icon软件质量安全挑战严峻icon

软件是信息技术的灵魂,是军工、党政等领域迈入数字化的基础,更是提升智能化水平的关键。然而,当前各类基础软件面临严重的质量缺陷与安全漏洞风险

icon解决方案:WINGFUZZ模糊测试平台icon

水木羽林WINGFUZZ智能模糊测试平台,可面向数据库、内核、协议、应用等全类型软件对象,高效挖掘检测未知的安全性、稳定性、可靠性缺陷,并提供可视化分析与精准定位,协助高效修复

icon方案优势:清华团队核心技术孵化icon
icon方案优势:强大的零日漏洞挖掘能力icon
自动构造海量精准测试用例,强大的零日漏洞挖掘能力
相对于已知的具体软件漏洞(CVE),以及已知的具体缺陷类型(CWE),海量的未知问题,是导致隐藏质量问题,以及零日漏洞攻击的关键。相较于软件成分分析(SCA)、静态分析(SAST)与漏洞扫描等技术,模糊测试不依赖漏洞库与规则库,而是从软件输入的高效构造出发,有效检测零日漏洞。模糊测试是谷歌、微软、波音、大众等企业关键软件发布的必须环节,也已经被Linux基金会、美国国防部等大规模采用。
icon方案优势:对标国际前沿的自主产品icon

对标国际前沿的产品技术方案,实现自主可控工具替代

icon方案优势:支持测试效果提前验证icon

支持向客户提供充分的前期验证测试,靠效果说话。水木羽林团队可以支持开展充分的前期验证测试,协助客户研发、测试或安全团队开展对象分析、测试适配、结果分析等工作,在能力验证的基础上推进深入合作。平台可同时支持面向源代码的灰盒测试场景,以及面向软件系统、设备的黑盒测试场景。

icon产品解决方案icon
icon项目案例:航天五院基础软件测试icon

覆盖内核、数据库、应用全栈软件质量保障场景,测试效果提升20%-40%

icon项目案例:某部军用基础软件测试icon

部署1000+节点并行集群,建成应用系统、协议、通用软件的安全漏洞挖掘能力覆盖

客户
水木羽林与某部信息安全检测站所开展合作,挖掘军用系统与通用软件安全隐患。
方案
部署1000+节点大规模并行测试平台,开展针对送检的军工软件系统与通用软件的自动化漏洞挖掘。
效果对比
原有工具基于开源引擎,无法覆盖关键对象,不支持大规模并行。通过建设测试集群实现高效漏洞挖掘。
icon项目案例:中船航海舰桥控制系统软件测试icon

面向大型自研控制系统研发过程的自动化质量检测,新挖掘160+高危质量缺陷

客户
水木羽林与中船集团旗下中船航海公司系统研发部门合作,保障大型自研系统质量可靠。
方案
部署平台,针对国产化环境C/C++语言大型自研系统、183标准协议等对象,实现研发过程中的自动化测试。
效果对比
由原有的人工测试、单元测试为主的方法,实现了自动动态测试的结合,新发现160+缺陷并协助修复。
icon项目案例:统信UOS信创基础软件测试icon

缺陷发现能力提高100%,100+项目接入CI/CD自动化测试,获信通院优秀案例

客户
水木羽林与统信软件信息安全部门合作,为头部信创厂商提供安全检测能力支撑。
方案
部署平台,接入CI/CD流程,针对自研操作系统与生态应用,实现自动化持续安全测试。
效果对比
对比原有的开源工具,测试效果提升1倍以上,并实现自动化测试介入支持,实现持续安全保障。
icon公司简介icon
软件质量与安全“羽林卫”
北京水木羽林科技有限公司致力于引领国内智能模糊测试等软件质量与安全保障领域的前沿技术,打造面向跨层全栈软件的安全保障解决方案,护卫关键行业软件供应链安全。
 
清华大学核心创始团队
60余篇模糊测试顶级论文
Google FuzzBench测评排名第一
250余个中美国家安全漏洞库漏洞
跨层全栈软件类型支持
icon发展历程icon
产品推荐 查看更多>>
    天融信IT运维管理系统

    天融信IT运维管理系统是一个综合性的、全方位的运维管理解决方案,不仅能够对IT基础设施进行全面监控管理,而且能协助用户建立完整的、以业务价值为核心的IT综合管理平台。

    高效稳定

    安全可靠

    网御星云应用交付控制系统ADC

    网御应用交付控制系统具备安全,高性能,稳定,功能领先,配置灵活,部署简单的特点,产品型号覆盖全应用场景,高性能可达600G,支持IP6-IPv4网络混合部署,具备完善的虚拟化云计算中心流量管理解决方案,完全可以满足从中小企业业务系统,到运营商网络及新型数据中心的部署需要,实现关键业务的快速,安全,可靠的交付需求。

    无需额外授权

    安全防护能力

    灵活部署能力

    性能较好

    腾讯云T-Sec SDP 软件定义边界

    软件定义边界(Software Defined Perimeter,SDP)以零信任架构为核心,通过隐身网关与最小授权机制,实现快捷、安全的内网资源访问解决方案。SDP 依靠使应用“隐身”的特色功能,使黑客无法扫描,从而消除各种网络攻击风险;SDP 同时具备多因子身份认证,依托腾讯安全大数据快速评估,阻止高风险用户接入。因此,SDP 适用于远程办公、应用上云、多方授权等业务场景。

    SDP 架构设计遵循零信任原则

    安全隐身网关对外不开放任何固定端口

    实现基于身份及设备信息的持续可信认证

    获得以身份为中心的更细粒度访问控制策略