要60美金/個(gè);而在運(yùn)行過程發(fā)現(xiàn)并修復(fù)不僅需要幾千美金的投入,也許還會(huì)面臨被攻擊帶來的損失。
因此,對(duì)于銀行、能源等安全級(jí)別較高的機(jī)構(gòu),國(guó)家要求其必須進(jìn)行代碼安全檢測(cè)。這部分市場(chǎng),由于技術(shù)原因,一直控制在國(guó)外的大型軟件廠商手中。目前,主流的代碼檢測(cè)廠商有Synopsis、HP和IBM。
中科天齊是中科院計(jì)算機(jī)研究所孵化的產(chǎn)業(yè)項(xiàng)目,針對(duì)以上市場(chǎng),研發(fā)了自有的軟件源代碼漏洞檢測(cè)安全智能診斷工具,命名為Wukong(悟空)。對(duì)標(biāo)國(guó)際技術(shù)標(biāo)準(zhǔn)和產(chǎn)品能力,中科天齊的產(chǎn)品在檢測(cè)能力、檢測(cè)準(zhǔn)確性和檢測(cè)時(shí)效性等維度具備被市場(chǎng)檢驗(yàn)的能力。
就技術(shù)能力而言,中科天齊通過代碼切片系統(tǒng)提高效率,采用指針分析技術(shù)降低誤報(bào)率,擁有過程間分析能力的漏洞檢測(cè)發(fā)動(dòng)機(jī),再加上深度學(xué)習(xí)方法對(duì)檢測(cè)結(jié)果進(jìn)行優(yōu)化。較國(guó)際主流的Synopsis等的產(chǎn)品使用的比對(duì)技術(shù),能夠更快速準(zhǔn)確地找到未知的漏洞。
就產(chǎn)品和服務(wù)來講,國(guó)際主流產(chǎn)品多是通用的標(biāo)準(zhǔn)版本。中科天齊目前有線上的檢測(cè)服務(wù)平臺(tái),中小企業(yè)客戶可以通過線上平臺(tái)進(jìn)行服務(wù)預(yù)約并完成檢測(cè)服務(wù);也在國(guó)內(nèi)多地開設(shè)了線下檢測(cè)服務(wù)中心,客戶可以將樣品送至服務(wù)中心完成檢測(cè);此外,對(duì)于代碼龐雜、定制化要求高的大型客戶,中科天齊提供安全架構(gòu)咨詢、技術(shù)駐場(chǎng)服務(wù)、高危安全漏洞專項(xiàng)檢測(cè)、人才培訓(xùn)等定制服務(wù)。
對(duì)于代碼檢測(cè)過程中備受關(guān)注的安全性問題,中科天齊將采用區(qū)塊鏈技術(shù)進(jìn)行分步記錄,并且引入保險(xiǎn)機(jī)制,提供相關(guān)責(zé)任險(xiǎn),做到損失的先行賠付,通過多種方式保障客戶源代碼的安全。
中科天齊自2018年10月成立至今,已服務(wù)華為、阿里、寧波銀行等客戶,營(yíng)收達(dá)千萬,通過標(biāo)準(zhǔn)版的license形式,按照代碼檢測(cè)量收費(fèi),此外還有定制版收費(fèi)盈利。中科天齊在地方政府的支持下,在北京、寧波、大連、南京和揚(yáng)中設(shè)立了線下檢測(cè)中心,服務(wù)金融、軟件研發(fā)、數(shù)字經(jīng)濟(jì)和工業(yè)互聯(lián)網(wǎng)等領(lǐng)域的客戶。
中科天齊的創(chuàng)始人李煉本科畢業(yè)于清華大學(xué),獲澳大利亞新南威爾士大學(xué)博士,中科院計(jì)算機(jī)所百人計(jì)劃研究員,曾任澳大利亞甲骨文公司實(shí)驗(yàn)室首席科學(xué)家,創(chuàng)立并研制了甲骨文軟件安全測(cè)試產(chǎn)品Parfait原型。首席科學(xué)家薛京靈是愛丁堡大學(xué)計(jì)算機(jī)科學(xué)與工程博士,澳大利亞新南威爾士大學(xué)計(jì)算機(jī)首席教授、長(zhǎng)江學(xué)者。首席技術(shù)官、產(chǎn)品負(fù)責(zé)人高琳是澳大利亞新威爾士大學(xué)計(jì)算機(jī)博士。