嘉实基金:金融科技与开源治理的双驱动,打造安全的资管业务数字系统

news2024/11/27 10:42:33

嘉实基金成立于1999年,是国内最早成立的十家基金管理公司之一,也是国内首家资产管理规模超过千亿的基金公司。作为一家领先的投资管理公司,嘉实基金也在数字化转型趋势中,积极推进金融科技在金融资管行业中的探索实践。为了支撑基金业务的快速发展,嘉实基金围绕投资交易、估值核算、基金直销等核心业务构建数字系统。

开源风险阻碍数字化进程

开源治理成为“安全必修课”

嘉实基金作为金融资管行业的佼佼者,不断探索金融科技和新技术的应用创新,开源技术因其使用便捷、定制灵活、节省了大量研发成本,在嘉实基金构建各类数字系统的过程中被广泛应用,帮助其快速实现数字系统的开发交付。但在应用开源组件的过程中,隐藏的开源风险成为了嘉实基金数字系统建设所面临的挑战:

被公开的安全漏洞,使用者无法及时防御。由于开源组件源代码公开的特点,使得黑客可以直接检测开源组件中的漏洞,并利用漏洞去攻击此开源组件的使用者。而对于漏洞的修复,开源组件的更新速度有一定的延迟。 

更深层的依赖冲突,软件无法保证安全质量。嘉实基金构建数字系统时,引入各类开源组件,而这些开源组件中很可能又依赖同一个第三方组件的不同版本,产生依赖冲突,导致软件功能或性能的缺失,引发软件安全质量问题。

不易察觉的知识产权问题,造成复杂的法律纠纷。因许可证(GPL类)的传染性、开源许可证之间可能不兼容、开源组件的使用规则存在不确定性等因素影响,很容易因违规使用开源组件而引起法律纠纷。

SourceCheck提供开源治理能力

嘉实基金推动资管业务安全创新

为了解决上述问题,嘉实基金应用开源网安软件成分分析平台(SourceCheck)作为开源组件治理工具。软件成分分析平台为嘉实基金解决了软件成分分析(SCA)、许可证检测以及对开源组件的依赖分析等开源治理需求。

多种文件检测,高效分析代码安全。软件成分分析平台集成于CI/CD流程中,实现自动对源代码、二进制文件进行扫描,检测其中的开源组件并与海量的组件库、漏洞库进行比对分析,判断代码中漏洞信息,并反馈修复建议,确保数字系统的安全性。

生成SBOM,透视组件全部信息。软件成分分析平台对嘉实基金所研发的数字系统进行深度检测,精确识别所使用开源组件的完整信息,包括现有组件版本、发布时间、现有组件漏洞、组件依赖关系等信息,快速生成详细的软件物料清单(SBOM),帮助研发团队理清组件依赖关系,高效管理开源组件,提升软件安全与质量。

开源许可证识别,避免合规性风险。软件成分分析平台可以识别包管理器中声明的组件,对于不同开源许可证的组件,提供可读性高的许可证说明,帮助研发人员快速掌握完整的许可证风险数据,最大程度避免合规性风险。

嘉实基金通过应用开源网安软件成分分析平台完成了开源组件治理能力的提升,帮助研发人员更安全地使用开源组件,保障了嘉实基金数字系统的交付效率与质量,提高了业务稳定性与连续性,使客户体验得到大幅度提升。在金融行业,开源网安持续探索开源治理解决方案,为帮助金融客户安全合规地利用全球范围内的技术和知识,推动自身业务的创新与发展。

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/875650.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

7-zip 更换图标:定制你的7-Zip

7-Zip Theme Manager是一个用于管理和应用自定义主题的软件工具,专门为7-Zip文件压缩软件开发。它允许用户选择并应用各种主题来改变7-Zip的外观和用户界面,包括颜色方案、图标集、按钮样式等。通过更改主题,用户可以使7-Zip界面更加美观、易…

【PostgreSQL的CLOG解析】

同样还是这张图,之前发过shared_buffer和os cache、wal buffer和work mem的文章,今天的主题是图中的clog,即 commit log,PostgreSQL10之前放在数据库目录的pg_clog下面。PostgreSQL10之后修更名为xact,数据目录变更为pg_xact下面&…

【 运维这些事儿 】- Gerrit代码审查详

文章目录 背景作用代码审查工具Gerrit镜像构建Dockerfile 部署配置 Gitlab代码同步ssh-agent 相关概念常用命令Git 配置使用 Git Review针对已有项目添加commit-msg,用于自动添加changeId添加源配置 .gitreview备注指定审核人自定义git命令 开发使用代码审查 背景 …

image has dependent child images

问题:很多none的镜像无法被删除 解决过程: 1、通过 docker image prune -f 提示可删除为 0 2、直接进行删除报错: docker rmi 8f5116cbc201Error response from daemon: conflict: unable to delete 8f5116cbc201 (cannot be forced) - im…

面试题-React(一):React是什么?它的主要特点是什么?

探索React:前端开发中的重要角色与主要特点 引言: 在现代前端开发领域,React已经成为最受欢迎和广泛使用的JavaScript库之一。它由Facebook开发并于2013年首次发布。随着时间的推移,React在开发社区中获得了强大的支持和认可。本…

对锁的理解

悲观锁和乐观锁 每次操作的时候都在上锁解锁,能解决并发中的各种问题,不支持并发操作,效率低 每次操作都加上版本号,操作提交的时候会比较数据库版本和目前的版本号是否一致,不一致就会提交失败 表锁和行锁 表锁是对…

Joint HDR Denoising and Fusion: A Real-World Mobile HDR Image Dataset

Abstract 手机已经成为我们日常生活中无处不在、不可或缺的拍照设备,而小光圈和传感器尺寸使得手机更容易受到噪点和过饱和的影响,导致动态范围(LDR)低、画质低。 因此,为手机开发高动态范围(HDR)成像技术至关重要。 然而,现有的…

SpringBean的生命周期和循环依赖

Spring循环依赖 前言 大制作来啦,spring源码篇,很早之前我就想写一系列spring源码篇了,正好最近总是下雨,不想出门,那就让我来带大家走进Spring源码世界吧。 阅读建议 spring源码读起来有点难度,需要多Deb…

性价比最高的护眼灯,护眼台灯应该怎么挑选

随着技术的发展,灯光早已成为每家每户都需要的东西。但是灯光不好可能会对眼睛造成伤害是很多人没有注意到的。现在随着护眼灯产品越来越多,市场上台灯的选择越来越多样化,如何选择一个对眼睛无伤害、无辐射的台灯成为许多家长首先要考虑的问…

limereport报表使用

在这里我使用报表是以报表的形式显示数据库的信息。所以首先需要准备的资料有:limereport源码,还有数据库,我这里使用的是qsqlite数据库。 1、下载limereport报表源码 2、运行自带的案例:demo_r1 3、点击 “Run Report Designer”…

RedisDesktopManager连不上redis问题解决(小白版)

常见问题就是 redis.conf配置文件 a.将port 127.0.0.1这一行注释掉 b.protected-mode保护模式改为no 这个可以看到很多博主都说了,相信都搜到这里来了你们都弄了,我就不详细说了 防火墙开放端口 我说明我自己的问题以及解决方法 1、执行telnet 虚拟…

2023年8月第1~2周大模型荟萃

2023年8月第1~2周大模型荟萃 2023.8.14版权声明:本文为博主chszs的原创文章,未经博主允许不得转载。 1、黑客制造了一款基于 AI 的恶意工具 FraudGPT 早先,有黑客制作了一个“没有道德限制”的 WormGPT 聊天机器人,可以自动生成…

PDF文件限制编辑怎么取消?

PDF文件设置了限制编辑,想要取消PDF文件的限制编辑,很简单,打开PDF编辑器,点击工具栏中的文件,选择属性按钮,进入到熟悉感界面之后,点击安全,然后我们点击权限下拉框,选择…

ModaHub魔搭社区:Milvus Cloud向量数据库可以部分避免AI幻觉

向量数据库的技术优势使其更适合在AI场景下应用,能够为AI的开发、增强内容生成的准确性提供重要的技术支撑。进一步来讲,向量数据库也被看作是大语言模型的记忆与灵魂,对于解决大模型的“幻觉”问题至关重要。 由于大模型是基于已有数据训练而…

TB/TM-商品详情原数据(APP)

一、接口参数说明: item_get_app-获得TB/TMapp商品详情原数据,点击更多API调试,请移步注册API账号点击获取测试key和secret 公共参数 请求地址: https://api-gw.onebound.cn/taobao/item_get_app 名称类型必须描述keyString是调用key&…

java+springboot+mysql员工管理系统

项目介绍: 使用javaspringbootmysql开发的员工管理系统(人力资源管理系统),系统包含超级管理员、管理员、员工角色,功能如下: 超级管理员:管理员管理;部门管理;职位管理…

嵌入式面试笔试刷题(day10)

文章目录 前言一、数组和链表的区别二、什么是内存对齐三、IIC的时序四、static作用五、查看tty设备的方法六、查找指定文件命令七、三次握手和四次挥手1.三次握手2.四次挥手 八、半关闭状态九、字节流和数据报总结 前言 本篇文章继续讲解笔试和面试。 一、数组和链表的区别 …

C++ STL stack queue

目录 一.stack 介绍 二.stack 使用 三.stack 模拟实现 普通版本: 适配器版本: 四.queue的介绍 五. queue使用 六.queue模拟实现 七.deque介绍 1.容器适配器 2.deque的简单介绍 3.deque的缺陷 4.为什么选择deque作为stack和queue的底层默认容…

SpringBoot复习:(46)全局的bean懒加载是怎么实现的?

在application.properties中配置: spring.main.lazy-initializationtrue在运行SpringApplication的run方法时,代码如下: 其中调用了prepareContext,prepareContext代码如下: 当在配置文件中配置了spring.main.lazy-initializat…

中国1990-2021连续30年土地利用数据CLCD介绍及下载

CLCD数据介绍 CLCD(China Land Cover Dataset)数据集由武汉大学黄昕老师公布,黄昕老师基于Google Earth Engine上335,709景Landsat数据,制作中国年度土地覆盖数据集(annual China Land Cover Dataset, CLCD),包含1985+1990—2020中国逐年土地覆盖信息。 为此,黄昕老师…