在當今高度互聯(lián)的數(shù)字時代,通信技術(shù)的安全與可靠性是行業(yè)發(fā)展的基石。中興通訊作為全球領先的綜合通信解決方案提供商,其研發(fā)體系面臨日益嚴峻的安全挑戰(zhàn)。新思科技(Synopsys)憑借其行業(yè)領先的軟件安全構(gòu)建成熟度模型(BSIMM)及配套解決方案,為中興通訊的研發(fā)流程注入了強大的安全基因與系統(tǒng)化能力,助力其在通信技術(shù)研發(fā)與咨詢領域構(gòu)建堅實的安全防線,加速創(chuàng)新。
BSIMM并非一個規(guī)定性的標準,而是一個描述性的、基于大量真實企業(yè)數(shù)據(jù)構(gòu)建的成熟度模型。它通過觀察和全球數(shù)百家領先企業(yè)的軟件安全實踐,提煉出12項核心實踐,并歸類于治理、智能、安全軟件開發(fā)生命周期(SSDL)和部署四大領域。對新思科技和中興通訊而言,BSIMM的價值在于提供了一個清晰的路線圖和基準:
憑借對BSIMM的深刻理解及自身強大的安全工具鏈,新思科技能夠從多個維度為中興通訊的通信技術(shù)研發(fā)提供全方位助力:
1. 融入安全開發(fā)生命周期(S-SDLC)
* 左移安全:將安全活動盡可能提前到需求、設計和編碼階段。新思科技提供的靜態(tài)應用程序安全測試(SAST)、軟件組成分析(SCA)等工具,能夠集成到中興通訊的CI/CD流水線中,實現(xiàn)自動化代碼安全缺陷和開源組件漏洞的早期發(fā)現(xiàn)與修復,大幅降低后期修復成本。
2. 強化安全測試與驗證能力
* 動態(tài)與交互式安全測試:新思科技的動態(tài)應用程序安全測試(DAST)和交互式應用程序安全測試(IAST)解決方案,能夠?qū)χ信d通訊的通信設備軟件、網(wǎng)絡管理系統(tǒng)、云平臺及各類應用進行運行時安全測試,模擬真實攻擊,發(fā)現(xiàn)運行態(tài)漏洞。
3. 提升安全治理與組織能力
* 戰(zhàn)略與度量:依據(jù)BSIMM的“戰(zhàn)略與度量”實踐,新思科技可以協(xié)助中興通訊建立與業(yè)務目標對齊的軟件安全計劃(SSI),定義關鍵安全指標(KSI),使安全投入和成效可視化,助力管理層決策。
4. 提供專業(yè)的安全咨詢與響應
* 合規(guī)與認證支持:通信行業(yè)面臨諸多安全法規(guī)和標準(如GDPR、等保2.0、ETSI EN 303 645等)。新思科技的安全咨詢團隊可以基于BSIMM框架,幫助中興通訊將合規(guī)要求轉(zhuǎn)化為具體的工程實踐,高效滿足國內(nèi)外市場準入要求。
新思科技憑借BSIMM框架對中興通訊的助力,遠不止于解決當下的安全漏洞。其更深層次的價值在于:
###
新思科技憑借BSIMM這一科學、務實的框架,結(jié)合其全面的安全工具與咨詢服務,為中興通訊的研發(fā)體系提供了一套從戰(zhàn)略到執(zhí)行、從治理到技術(shù)的完整賦能方案。這不僅幫助中興通訊有效管理了軟件安全風險,更將其安全能力從“被動應對”提升至“主動構(gòu)建”,從而在激烈的全球通信技術(shù)競爭中,為其核心產(chǎn)品的創(chuàng)新、質(zhì)量與可信賴性奠定了堅實的基礎,實現(xiàn)了安全與業(yè)務發(fā)展的深度融合與雙向賦能。
如若轉(zhuǎn)載,請注明出處:http://www.hxtnrw.com.cn/product/73.html
更新時間:2026-05-20 16:57:25
PRODUCT