比瓴科技以何魅力吸引安全大牛?

news2025/1/22 12:37:32

今年4月,专注于软件供应链安全的行业领导厂商比瓴科技宣布,与元豚科技战略合并,元豚科技创始人唐誉聪加入比瓴,担任合伙人及研发副总裁一职。唐誉聪表示,将携手比瓴共同推动持续应用安全平台(ASPM)的发展,将更具平台属性和服务属性的ASPM献给所有用户。

比瓴科技合伙人&研发副总裁

唐誉聪

三方视角的沉淀

此前,唐誉聪曾在安全乙方、丙方及甲方工作十余年。在天融信时期,唐总负责渗透和SOC的策略建设,为了优化使用体验,他推出了中文版SOC,即W3A SOC 1.0,并开源至GitHub。随后,唐总离开天融信加入中国电信集成,结合自身能力及工作中储备的经验,他优化了SOC的规则管理,并增加了如漏洞管理、安全监控等功能,推出了W3A SOC 2.0(ASPM雏形)。

离开中国电信集成后,唐总加入了三七互娱。在三七互娱的业务爆发期,他将自动化和安全平台相融合,并围绕W3A SOC 2.0建设三七互娱的安全架构。此后,唐总辗转拉勾网、智联招聘、51社保、小懂健康等企业,并在小懂健康中发现了创业的契机。

在小懂健康时期,唐总担任CTO,负责建立CI/CD的管理体系。在克服种种困难后,他通过自动化极速搭建,同时将CI/CD,制品、安全检测、SCA、漏洞扫描、数据流转等自动贯穿,基于数据和全链路的底座建设云原生安全平台。

发现这一商业链路后,唐总创立了元豚科技。在创业初期,元豚科技的第一款产品海豚工程平台仅用时1个月零12天就完成整体的开发,并且上线实测成功。海豚工程平台是基于ASPM上层的DevOps平台,通过DevOps搭建平台属性,并围绕用户需求增添安全能力。在容纳了三方视角及实践经验下,海豚工程平台得到了大量用户的认可。

ASPM,企业的下一个基础设施

近年来,软件供应链安全备受行业关注,Gartner连续4年提及ASOC,强调工具链和编排的整合,这使得海外的大部分产品延续着ASOC的思路。对此,唐总表示,ASOC的能力聚焦于数据和流量分析、洞察,这使其更具平台属性,将其分析能力与其他安全能力相结合或许更能开发出ASOC的价值。将ASOC获取的庞杂数据进行聚合,再与SOAR、ADSS、AI等技术相结合,共同形成ASPM。

唐总认为,ASPM将和大数据、云计算、AI一样成为企业的基础设施。任何用户都可通过ASPM获取基础的数据分析、洞察能力,并结合自身业务需求增添其他安全能力。同样深耕于ASPM的比瓴认同唐总的看法。比瓴科技将ASPM视为甲方安全从业者的重要工具,长期以来,比瓴科技一直将ASPM从产品向平台转化,并将人的服务能力、工具的服务能力,拉伸到平台中。通过ASPM进行统一控制,评估潜在威胁,并以指标形式推送至安全从业者及企业决策层中,实现对安全的全面掌控。此外,为了进一步推进ASPM指标的准确度,比瓴基于自身服务经验,提炼出了更多基于场景的需求和特点,使指标能够呈现出更多具有趋势性的指导意见。

在落地方面,比瓴优化了ASPM的配置参数和规则部署,并将其他安全能力模块化,使用户可以按需使用、量体裁衣。此外,由于ASPM是一种外挂式的安全工具,因此不会对业务造成侵害,也不需要过高的使用门槛。对此,唐总表示,比瓴将进一步减少用户的使用门槛,使其能够满足绝大多数的企业安全需求,最大程度提升ASPM的平台属性。

ASPM作为应对软件供应链安全的一线产品,将安全与业务紧密结合,既符合了当前企业对安全的要求,也提高了业务的抗风险能力。在向平台化转型的过程中,ASPM将更贴合安全运营趋势,进一步降低软件供应链安全风险。

携手比瓴,共创未来

对于此次和比瓴的合作,唐总表示,比瓴的商业路线更为成熟,产品能力也较为全面。加入比瓴之后,他将深度参与所有条线的产品研发,打通现有安全工具能力,将SCA、TMA等工具进行优化和升级,使其更符合甲方的用户习惯。此外,他还会将过往的经验完整地融合到比瓴的产品中,为产品侧提供有效的指引。

“在产品技术上做深耕,实现ASPM的竞争力覆盖”是唐总加入比瓴的一大目标。未来,唐总将会在指标和安全属性上做更加明确的指引,以符合甲方的需要,使其呈现的内容更加准确,帮助用户做更贴心的ASPM保姆级平台。国内的ASPM市场也将在比瓴和元豚的合作下,迎来更多好用的产品和理念。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1789703.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

电器公司2套PROE如何满足20人使用?

电器公司的日常运营高度依赖于各类软件工具,其中PROE作为广泛应用于产品设计领域的软件,在电器厂公司的生产流程中扮演着举足轻重的角色。如何合理配置和管理PROE软件资源,以满足20人同时使用的需求,是许多电器厂公司面临的实际问…

人工智能--深度神经网络

目录 🍉引言 🍉深度神经网络的基本概念 🍈神经网络的起源 🍍 神经网络的基本结构 🍉深度神经网络的结构 🍈 卷积神经网络(CNN) 🍈循环神经网络(RNN&…

线性表、单循环链表学习

背景: 单循环链表是一种链表结构,其中最后一个节点指向第一个节点,从而形成一个环。 实现单循环链表通常涉及节点定义、插入节点、删除节点以及遍历链表等操作。以下是如何在Python中实现单循环链表的示例。 单循环链表的实现 1. 节点类 …

组合和为N的数量-第13届蓝桥杯选拔赛Python真题精选

[导读]:超平老师的Scratch蓝桥杯真题解读系列在推出之后,受到了广大老师和家长的好评,非常感谢各位的认可和厚爱。作为回馈,超平老师计划推出《Python蓝桥杯真题解析100讲》,这是解读系列的第78讲。 组合和为N的数量&…

低代码选型要注意什么问题?

低代码选型时,确实需要从多个角度综合考虑,以下是根据您给出的角度进行的分析和建议: 公司的人才资源: 评估团队中是否有具备编程能力的开发人员,以确保能够充分利用低代码平台的高级功能和进行必要的定制开发。考察实…

Transformer系列:图文详解KV-Cache,解码器推理加速优化

前言 KV-Cache是一种加速Transformer推理的策略,几乎所有自回归模型都内置了KV-Cache,理解KV-Cache有助于更深刻地认识Transformer中注意力机制的工作方式。 自回归推理过程知识准备 自回归模型采用shift-right的训练方式,用前文预测下一个…

tinyrenderer-切线空间法线贴图

法线贴图 法线贴图分两种,一种是模型空间中的,一种是切线空间中的 模型空间中的法线贴图的rgb代表着每个渲染像素法线的xyz,与顶点坐标处于一个空间,图片是五颜六色的。 切线空间中的法线贴图的rgb同样对应xyz,是切线…

Django里多app

在 Django 里的某一个项目,里面得包含很多 App (功能),那么如何在该项目里管理这么多App呢? 先说明下背景:未先创建 apps 文件夹来存各个app文件夹,直接在项目文件目录里创建各个app。为了便于管理,得将各…

YOLOv10(2):网络结构及其检测模型代码部分阅读

YOLOv10(1):初探,训练自己的数据-CSDN博客 目录 1. 写在前面 2. 局部模块 (1)SCDown (2)C2fCIB (3)PSA(partial self-attention) 3. 代码解读 &#x…

【简单学习一下卷积神经网络】-基于肆十二的高考例子

前言一、白话卷积神经网络总结 前言 【参考】 主要是P2⇨手把手教你用tensorflow2训练自己的数据集 -------2024/5/4 一、白话卷积神经网络 高考前需要大量的做题训练---->相当于数据集。 做题过程中【于标准答案进行比对】产生的错题⇨loss(误差) 回…

数据新生态:Web3如何重新定义个人数据权利

随着数字化时代的不断深入,个人数据已经成为了现代社会中最宝贵的资源之一。然而,传统互联网时代下,个人数据往往被大型科技公司垄断、滥用,个人数据权利常常受到侵犯。而随着Web3技术的崛起,人们开始期待一种全新的数…

R_AARCH64_ADR_PREL_PG_HI21问题说明

目录 问题现象: 问题原因 问题机理 问题现象: 客户现场加载out文件出现如下问题: 打印“Relocation of type ‘R_AARCH64_ADR_PREL_PG_HI22…..’”,明确是ARDP指令引起的问题 问题原因 ARDP的寻址范围是4GB范围,加载的位置…

【用Python画画】六一儿童节画爱心

本文收录于 《Python编程入门》专栏,从零基础开始,分享一些Python编程基础知识,欢迎关注,谢谢! 文章目录 一、前言二、代码示例三、知识点梳理四、总结 一、前言 本文介绍如何使用Python的海龟画图工具turtle&#xf…

取代Windows的系统复制粘贴等文件处理

TeraCopy 可以到官网下载也可以通过应用商店下载 主要作用 : 取代Windows的系统复制粘贴等文件处理 常规窗口 点击第一排最左侧的按钮会显示这个窗口, 显示所以文件操作记录 , 这个也是我装这个软件的原因之一, 框选的是当前正在进行的 当执行复制粘贴时会自动出现, 让自行…

html three.js 引入.stl模型示例

1.新建一个模块用于放置模型 <div id"chart_map" style"width:800px;height:500px"></div> 2. 引入代码根据需求更改 <!-- 在head或body标签内加入以下链接 --> <script src"https://cdn.jsdelivr.net/npm/three0.137/build/t…

基于R语言BIOMOD2 及机器学习方法的物种分布模拟

BIOMOD2是一个R软件包&#xff0c;用于构建和评估物种分布模型&#xff08;SDMs&#xff09;。它集成了多种统计和机器学习方法&#xff0c;如GLM、GAM、SVM等&#xff0c;允许用户预测和分析物种在不同环境条件下的地理分布。通过这种方式&#xff0c;BIOMOD帮助研究者评估气候…

零刻SER8 AMD 8845Hs Ryzen AI 本地部署大语言模型教程!

零刻SER8 8845HS,配备了一个内置的 NPU&#xff08;神经网络处理单元&#xff09;&#xff0c;可以通过LM Studio语言大模型来部署己的 GPT 模型 AI 聊天机器人&#xff0c;AI 助手已迅速成为提高生产力、效率&#xff0c;甚至是头脑风暴的关键资源。在本地机器上运行 AI 聊天机…

前端列表可滚动,可轮播

前端列表可滚动&#xff0c;可轮播 <ulclass"scroll-list"ref"scroll_List"mouseenter"cancelScroll()"mouseleave"autoScroll()"><liclass"list-item"v-for"(item,index) in tableData3":class"[…

java现饱和,有必要去学其他语言吗?

在开始前刚好我有一些资料&#xff0c;是我根据网友给的问题精心整理了一份「 java的资料从专业入门到高级教程」&#xff0c; 点个关注在评论区回复“888”之后私信回复“888”&#xff0c;全部无偿共享给大家&#xff01;&#xff01;&#xff01;如果有时间总比不学好&…

虹科免拆诊断案例 | 2013 款路虎神行者 2 车偶发性无法起动

故障现象 一辆2013款路虎神行者2车&#xff0c;搭载2.0 L Si4 Petrol发动机&#xff0c;累计行驶里程约为4.5万km。车主反映&#xff0c;车辆偶发性无法起动&#xff0c;故障出现时&#xff0c;尝试起动发动机&#xff0c;组合仪表上会出现“挡位不在驻车挡”“充电系统故障”…