比瓴科技以何魅力吸引安全大牛?

今年4月,专注于软件供应链安全的行业领导厂商比瓴科技宣布,与元豚科技战略合并,元豚科技创始人唐誉聪加入比瓴,担任合伙人及研发副总裁一职。唐誉聪表示,将携手比瓴共同推动持续应用安全平台(ASPM)的发展,将更具平台属性和服务属性的ASPM献给所有用户。

比瓴科技合伙人&研发副总裁

唐誉聪

三方视角的沉淀

此前,唐誉聪曾在安全乙方、丙方及甲方工作十余年。在天融信时期,唐总负责渗透和SOC的策略建设,为了优化使用体验,他推出了中文版SOC,即W3A SOC 1.0,并开源至GitHub。随后,唐总离开天融信加入中国电信集成,结合自身能力及工作中储备的经验,他优化了SOC的规则管理,并增加了如漏洞管理、安全监控等功能,推出了W3A SOC 2.0(ASPM雏形)。

离开中国电信集成后,唐总加入了三七互娱。在三七互娱的业务爆发期,他将自动化和安全平台相融合,并围绕W3A SOC 2.0建设三七互娱的安全架构。此后,唐总辗转拉勾网、智联招聘、51社保、小懂健康等企业,并在小懂健康中发现了创业的契机。

在小懂健康时期,唐总担任CTO,负责建立CI/CD的管理体系。在克服种种困难后,他通过自动化极速搭建,同时将CI/CD,制品、安全检测、SCA、漏洞扫描、数据流转等自动贯穿,基于数据和全链路的底座建设云原生安全平台。

发现这一商业链路后,唐总创立了元豚科技。在创业初期,元豚科技的第一款产品海豚工程平台仅用时1个月零12天就完成整体的开发,并且上线实测成功。海豚工程平台是基于ASPM上层的DevOps平台,通过DevOps搭建平台属性,并围绕用户需求增添安全能力。在容纳了三方视角及实践经验下,海豚工程平台得到了大量用户的认可。

ASPM,企业的下一个基础设施

近年来,软件供应链安全备受行业关注,Gartner连续4年提及ASOC,强调工具链和编排的整合,这使得海外的大部分产品延续着ASOC的思路。对此,唐总表示,ASOC的能力聚焦于数据和流量分析、洞察,这使其更具平台属性,将其分析能力与其他安全能力相结合或许更能开发出ASOC的价值。将ASOC获取的庞杂数据进行聚合,再与SOAR、ADSS、AI等技术相结合,共同形成ASPM。

唐总认为,ASPM将和大数据、云计算、AI一样成为企业的基础设施。任何用户都可通过ASPM获取基础的数据分析、洞察能力,并结合自身业务需求增添其他安全能力。同样深耕于ASPM的比瓴认同唐总的看法。比瓴科技将ASPM视为甲方安全从业者的重要工具,长期以来,比瓴科技一直将ASPM从产品向平台转化,并将人的服务能力、工具的服务能力,拉伸到平台中。通过ASPM进行统一控制,评估潜在威胁,并以指标形式推送至安全从业者及企业决策层中,实现对安全的全面掌控。此外,为了进一步推进ASPM指标的准确度,比瓴基于自身服务经验,提炼出了更多基于场景的需求和特点,使指标能够呈现出更多具有趋势性的指导意见。

在落地方面,比瓴优化了ASPM的配置参数和规则部署,并将其他安全能力模块化,使用户可以按需使用、量体裁衣。此外,由于ASPM是一种外挂式的安全工具,因此不会对业务造成侵害,也不需要过高的使用门槛。对此,唐总表示,比瓴将进一步减少用户的使用门槛,使其能够满足绝大多数的企业安全需求,最大程度提升ASPM的平台属性。

ASPM作为应对软件供应链安全的一线产品,将安全与业务紧密结合,既符合了当前企业对安全的要求,也提高了业务的抗风险能力。在向平台化转型的过程中,ASPM将更贴合安全运营趋势,进一步降低软件供应链安全风险。

携手比瓴,共创未来

对于此次和比瓴的合作,唐总表示,比瓴的商业路线更为成熟,产品能力也较为全面。加入比瓴之后,他将深度参与所有条线的产品研发,打通现有安全工具能力,将SCA、TMA等工具进行优化和升级,使其更符合甲方的用户习惯。此外,他还会将过往的经验完整地融合到比瓴的产品中,为产品侧提供有效的指引。

“在产品技术上做深耕,实现ASPM的竞争力覆盖”是唐总加入比瓴的一大目标。未来,唐总将会在指标和安全属性上做更加明确的指引,以符合甲方的需要,使其呈现的内容更加准确,帮助用户做更贴心的ASPM保姆级平台。国内的ASPM市场也将在比瓴和元豚的合作下,迎来更多好用的产品和理念。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/681209.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

深度学习论文: DINOv2: Learning Robust Visual Features without Supervision

深度学习论文: DINOv2: Learning Robust Visual Features without Supervision DINOv2: Learning Robust Visual Features without Supervision PDF: https://arxiv.org/abs/2304.07193 PyTorch代码: https://github.com/shanglianlm0525/CvPytorch PyTorch代码: https://githu…

【产品面对面】deepin 办公升级:打印管理器全功能解析及驱动资源汇总

内容来源:deepin(深度)社区 如果你想要或者正在使用 deepin 进行办公,那么一定会使用到 “打印管理器”。打印管理器作为一款管理打印机的工具,将成为你办公得力助手之一。近期,我们会在 deepin 应用商店发…

【学习心得】算法刷题心得分享

一、为什么要刷题? 提升编程能力,强化对数据结构的理解,熟练掌握常用的算法等为竞赛、考试做准备找实习、找工作需要(上机考试面试手撕代码)提升自信心,放松一下 二、刷题前应该有哪些知识储备?…

Web 网页性能优化

Web 网页性能及性能优化 一、Web 性能 Web 性能是 Web 开发的一个重要方面,侧重于网页加载速度以及对用户输入的响应速度 通过优化网站来改善性能,可以在为用户提供更好的体验 网页性能既广泛又非常深入 1. 为什么性能这么重要? 1. 性能…

Spring Boot前后端简单集成MinIo开发

Spring Boot前后端简单集成MinIo开发 源码地址重要配置和代码MinIO配置核心代码 最终效果 源码地址 minioStudy 重要配置和代码 MinIO配置 pom文件引入依赖 <!-- minio --> <dependency><groupId>io.minio</groupId><artifactId>minio</ar…

驱鸟设备之机场专用电子炮驱鸟器

近年来&#xff0c;随着全球环保意识的显著增强&#xff0c;鸟类种群数量呈现稳步上升的趋势。然而&#xff0c;这一积极的生态变化也带来了一系列挑战&#xff0c;其中之一就是鸟击事件的概率显著增加。在这种情况下&#xff0c;采取有效的鸟害防治措施显得尤为重要。 合理利用…

【Centos7】CentOS 7下的PyTorch安装策略:高效实践指南

【Centos7】CentOS 7下的PyTorch安装策略&#xff1a;高效实践指南 大家好 我是寸铁&#x1f44a; 总结了一篇【Centos7】CentOS 7下的PyTorch安装策略&#xff1a;高效实践指南✨ 喜欢的小伙伴可以点点关注 &#x1f49d; 前言 由于需要跑深度学习&#xff0c;要用到pytorch&a…

伦敦金交易规则赶快学起来!

今年美联储开启降息的时间窗口也许就在下半年&#xff0c;黄金价格有望再次迎来趋势性的上涨&#xff0c;投资者进入黄金市场可谓恰逢其时。目前市场上主流的黄金投资方式是电子盘交易&#xff0c;当中又以国际市场上的伦敦金&#xff0c;在全球范围最为普及。 炒卖伦敦金&…

计算机网络学习记录 运输层 Day5

你好,我是Qiuner. 为记录自己编程学习过程和帮助别人少走弯路而写博客 这是我的 github https://github.com/Qiuner ⭐️ ​ gitee https://gitee.com/Qiuner &#x1f339; 如果本篇文章帮到了你 不妨点个赞吧~ 我会很高兴的 &#x1f604; (^ ~ ^) 想看更多 那就点个关注吧 我…

Transformer系列:图文详解KV-Cache,解码器推理加速优化

前言 KV-Cache是一种加速Transformer推理的策略&#xff0c;几乎所有自回归模型都内置了KV-Cache&#xff0c;理解KV-Cache有助于更深刻地认识Transformer中注意力机制的工作方式。 自回归推理过程知识准备 自回归模型采用shift-right的训练方式&#xff0c;用前文预测下一个…

uniapp内置的button组件的问题

问题描述 由于想要使用uniapp内置button组件的开放能力&#xff0c;所以就直接使用了button&#xff0c;但是他本身带着边框&#xff0c;而且使用 border&#xff1a;none&#xff1b;是没有效果的。 问题图片 解决方案 button::after {border: none;} 正确样式 此时的分享…

大话C语言:第22篇 字符数组

1 字符数组概述 C语言中没有字符串这种数据类型&#xff0c;可以通过char的数组来替代。数字0(和字符 \0 等价)结尾的char数组就是一个字符串&#xff0c;字符串是一种特殊的char的数组。 #include <stdio.h>int main() {char c1[] {c, , p, r, o, g}; // 普通字符数…

算法学习笔记——时间复杂度和空间复杂度

时间复杂度和空间复杂度 常数操作&#xff1a; 固定时间的操作&#xff0c;执行时间和数据量无关 位运算 > 算数运算 > 寻址 > 哈希运算&#xff0c;都是常数操作&#xff0c;哈希运算操作时间最慢 链表的get(i)方法不是常数操作&#xff0c;因为链表不是连续的存储…

idea如何根据路径快速在项目中快速打卡该页面

在idea项目中使用快捷键shift根据路径快速找到该文件并打卡 双击shift(连续按两下shift) -粘贴文件路径-鼠标左键点击选中跳转的路径 自动进入该路径页面 例如&#xff1a;我的实例路径为src/views/user/govType.vue 输入src/views/user/govType或加vue后缀src/views/user/go…

实验八、地址解析协议《计算机网络》

水逆退散&#xff0c;学业进步&#xff0c;祝我们都好&#xff0c;不止在夏天。 目录 一、实验目的 二、实验内容 &#xff08;1&#xff09;预备知识 &#xff08;2&#xff09;实验步骤 三、实验小结 一、实验目的 完成本练习之后&#xff0c;您应该能够确定给定 IP 地…

机器学习多场景实战

机器学习已不再局限于理论探讨&#xff0c;而是广泛渗透到我们生活的方方面面&#xff0c;成为解决复杂问题、优化决策过程的强有力工具。从智能推荐系统个性化推送你可能喜爱的电影和商品&#xff0c;到金融风控领域精准识别欺诈交易&#xff1b;每一个应用场景都是机器学习技…

15 - 有趣的电影(高频 SQL 50 题基础版)

15 - 有趣的电影 select* from cinema wheredescription!boring and id%2!0 order by rating desc;

医用腕带朔源用的条形码与二维码如何选择

在医疗环境中的医用腕带作为患者身份识别和管理的重要工具&#xff0c;做为条形码和二维码腕带上的溯源技术&#xff0c;更是为患者信息快速获取、准确传递的保障&#xff0c;实现更加高效和准确的患者身份识别和管理&#xff0c;这种技术可以大大提高医疗服务的效率和质量&…

v1.2.70-FastJson的AutoType机制研究

v1.2.70-FastJson的AutoType机制研究 最近在对接Alexa亚马逊语音技能&#xff0c;Smart Home Skill Apis时&#xff0c;有一个配置的JSON字符串是这样的&#xff1a; { "capabilityResources": {"friendlyNames": [{"type": "asset",…

如何组织基于Sqlalchemy的项目

在使用 SQLAlchemy 构建项目时&#xff0c;可以遵循一些常用的组织结构和最佳实践&#xff0c;以确保项目清晰、易于维护。下面就是我在构建项目时遇到的一些问题&#xff0c;并做了详细的记录&#xff0c;为了方便大家学习少走一些弯路。 1、问题背景 在基于Sqlalchemy的项目…