From a8b8192ed49aa06dc82f6a5b6e6601e12760371c Mon Sep 17 00:00:00 2001 From: HeZhaohui Date: Mon, 15 Dec 2025 16:12:59 +0800 Subject: [PATCH 1/4] =?UTF-8?q?Tcode=E6=96=87=E7=A8=BF=E4=BF=AE=E6=94=B9-?= =?UTF-8?q?=E5=8F=AF=E4=BF=A1=E5=BC=80=E6=BA=90=E6=80=81=E5=8A=BF=E6=84=9F?= =?UTF-8?q?=E7=9F=A5=E5=B9=B3=E5=8F=B0=EF=BC=88=E6=BA=90=E6=84=9F=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../Home/component/ComProject/product1.vue | 33 ++++++++++--------- 1 file changed, 17 insertions(+), 16 deletions(-) diff --git a/src/views/Jyh/Home/component/ComProject/product1.vue b/src/views/Jyh/Home/component/ComProject/product1.vue index 88be890..e630556 100644 --- a/src/views/Jyh/Home/component/ComProject/product1.vue +++ b/src/views/Jyh/Home/component/ComProject/product1.vue @@ -7,11 +7,15 @@

可信开源态势感知

- 构建**国家级开源安全数据底座**,聚合全球漏洞情报。基于安全数据湖仓,实现全景风险实时感知。 + 基于 国家网安基地云平台-安全数据湖仓,构建国家级安全数据底座 ,聚合 全球安全情报,实现漏洞风险实时感知。

- 提供高精度、高覆盖的开源组件、版本、许可证和漏洞数据 ,确保风险溯源的准确性与权威性。 + 提供高精度、高覆盖的开源组件,构建态势感知一体化平台,让风险感知更简单、更可靠。 +

+ +

+

@@ -20,7 +24,7 @@ -

全网态势,一屏尽览!

+
@@ -33,11 +37,12 @@

🛡️ 全景大屏

-

基于**3D地球与热力图**技术,可视化展示全球开源风险分布 。

+

实时同步 漏洞爆发态势热点地区分布在野攻击趋势组件风险排名等关键信息。

-

大屏实时同步漏洞爆发态势、热点地区分布、在野攻击趋势、组件风险排名等关键信息;

-

同时提供定制化资产视图、风险聚合分析等功能,为您搭建一站式的宏观风险监控环境;

-

让您的风险监测更直观、威胁感知更具国家级视野!

+

基于 WebGL 技术,构建 全球3D热力图 等关键数据图表,全球态势立体式一网打尽。

+ +

同时提供定制化资产视图、风险聚合分析等功能,为您搭建一站式的宏观风险监控环境。

+
@@ -46,7 +51,7 @@
⚡ 极速预警
-
实现漏洞披露感知响应时间 **≤ 5分钟** 。通过自动化流程,将情报快速**打通至开发运维环节**;支持自定义告警策略、代码静态扫描即时触发、CI/CD 自动阻断等功能,同时支持接入企业现有安全系统。 +
支持通过 Webhook / 邮件 / 短信 等渠道,按需推送用户关注组件的风险动态。
支持在 CI/CD 环节接入安全分析 API,提供 自定义告警策略静态分析自动阻断 等关键安全能力。
同时支持企业拓展化开发,接入现有安全系统。
@@ -54,7 +59,7 @@ src="@/assets/v3/Line/2-3-2.57ef08ae.png" alt="" width="520px">
-

将安全能力左移,让您的威胁响应速度远超攻击者!

+
@@ -64,7 +69,7 @@

- 构建**组件-版本-漏洞-厂商四层知识图谱** 。提供**供应链穿透分析、风险影响路径回溯**,精确识别隐藏在多级依赖中的间接风险。 + 基于 知识图谱 技术,深入挖掘组件、版本、漏洞和厂商的多维度标签。
提供代码溯源与安全审查,轻松回溯风险来源,精确探测多级依赖中的隐藏风险。

@@ -74,10 +79,7 @@

智能安全治理决策

-

基于全面的风险感知数据,提供智能化的合规和治理决策建议。通过用户画像和风险评分 - - [Image of a cybersecurity risk assessment scorecard] - , 协助企业建立完善的开源安全管理体系;

+

基于全面的风险感知数据,提供智能化的合规和治理决策建议。
建立用户画像与风险评分机制,全方位协助企业建立完善的开源安全管理体系。

@@ -86,8 +88,7 @@
-

提供风险趋势分析、漏洞修复优先级排序、**SBOM (软件物料清单)**一键生成等功能。

-

让您的安全治理工作有据可依、高效合规!

+

提供各种特色功能——
风险趋势分析
漏洞修复优先级排序
SBOM (软件物料清单) 一键生成

From 5114f2cfee9deeec9cb533b61e189812b298f4de Mon Sep 17 00:00:00 2001 From: HeZhaohui Date: Mon, 15 Dec 2025 16:30:15 +0800 Subject: [PATCH 2/4] =?UTF-8?q?Tcode=E6=96=87=E7=A8=BF=E4=BF=AE=E6=94=B9-?= =?UTF-8?q?=E9=87=91=E9=93=B6=E6=B9=96=E4=BB=A3=E7=A0=81=E5=AE=89=E5=85=A8?= =?UTF-8?q?=E5=A4=A7=E6=A8=A1=E5=9E=8B=EF=BC=88=E6=BA=90=E9=89=B4=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../Home/component/ComProject/product2.vue | 32 ++++++++----------- 1 file changed, 14 insertions(+), 18 deletions(-) diff --git a/src/views/Jyh/Home/component/ComProject/product2.vue b/src/views/Jyh/Home/component/ComProject/product2.vue index c380bbb..2dcbf12 100644 --- a/src/views/Jyh/Home/component/ComProject/product2.vue +++ b/src/views/Jyh/Home/component/ComProject/product2.vue @@ -7,11 +7,11 @@

金银湖安全大模型

- 基于**亿级代码库和安全知识图谱**训练而成,具备深度代码理解和安全分析能力。 + 基于亿级代码库训练的安全大模型,深度融合自然语言处理(NLP)代码分析 技术,具备深度的代码理解和安全分析能力。

- 深度融合**自然语言处理 (NLP)** 和**代码分析技术** ,提供多模态输入支持,是您代码安全领域的可靠 AI 专家。 + 提供多模态输入支持,融入连续推理模式,基于 Multi-Agent 工作流 实现漏洞发现、评估以及补丁生成。

@@ -20,7 +20,7 @@ -

懂代码,更懂安全的 AI 专家!

+
@@ -31,22 +31,21 @@ src="@/assets/v3/Line/2-2-2.26bc3301.png" alt="" width="653px" class="osleftPosi1">
-

🤖 智能修复

+

精确识别

-

多智能体协同,不仅发现漏洞,更**自动生成修复补丁** 。

+

基于AST语法树与CPG图构建技术,结合静态分析、动态增量分析、AI语义理解等多种检测手段,自动化完成函数调用关系构建、漏洞精准定位与去重。

-

大模型深度理解代码上下文和漏洞语义,自动评估最佳修复方案,并生成可直接合并的修复代码片段

-

同时支持修复方案比对、漏洞原理深度解析等功能,大幅降低人工修复成本;

-

让您的漏洞闭环管理更高效、代码更安全!

+

与传统检测方案相比,该系统具备领先的 漏洞检出率*,并且误报率显著下降,大幅缩短修复周期。

+

*在 Devign 数据集和 250 类 CWE 缺陷的真实漏洞样本库的基准测试中,金银湖大模型 综合漏洞检出率超通用大模型 deepseek-v3.1(671b) 25%,超过静态分析工具 15% 以上 。

-
🧠 精准识别
+
⚒️ 智能修复
-
基于大模型深度语义理解,漏洞检测**准确率 ≥ 95%**,大幅降低传统工具的误报干扰 。实现**全生命周期持续检测**,从需求、编码到部署环节全覆盖。 +
基于多智能体协同,支持 RAG 知识库、Agent 工作流、AI 工具集。
大模型能够深入解析漏洞原理,自动评估对比多种修复方案,并生成 可直接合并 的修复代码片段。
@@ -54,7 +53,7 @@ src="@/assets/v3/Line/2-3-2.57ef08ae.png" alt="" width="520px">
-

让安全能力左移,将漏洞消灭在代码编写的最初阶段!

+
@@ -64,7 +63,7 @@

- 支持**自然语言交互**,快速解答代码安全合规难题 。无论是漏洞原理、合规标准还是最佳实践,大模型都能秒级响应。 + 支持 自然语言交互,提供多模态输入的能力,全面解答代码安全合规难题 。
无论是漏洞原理、合规标准还是最佳实践,大模型都能快速响应。

@@ -74,10 +73,7 @@

智能决策与合规报告

-

基于全面的风险感知数据,提供智能化的合规和治理决策建议。大模型自动分析资产风险评分 - - [Image of a cybersecurity risk assessment scorecard] - 和监管要求,协助企业建立完善的安全管理体系;

+

多维聚合漏洞威胁等级、修复优先级、合规缺口等数据。
生成 风险热力图推荐解决方案

@@ -86,8 +82,8 @@
-

提供风险趋势预测、漏洞修复优先级排序、**SBOM (软件物料清单)**一键生成等功能。

-

让您的安全治理工作有据可依、高效合规!

+

深度洞察软件成分,一键识别安全与合规风险。

+

基于权威的开源安全数据湖仓 ,精准识别项目中所有直接和间接的依赖组件,构建完整的软件资产图谱。

From ea347729992b13376d4a4733c8996ae6a0f9a45c Mon Sep 17 00:00:00 2001 From: HeZhaohui Date: Mon, 15 Dec 2025 16:41:00 +0800 Subject: [PATCH 3/4] =?UTF-8?q?Tcode=E6=96=87=E7=A8=BF=E4=BF=AE=E6=94=B9-?= =?UTF-8?q?=E4=BE=9B=E5=BA=94=E9=93=BE=E5=AE=89=E5=85=A8=E6=A3=80=E6=B5=8B?= =?UTF-8?q?=E7=B3=BB=E7=BB=9F=EF=BC=88=E6=BA=90=E9=93=BE=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../Home/component/ComProject/product3.vue | 31 +++++++++---------- 1 file changed, 14 insertions(+), 17 deletions(-) diff --git a/src/views/Jyh/Home/component/ComProject/product3.vue b/src/views/Jyh/Home/component/ComProject/product3.vue index 3bb9663..fcc50ed 100644 --- a/src/views/Jyh/Home/component/ComProject/product3.vue +++ b/src/views/Jyh/Home/component/ComProject/product3.vue @@ -7,11 +7,11 @@

软件供应链检测平台

- 提供**全方位的软件组成分析(SCA)**和**供应链风险深度溯源**能力。 + 深度洞察软件成分,一键识别安全合规风险。

- 基于**权威的开源安全数据湖仓** ,精准识别项目中所有直接和间接的依赖组件,构建完整的软件资产图谱。 + 基于权威的开源安全数据湖仓 ,精准识别项目中所有直接和间接的依赖组件,构建完整的软件资产图谱。

@@ -20,7 +20,7 @@ -

透视黑盒,溯源无忧

+
@@ -31,23 +31,21 @@ src="@/assets/v3/Line/2-2-2.26bc3301.png" alt="" width="653px" class="osleftPosi1">
-

🔍 双模引擎:SCA深度分析

+

双模引擎:SCA 深度分析

-

支持**源码**及**二进制文件(Binary)**的深度成分分析(SCA)。

+

基于源码仓库特征匹配与多维度 SCA 引擎技术,结合 特征数据库TF-IDF 检索聚类分析 等能力,对二进制文件、源码包进行深度解构。

-

采用**特征匹配、指纹识别和依赖图谱分析**技术,实现对各类编程语言和封闭组件的**精准穿透**;

-

同时支持C/C++、Java、Python、Go 等主流生态,覆盖**应用、容器、固件**等多种资产形态;

-

有效解决商业闭源组件的黑盒溯源难题!

+

提取 文件指纹函数特征字符串常量 等多维信息,构建精准成分画像。自动化完成项目成分分析与供应链安全检测。

-
📜 合规落地
+
🕸️ 图谱分析
- 一键生成符合国家/行业标准的 **SBOM (软件物料清单)** ,并实时支持**开源许可证合规检测**。 + 将识别出的 组件漏洞库许可证库恶意软件库 等进行动态关联。
利用图谱技术分析组件间的依赖关系和风险传递路径。
@@ -55,17 +53,17 @@ src="@/assets/v3/Line/2-3-2.57ef08ae.png" alt="" width="520px">
-

实现从风险识别到合规交付的全流程自动化管理!

+
- 🚀 高效检测:DevSecOps 融合 + 📃 量化评估

- 标准场景**检测耗时 ≤ 30分钟** ,确保平台能够快速适配 **DevSecOps 流水线**,实现**不中断开发流程**的持续安全检测。 + 引入中心性分析量化节点重要性,提升分析的针对性。

@@ -74,8 +72,8 @@
-

风险治理与智能闭环

-

平台提供集中的风险仪表盘,支持多维度资产分类和风险态势感知。自动分析漏洞严重性和资产关键性 ,协助企业制定精准的修复策略;

+

平台可视化

+

构建关键数据仪表盘,绘制供应链可视化链条。

@@ -84,8 +82,7 @@
-

提供漏洞影响路径可视化、版本升级推荐、**资产风险趋势预测**等功能。

-

让您的软件供应链安全管理高效、可视化、可控!

+

轻松掌握上下游信息链,实现更加精确的全链路追踪。

From 722a4c2a301e4e18b8736c2dd1a24f72b9dca833 Mon Sep 17 00:00:00 2001 From: HeZhaohui Date: Mon, 15 Dec 2025 16:46:40 +0800 Subject: [PATCH 4/4] =?UTF-8?q?Tcode=E6=96=87=E7=A8=BF=E4=BF=AE=E6=94=B9-?= =?UTF-8?q?=E6=99=BA=E8=83=BD=E7=BB=88=E7=AB=AF=E5=BA=94=E7=94=A8=E5=AE=89?= =?UTF-8?q?=E5=85=A8=E7=9B=91=E6=B5=8B=E5=B9=B3=E5=8F=B0=EF=BC=88=E6=BA=90?= =?UTF-8?q?=E7=AB=AF=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../Home/component/ComProject/product4.vue | 30 +++++++++---------- 1 file changed, 14 insertions(+), 16 deletions(-) diff --git a/src/views/Jyh/Home/component/ComProject/product4.vue b/src/views/Jyh/Home/component/ComProject/product4.vue index 28e0ec2..41e81ee 100644 --- a/src/views/Jyh/Home/component/ComProject/product4.vue +++ b/src/views/Jyh/Home/component/ComProject/product4.vue @@ -7,11 +7,11 @@

智能终端安全监测

- 面向**车联网、无人机及 IoT 生态**,提供应用逆向分析与运行时安全监测,确保设备在真实环境下的安全运行 。 + 面向 车联网、无人机及 IoT 生态,提供应用逆向分析与运行时安全监测,确保设备在真实环境下的安全运行 。

- 平台深度整合**终端行为分析、固件逆向、和安全情报**,全面覆盖**从固件到应用层**的潜在威胁,构建智能终端安全壁垒。 + 平台深度整合 终端行为分析固件逆向分析、和 安全情报整合,全面覆盖 从固件到应用层的潜在威胁,构建智能终端安全壁垒。

@@ -20,7 +20,7 @@ -

守护终端,运行无界

+
@@ -31,23 +31,22 @@ src="@/assets/v3/Line/2-2-2.26bc3301.png" alt="" width="653px" class="osleftPosi1">
-

🚗 全场景适配

+

全场景适配

-

覆盖**车联网、智慧城市、工业 IoT** 等 **15+ 行业场景**,提供专业化的检测模型 。

+

覆盖 车联网、智慧城市、工业 IoT15+ 行业场景,提供专业化的检测模型 。

-

针对不同芯片架构和操作系统(如 **Linux、QNX、RTOS**),提供定制化的**固件逆向与安全分析引擎**;

-

同时支持车机系统、车载 T-Box、边缘计算设备、智能模组等多种终端设备的深入检测;

-

确保您的多品类终端资产安全合规!

+

针对不同芯片架构和操作系统(如 Linux、QNX、RTOS),提供定制化的固件逆向与安全分析引擎

+

同时支持 车机系统、车载 T-Box、边缘计算设备、智能模组 等多种终端设备的深入检测;

-
📡 动态防御:运行时安全
+
📡 动态防御
- 通过 **RASP/Agent** 技术,实时监测 **OTA 升级包**完整性及终端异常行为 。在不影响终端性能的前提下,实现应用层的深度自我保护。 + 通过 RASP/Agent 技术,实时监测 OTA 升级包 完整性及终端异常行为。
在不影响终端性能的前提下,实现应用层的深度自我保护。
@@ -55,7 +54,7 @@ src="@/assets/v3/Line/2-3-2.57ef08ae.png" alt="" width="520px">
-

实现**终端安全事件的可视化、可追溯、可阻断**!

+
@@ -65,7 +64,7 @@

- 依托全球威胁情报和沙箱分析能力,**异常行为识别预警响应 ≤ 10分钟** 。保障在 0-day 或新型攻击爆发时,快速下发处置策略。 + 依托全球威胁情报和沙箱分析能力,异常行为识别预警响应 ≤ 10分钟
保障在 0-day 或新型攻击爆发时,快速下发处置策略。

@@ -74,8 +73,8 @@
-

风险闭环与合规管理

-

平台提供集中的风险仪表盘,支持多维度资产分类和风险态势感知。自动分析漏洞严重性和资产关键性 ,协助企业制定精准的修复策略;

+

监测中心

+

提供集中的风险仪表盘,
支持对多种终端设备进行监测和管理。

@@ -84,8 +83,7 @@
-

提供漏洞影响路径可视化、安全基线合规报告、**远程安全策略下发**等功能。

-

让您的智能终端产品满足**国家及行业安全标准**要求!

+

实时监测终端设备的 运行状态
安全事件异常行为