2017年12月3日北京大学软微学院以“新时代、新征程、新梦想”为主题的2017年度创新创业年度论坛圆满落幕。

北京大学软件与微电子学院自2002年成立以来,秉承“开拓、求实、创业,严谨、进取、育人”的理念,通过交叉学科设置、学苑式管理、注重创新创业能力培养等措施,使学生在校期间就形成了“天然的创新创业团队”。学院众多毕业生中近年来涌现出近百余支校友创业团队,在互联网+等多个创新创业领域崭露头角。

党的十九大报告提出,创新是引领发展的第一动力,是建设现代化经济体系的战略支撑。作为一所具有使命感的学院,北京大学软件与微电子学院始终肩负着培养和发展创新型人才的责任,在打造软微闪亮名片的同时,也为实现中国创造、中国制造的伟大梦想而不断地努力。

值此北大120周年校庆,软微15周年院庆之际,北京大学软件与微电子学院校友会邀请了各届校友回归母校,参加软微2017年度创新创业论坛。分享创业路上的风风雨雨、技术理念,在AI、信息安全、创投等各个领域的经验。

参与本次论坛的有:微软中国CTO 黎江;拉钩 3W咖啡创始人许单单;ofo、拉勾等项目天使投资人,人人信创始人CEO 马卫东和创金服创始人&CEO 房平等北大校友。

悬镜安全的联合创始人董毅先生作为北京大学优秀创业毕业生参加本次论坛活动,并发表以“DevSecOps的思考与实践为主题” 的分享。

分享伊始,董毅先生首先对悬镜团队进行了简单介绍:

“悬镜”是北京安普诺信息技术有限公司旗下的专业云主机安全品牌,“悬镜安全实验室”是隶属于安普诺旗下的信息安全研究团队。北京安普诺,由北京大学网络安全白帽子团队主导创立,核心成员来自于北京大学及国内外顶级安全厂商,是国内首家专注于“云+端”一站式安全加固解决方案的专业厂商。2016年,互联网安全巨头奇虎360(纽交所NYSE:QIHU)完成对安普诺的战略投资。

悬镜安全作为国家信息中心的战略合作伙伴,在重大活动和国家重要会议中承担着重要的任务,悬镜安全实验室的表现赢得了有关部门的重点称赞和关注。

随着国家对知识产权和原创技术的关注和重视,悬镜安全以专利技术为核心创立,拥有多个具有完全自主知识产权的发明专利,多项待授权发明专利。同时悬镜安全旗下的多款安全产品(悬镜服务器卫士、悬镜app加固卫士,云诺安全管控平台,云鉴漏洞检测平台等)也获得软件著作权。

接下来,悬镜团队对DevSecOps的理解与实践成果是分享中的主要话题:

目前,绝大部分企业开发和运维部门业务目标相互独立,导致安全风险的闭环管理时间周期长、成本高。

因此,DevSecOps在2017年美国RSA大会首次提出,这是一种全新的安全理念与模式,其核心理念为:安全是整个IT团队(包括开发、运维及安全团队)每个人的责任,需要贯穿从开发到运维整个业务生命周期每一个环节才能提供有效保障。

DevSecOps」的作用和意义建立在「每个人都对安全负责」的理念之上,其目标是在不影响安全需求的情况下快速地执行安全决策,将决策传递至拥有最高级别环境信息的人员。

在RSA大会上,同时提出了DevSecOps 宣言:

1.   CIO 驱动

2.   不同团队间的相互协作

3.   专注于风险,而非安全

在论坛上,悬镜团队结合以往对客户痛点的分析,首次提出了实现DevSecOps的三个基本要素:自动化、全周期、一体化

并以三要素的角度对DevSecOps宣言的实现方式进行了解读,及:

以软件自动化驱动代替CIO驱动;以全周期、一体化的产品促进不同团队间的相互协作;希望用户更加专注于业务,而让专业公司帮助用户关注风险。

同时,悬镜团队在论坛上介绍了对DevSecOps的最新实践成果——【悬镜一站式解决方案】。

从产品开发阶段,到发布前的测试,以及业务上线之后的安全运维,悬镜全程参与安全保障,研发出一系列的安全产品来针对整个流程的不同环节进行服务。

针对不同用户使用场景的特殊性,悬镜安全具有专业的针对性解决方案,既适合公有云用户,也适合私有云用户。通过大数据分析平台,实时更新用户系统安全状况,提高了用户系统安全,增加了攻击者攻击的难度。同时企业运维人员在对应攻击时,响应速度更加及时。除了自动化的产品外,悬镜安全也结合客户目前的情况,出具一系列的安全服务,如渗透测试、应急响应、防黑加固、安全巡检、安全培训等。让企业客户在应对攻击者,从被动变主动。

悬镜服务器卫士(Ops环节)

悬镜服务器卫士是一款功能强大的Linux服务器安全加固软件,集安全巡检、CC防护、木马查杀、多屏管控、攻击拦截、流量监控等多维度安全功能于一身。基于深度学习的云主机安全大脑云脉量化安全威胁并进行智能优选防御策略,可提供Web、PC、移动App及微信等多屏互动方式进行批量配置更新及数据分析;真正实现对政企核心业务及关键生产系统7*24全天候的精准安全管控和持续响应。用户在使用过程中,将轻量级服务器端Agent部署在Linux云主机上,即可实时监控服务器安全状况。

悬镜服务器卫士-pc端

悬镜服务器卫士-web端

微信/wap端

安全数据私有化存储,降低数据泄露威胁,为此悬镜安全推出星声私有云安全管控平台。一键批量下发策略,让多机安全配置不再盘根错节。对威胁数据抽丝剥茧,全面分析服务器的安全态势。高度智能化图表展示,服务器健康状况一目了然。

悬镜服务器卫士免费体检地址:http://www.xmirror.cn/

云鉴漏洞扫描云平台(Dev环节)

云鉴是一款集服务器漏洞扫描、网站渗透测试、App风险评估为一体的综合性漏扫云平台。自动化环境扫描、漏洞分析、生成报告,先于攻击者发现漏洞,操作简单,深受广大开发者的喜欢。

云鉴漏洞扫描云平台体验地址:http://www.x-check.cn/

2017年度北大软微学院创新创业论坛|悬镜分享DevSecOps的思考与实践相关推荐

  1. 北大软微学院计算机金融方向考研,北大软微金服方向2016年考研经验贴---初试410分...

    2016-3-29 08:50:55 上传 2016考研经验贴 ---北京大学软件与微电子学院金融信息服务方向 请大家重点看贾晓鸣学长的经验帖和刘洋学长的导学视频,我定位这篇经验贴是我的一些心得补充! ...

  2. 2020北大复试计算机技术名单,2020北大软微学院集成电路工程考研录取名单,复试分数线,考试科目,参考书目...

    学院于2002年3月成立至今,已初步形成了一个学院(北京大学软件与微电子学院).两个学科(软件工程学科.集成电路设计与工程学科).四个基地(国家软件人才国际培训(北京)基地.国家集成电路人才培养基地. ...

  3. 说说北大软微那些事儿

    说说北大软微那些事儿--考研和调剂的同学看过来(转自考研论坛) 说说北大软微那些事儿--考研和调剂的同学看过来 查看: 145 |回复: 4 |倒序浏览 |打印 |复制链接 | 分享到: ‹ 上一主题 ...

  4. 13级北大软微学子分享最新资讯

    (本文系转载,以飨有志于考研北大软微的莘莘学子) 每年到了考研以及调剂的时候,就有很多学弟学妹通过校内或者认识的人找我打听关于北大软微学院的消息,我当时在调剂的时候由于网上资料缺乏,再加上一些人 有意 ...

  5. 北大软微计算机技术考研专业课,【2019年最新招生目录】北京大学软微学院软件工程考研专业课如何备考 参...

    原标题:[2019年最新招生目录]北京大学软微学院软件工程考研专业课如何备考 参 大家好,我是姜老师. 今日有话说: 北京大学的软件与微电子学院今年改的感觉已经不能称之为微整形了,简直换了个头一般. ...

  6. 择校秘籍|保研去 北大软微 还是 上交计算机?

    写在前面 北京大学软件与微电子学院是每年计算机保研院校中很火的一个院校,而上海交通大学计算机系也是国内顶尖的计算机院校.今天岛主主要介绍和分析一下这两个院校,哪个更容易上岸?都拿到offer应该选哪个 ...

  7. 数说CS|北大软微是怎样的存在?

    写在前面 北大软微是怎样的存在?今天,岛主带大家深入了解北京大学软件与微电子学院,客观分析其教学情况.培养特色.就业去向以及保研生源. 北京大学软件与微电子学院简介 北大软微,全称北京大学软件与微电子 ...

  8. 北大软微拟录取名单公布:逐鹿群雄,是谁收割了战场?

    北大软微,全称北京大学软件与微电子学院,是由北大软件学院和北大国家集成电路人才培养基地合并成立的新型学院.目前,主要以培养软件工程.集成电路工程.项目管理.电子与通信工程4个领域的工程硕士为主体,每年 ...

  9. 400分以上考生140人!北大软微也炸了!

    昨天我们看到了中国科学技术大学软件学院(科软)的考研情况,最高分456分,至少170人400分以上的成绩: 人人400+?给一点小小的科软震撼 不仅科软,其他大学计算机考研也有很多爆炸的情况,比如这次 ...

最新文章

  1. OOJ-面向对象的JAVASCRIPT(二)
  2. 如何查找主机的型号、操作系统安装时间、硬盘序列号和设备序列号
  3. Jackson解析JavaBean空值不显示问题
  4. python 系统当前时间向前推2天_python 练习 后台返回当前时间
  5. IT职场新人第一课:我的吐槽+我学到的
  6. Photoshop2018详细安装教程
  7. 四、爬虫中的urllib库使用
  8. VTK:图片之ImageAnisotropicDiffusion2D
  9. 【Treap】[BZOJ 3224]Tyvj 1728 普通平衡树
  10. MYSQL优化---hidba
  11. 【转载】oracle闪回技术详解之闪回drop(神奇的flashback)
  12. 重磅!清华商汤开源CVPR2018超高精度人脸对齐算法LAB
  13. 3h精通OpenCV(一)- 读取图像视频与网络摄像头
  14. IOS: iPhone键盘通知与键盘定制
  15. Windows程序设计(5):移动窗口、调整窗口大小
  16. Java开发十二大框架
  17. “由于应用程序配置不正确,应用程序未启动。重新安装应用程序可能会纠正这个问题。”解决思路
  18. C#如何遍历文件夹下的所有文件
  19. Java大端字节和小端字节
  20. Hibernate:Acquisition Attempt Failed Clearing pending acquires.

热门文章

  1. 自制Unity 色相环调色板
  2. 通讯录的实现(另附完整源码)
  3. Launcher的简单讲解一
  4. wireshark协议解析错误解决方法
  5. data:image/png;base64,iVBORw0KGg... 表示的是一张图片
  6. 手把手搭建KVM云平台(详细教学)
  7. Witt向量简介 §3.2.1:模理想同余简述
  8. es android,ES文件浏览器
  9. python爬虫系列:xpath爬取图片讲解(零基础向)
  10. 备战一年,终于斩获腾讯T3,我坚信成功是可以复制的