首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/329186

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

企业要出海,别只知道关注软件内核

12月26日,开源中国邀请观测云 CEO 蒋烁淼将、亚马逊云科技 SA Manager 梁风飚、OceanBase CEO杨冰、AutoMQ 联合创始人兼 CEO 王小瑞、Bytebase 联合创始⼈兼 CEO 陈天舟等企业家做客【开源漫谈】直播间,探讨我国基础软件如何出海。 期间,大家聊到了中国基础软件和世界优秀软件的之间差距。 扫码查看直播回放: 以下内容根据直播整理: 蒋烁淼:不带任何色彩地看,中国基础软件和世界优秀软件相比,有多大的差距? 杨冰:我们既做国内市场,也做海外市场,感触还是比较深。我觉得差距是有的,但不是不可超越。 中国有很好的场景,很好的工程师,可以把技术做得很强,OceanBase也是如此。但我们进入到商业市场这一步,碰到的第一个问题就是:变成商品以后,产品如何去定价?我们比较擅长成本定价或者竞争定价,但是不擅长价值定价。 像 Oracle以及很多SaaS产品,都会有标准版,高级版——会有很多针对客户价值和需求的一些扩展性设计,比如高可用套件、安全套件等等。既能够实现价值,又会让客户愿意付费,这是对商业化和产品非常有利的。 我们国内软件厂商,在产品商业化的能力方...

美国 CISA 公布开发安全软件的新建议

美国网络安全与基础设施安全局 (CISA) 发布了一份新的信息技术 (IT) 行业特定目标 (SSG)。 据该组织称,IT SSG 是对跨部门网络安全绩效目标 (CPG) 的补充,并提供“具有高影响力安全行动的额外自愿实践”。组织可以使用它们来提高其软件开发实践的安全性。 该列表分为软件开发过程的目标和产品设计的目标。软件开发过程目标包括: 分离软件开发中使用的所有环境 定期记录、监控和审查用于跨软件开发环境授权和访问的信任关系 在软件开发环境中实施多重身份验证 (MFA) 建立并执行跨软件开发环境使用的软件产品的安全要求 安全地存储和传输软件开发环境中使用的凭证 实施有效的周边和内部网络监控解决方案,并通过精简的实时警报帮助应对疑似和确认的网络事件 建立软件供应链风险管理计划 向客户提供软件物料清单 (SBOM) 通过自动化工具或类似流程检查源代码中的漏洞,并在发布任何产品、版本或更新版本之前缓解已知漏洞 在产品发布之前解决已发现的漏洞 发布漏洞披露政策 产品设计目标包括: 增加多因素身份验证的使用 减少默认密码 减少各类漏洞 及时为客户提供安全补丁 确保客户了解产品何时接近使用寿命...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。