近日,北京市经济和信息化局发布《关于北京市第六批专精特新“小巨人”企业和第三批专精特新“小巨人”复核通过企业名单的公示》,北京安普诺信息技术有限公司(以下简称:悬镜安全)凭借在DevSecOps敏捷安全和中国数字供应链安全领域的关键技术自主创新、市场引领以及在守护中国数字供应链安全做出的行业贡献等多重维度,从众多参评企业中脱颖而出,成功入选第六批专精特新“小巨人”企业!
为深入贯彻习近平总书记关于“培育一批‘专精特新’中小企业”的重要指示精神,工业和信息化部多次开展专精特新“小巨人”企业培育工作,旨在培育一批专注于细分市场、创新能力强、市场占有率高、掌握关键核心技术、质量效益优的排头兵企业。
01
关键前沿科技引领
在此背景下,悬镜安全以关键前沿技术为引领方向,不断完善企业发展体系,增强核心竞争力,持续为行业提供更加高效、安全的数字化服务。公司经过多年发展,已成为DevSecOps敏捷安全领导者和数字供应链安全守护者和领导者,自主研发全球首创专利级“代码疫苗技术”,在数字供应链积极防御体系中的应用研究,解决了下一代数字免疫体系在“内生自免疫、敏捷自适应、共生自进化”等关键特性上的技术瓶颈,填补了国内在数字供应链安全领域的自有技术空白并解决了关键卡脖子问题。
此外公司还打造了国内首个专注数字供应链安全风险智能防御的情报研究中心悬镜供应链安全情报中心,旗下悬镜XSBOM数字供应链安全情报预警平台融合超100类渠道数据,并依托悬镜安全团队强大的数字供应链SBOM全生命周期溯源管理与监测能力、AI应用安全大数据云端分析能力和OpenSCA开源数字供应链安全社区在代码生成安全上的活跃贡献,对全球数字供应链安全态势、投毒攻击事件、组件停服断供风险等进行实时动态监测与深度溯源分析,为用户提供高级情报查询、情报订阅、可视化关联分析等企业服务,帮助用户更轻松应对各种风险,智能精准预警“与我有关”的数字供应链安全情报。
目前,公司自主研发全球范围内原创专利级“全流程数字供应链安全赋能平台+敏捷安全工具链+供应链安全情报预警服务”的第三代DevSecOps数字供应链安全管理体系,将源鉴SCA、灵脉IAST、灵脉SAST、云鲨RASP等敏捷安全技术工具进行深度联动,在DevSecOps敏捷安全体系建设、数字供应链安全审查、开源供应链安全治理和云原生安全体系建设四大典型应用场景下,为用户构筑适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的内生积极防御体系。
悬镜安全一直以创新技术驱动方案和产品更深地跟随国家整体战略,更好地走向世界,在数字供应链安全领域为国发声,输出我们国家自己的技术标准。截止目前,公司已参编国际标准、国家以及行业标准30余项。
02
行业持续领军
迄今为止,悬镜安全凭借技术先进性和市场实践性等多方优势,不断打造“核心技术攻关-专精特新产品-行业标杆案例-产业规模推广”的创新循环,打造数字供应链安全领域的科技创新实践典范。
目前,基于悬镜安全核心技术的产品已连续四年DevSecOps产品市场应用率第一,并已广泛落地于金融、智能制造、泛互联网、车联网、能源及运营商等各个行业领域数千家行业用户。金融和智能制造更是悬镜安全的标杆市场行业,其中包括中国人民银行、中国银行、中国工商银行、中信建投及上海证券交易所等在内的银行、证券、基金、保险、消费金融等百余家金融机构及中兴通讯、宁德时代、美的、九阳等智能制造头部领导者。
在行业领域,悬镜安全作为业内最早投入并专注于DevSecOps数字供应链安全领域的安全厂商,是该领域国内外公认的技术领导者,多次获评Gartner SCA技术代表厂商、Forrester SCA和SAST技术代表厂商,以及IDC中国DevSecOps Innovator(技术创新者代表),此外公司更是斩获“DevSecOps数字供应链安全领导者、供应链与应用安全领域领导者、信创安全领域领军者、数字安全创新能力百强”等近百项荣誉。同时,公司以“助力客户成功”为服务宗旨,长期与客户进入深度合作和共建,如与平安壹钱包联合申报“平安壹钱包DevSecOps智适应威胁管理体系落地实践”成功入选《ISC十年网安行业代表性案例》,与中国电信股份有限公司上海研究院联手打造的基于云道的DevSecOps智适应威胁管理解决方案获得中国20大杰出安全项目,与中信建投共同申报的“安全开发体系建设项目”成功入选金融领域“信创十条—首方案”2023-2024行业标杆示范项目等等众多联合荣誉。
03
用开源的方式做开源风险治理
开源的本质是群智创新,它将是开源数字供应链安全健康发展的力量源泉。早在2021年便成立全球首个开源数字供应链安全社区悬镜安全OpenSCA社区,OpenSCA社区的开源项目起源于悬镜安全商业版源鉴SCA,是国内用户量最多、应用场景最广的开源SCA技术(中国信通院《中国DevOps现状调查报告2023》),通过软件码纹分析、依赖分析、特征分析、引用识别与开源许可合规分析等综合算法,深度挖掘开源供应链安全风险,智能梳理数字资产风险清单,结合SaaS云平台和实时供应链安全情报,为社区用户提供灵活弹性、精准有效、稳定易用的开源数字供应链安全解决方案。
悬镜安全希望从整个社区生态能够将风险左移,把开发者、运营部门汇集起来,通过技术能力和OpenSCA社区聚集起来,为更好地守护中国的数字供应链安全奠定坚实的基础。目前,社区涵盖泛互联网、车联网、金融、能源、信息通信和智能制造等众多行业极客用户,为全球开发者们和广大安全研究人员构筑了专注安全开发与开源治理的技术创新实践社区。
本次入选国家级第六批专精特新“小巨人”企业,不仅是对公司在数字供应链安全领域的技术领先性、研发创新能力、行业影响力等综合实力的有力认可,也是对公司在数字供应链安全领域实现“补短板”“填空白”作用的肯定。展望未来,公司将继续坚守创新发展理念,深耕核心前沿技术,为企业用户提供更加优质的数字供应链全生命周期安全管理服务,把握行业发展趋势,通过行业领先的技术、产品和服务,持续赋能各行业数字化转型,持续守护中国数字供应链安全。
+
推荐阅读
关于“悬镜安全”
悬镜安全,起源于子芽创立的北京大学网络安全技术研究团队“XMIRROR”,作为数字供应链安全开拓者和DevSecOps敏捷安全领导者,始终专注于以“代码疫苗”技术为内核,凭借原创专利级“全流程数字供应链安全赋能平台+敏捷安全工具链+供应链安全情报预警服务”的第三代DevSecOps数字供应链安全管理体系,创新赋能金融、车联网、通信、能源、政企、智能制造和泛互联网等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护中国数字供应链安全。