文章总结: 国舜ASPM应用安全治理平台入选安全牛《AI+网络安全全景图(2026版)》AI赋能软件供应链安全细分领域。该平台聚焦政企软件研发生命周期安全治理,以项目工作区为核心打通安全需求、设计、测试、漏洞处置到知识沉淀全链路,通过AI辅助决策与人工管控结合,支持多角色协同、端到端闭环管理,适配等保及软件供应链合规审计要求,已在金融、能源、政务、运营商等行业落地。 综合评分: 35 文章分类: 产品介绍,应用安全,解决方案,安全建设
国舜ASPM应用安全治理平台入选《AI+网络安全全景图》
国舜科技
2026年9月14日 15:30 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,安全牛正式发布《AI+网络安全全景图(2026 版)》。国舜ASPM应用安全治理平台成功入选“AI 赋能软件供应链安全”细分领域,产品技术实力与落地实践能力获行业权威认可。
随着DevOps迭代提速,软件研发链路愈发复杂。安全需求、威胁分析、扫描发现、漏洞处置分散在各类工具当中,多角色协同效率低下;扫描原始告警噪声大,漏洞误报泛滥;风险豁免缺少到期管控、变更影响无法评估,AI生成内容与正式业务边界模糊,成为很多企业应用安全建设的共性难题。
国舜ASPM应用安全治理平台聚焦政企客户软件研发生命周期安全治理痛点,以项目工作区为核心,打通安全需求、设计、测试、漏洞处置到知识沉淀全链路,兼顾AI智能化赋能与人工决策管控,为关键行业落地DevSecOps、安全左移提供一体化解决方案。
以项目工作区统一入口,实现多角色高效协同
平台将项目总览、需求、设计、测试、漏洞、证据审计统一收拢,适配项目负责人、安全工程师、研发、测试、业务负责人、管理员、审计等角色,按需输出待办与风险阻塞项;高风险审批强制职责分离,杜绝自批自审。一份项目画像贯穿全生命周期,支持存量项目便捷接入,兼顾全新项目与历史资产安全治理。
端到端全链路闭环,落地安全左移
覆盖项目建档‑安全需求‑威胁设计‑安全测试‑研判修复‑复测闭环‑知识回灌完整流程。基线版本化管控,所有审批证据仅追加不篡改;区分原始扫描发现与正式漏洞,人工研判过滤海量工具噪声;架构、数据流变更自动识别风险影响;风险例外设置有效期自动失效,从机制上规避永久豁免风险,适配等保、软件供应链各类合规审计要求。
AI仅辅助决策,安全与效率兼得
内置需求、设计、测试、研判、闭环五类安全Agent,AI仅输出草稿与参考建议,不会直接生成正式业务数据。具备AI输出可溯源、可解释能力,支持逐条采纳、改写或拒绝;配套项目记忆与安全知识库,沉淀修复经验、安全模板、威胁用例,把单点处置经验转化为组织安全能力,同时严格管控数据外发,保障业务代码与项目资料安全。
强集成易扩展,适配企业现有技术栈
支持多类安全扫描工具、CI/CD流水线、CMDB、工单系统对接,既有接口自动化打通,也兼容文件导入的轻量化接入模式。四级权限体系精细管控租户、组织、项目、对象权限,完整审计日志全覆盖;组织级度量看板直观呈现安全覆盖率、漏洞处置时效、SLA达成情况,为安全管理者提供决策依据。
本次入选安全牛《AI+网络安全全景图(2026 版)》是行业对国舜科技在AI+开发安全、软件供应链安全领域技术创新能力的肯定。从被动漏洞修补转向全流程主动治理,国舜ASPM应用安全治理平台助力金融、能源、政务、运营商等关键行业,把安全能力真正嵌入软件研发每一个环节,高效化解软件供应链安全风险。
拓展阅读●●
国舜AI研发安全平台荣获CCIA 2026网络安全优秀创新成果大赛优胜奖
强强联合!国舜科技携手北京交通大学共建软件与人工智能系统安全研究中心
国舜牵头“智能自动化网络对抗与安全运维一体化平台”获全国服务业科技创新一等奖
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:国舜科技 《国舜ASPM应用安全治理平台入选《AI+网络安全全景图》》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论