宇信科技开源软件治理平台通过信通院认证

本报记者 李乔宇 见习记者 贺王娟

近日,由中国信息通信研究院、中国通信标准化协会主办的2022 OSCAR开源先锋日顺利举办。在本届的大会上,宇信科技的YUCC OSG开源软件治理平台荣获信通院颁发的开源治理工具评估证书。

宇信科技方面表示,此次通过认证意味着YUCC OSG开源软件治理平台在开源组成分析能力、开源安全性分析能力、更新预警能力、持续集成能力、兼容性能力、高可用能力、技术支持能力、易用性能力、本地部署能力等15个方面均满足可信开源治理工具能力评估要求,成功获得国家级的认可。

据介绍,YUCC OSG开源软件治理平台是宇信科技自主研发的一款集开源组件分析识别和安全管控于一体的治理平台,帮助企业建立标准、规范、自动化的开源软件治理流程,包括组织、规则、选型、评审、审批、应用、维护、升级和发布,实现开源软件使用的安全性、合规性,保障企业交付更安全的软件。

作为开源软件“安全卫士”,YUCC OSG开源软件治理平台广泛应用于从软件研发,到软件投产前、后的全流程,并凭借全自动高效的指纹分析技术、知识库技术、互联网数据引擎等,帮助金融机构精准识别项目中的开源组件资产,并实时分析出开源组件对应的已知安全漏洞、许可证协议、缺陷风险等,同时利用建立好的威胁情报机制,进行持续监控并实时告警。

此外,据介绍YUCC OSG开源软件治理平台是宇信云豹(YUCC)产品家族的成员之一。而宇信云豹是宇信科技面向金融行业客户构建一站式的DevOps产品及解决方案,包括研发协同管理、持续集成和持续交付、开源软件治理、全生命周期的智能度量分析和持续反馈,帮助金融机构建立研发运维一体化咨询规划、平台建设、工程教练/敏捷教练培养服务等,加速推动金融行业的数字化转型。

(编辑 田冬)