惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
Microsoft Azure Blog
Microsoft Azure Blog
B
Blog
S
SegmentFault 最新的问题
WordPress大学
WordPress大学
P
Proofpoint News Feed
Hugging Face - Blog
Hugging Face - Blog
MyScale Blog
MyScale Blog
A
About on SuperTechFans
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
The Blog of Author Tim Ferriss
MongoDB | Blog
MongoDB | Blog
博客园 - 【当耐特】
The Cloudflare Blog
F
Fortinet All Blogs
小众软件
小众软件
博客园 - 三生石上(FineUI控件)
宝玉的分享
宝玉的分享
罗磊的独立博客
量子位
有赞技术团队
有赞技术团队
V
V2EX
Engineering at Meta
Engineering at Meta

Gitee 官方博客

花几千块报志愿之前,先把这 7 个问题问清楚 Gitee 618 年中盛典开启:企业版新购最高送一年,PocketClaw 首次限时折扣 Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态 七大赛道 TOP 10 公布!Gitee 年度开源项目评选结果正式揭晓 GLM-Image 上线模力方舟:首个国产芯片训练的多模态图像生成模型 「开源技术」正式纳入国家职教体系,Gitee 已为开源教育落地做好准备 Gitee 软件工厂:以密级管理为底座,构建符合国家保密资质的安全研发体系 Claude Code 的代码安全困境:插件机制齐全,却绕不开模型幻觉 北京中关村学院入驻 Gitee:打造 AI for Science 教学新范式 Gitee 移动软件工厂:突破网络限制的开发新模式 从依赖到可控:开源基础设施的国家命题 模力方舟 MCP Server 上线:在 Cursor 里玩 AI 生图+语音 【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估 Gitee Repo 助力关键领域 DevSecOps落地:构建安全可控的制品管理体系 会翻译、懂产品、还能画头像:Gitee 智能三连上线! Gitee Pipe:关键领域 DevSecOps 的核心引擎 时代命题下的民营科技担当:从备份战略看 Gitee 的国家定位 没人喜欢写 README?Gitee:现在你不用写了 关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力 Gitee MCP 现已支持远程访问:无需本地部署,AI 助手即插即用 Gitee 企业版效能度量全面升级:构建可衡量、可洞察、可优化的研发体系 高标准+安全可控:关键领域研发为什么选择 Gitee Code? 河南农担 x Gitee:以数字化赋能「三农」信贷服务新范式 Gitee Test:驱动软件工厂DevSecOps 落地,保障关键领域安全稳定 马建仓 AI 助手全流程升级:更聪明的研发搭子,更专业的协作助手 从公益初心到商业化探索,开源中国助推中国开源生态之路 以知识管理赋能 DevSecOps,Gitee Wiki 加速关键领域软件自主演进 Gitee 企业版测试管理全面升级:流程更顺畅,交付更可靠 Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了 Gitee 构件治理实践:CBB 分布式管理助力软件工厂建设
【重磅升级】制品库安全知识库自动更新与分析,制品安全防护...
Gitee · 2026-01-23 · via Gitee 官方博客

近期,某企业在对二进制制品进行安全扫描后,但线上生产环境仍然出现了包含 「0day漏洞」的制品的情况,引发紧急下线修复。分析其原因,主要有以下两点:

  • 没有自动更新知识库:传统模式下依赖安全厂商更新,更新频率 15 - 30 天或更久,若企业未采用自动更新机制,可能无法及时获取最新安全知识库,导致对新出现的 0day 漏洞无法识别。
  • 更新知识库后没有分析影响范围自动更新制品安全扫描结果:在传统机制中,安全知识库更新后需人工触发全量扫描,制品较多时耗时长,且可能因遗漏导致安全隐患。若未自动分析影响范围并更新扫描结果,即便更新了知识库,也不能保证检测到含 0day 漏洞的制品。

什么是 0day漏洞?

0day漏洞(零日漏洞或零时差漏洞)是指软件或硬件中存在的、尚未被供应商(开发者)知晓,或者虽然知晓但尚未发布官方补丁的安全缺陷。

而现在,Gitee Repo制品库安全防护即将迎来革命性升级——安全扫描知识库自动更新机制正式上线! 从此告别手动更新的繁琐与延迟,让安全防护真正实现「零等待」

安全扫描知识库自动更新机制到底是什么

简单来说,这是一个让你的制品库安全扫描能力"自我进化"的智能系统。传统模式下,安全知识库更新后需要人工触发全量扫描,不仅耗时费力,还可能因为遗漏导致安全隐患。而新机制通过三大步骤实现全自动防护:

  1. 自动拉取更新:配置更新地址后,系统会定时获取最新的安全知识库;
  2. 智能分析影响:根据更新的知识库数据分析影响范围并获取到制品清单;
  3. 自动更新结果:对受影响制品重新扫描并更新结果,整个过程无需人工干预即可自动完成。

想象一下,当新的漏洞 CVE 编号发布时,你的制品库已经在凌晨自动完成了知识库更新和相关制品扫描,早上上班时你看到的就是最新的安全状态报告。这种"未雨绸缪"的防护能力,将为你的研发流程加上一道坚实的安全屏障

三大核心优势,重新定义制品安全扫描效率

效率提升看得见摸得着! 某银行科技部试点数据显示,启用自动更新机制后,安全扫描响应速度提升10倍,人工操作时间减少90%,平均每周为团队节省24小时重复工作,大大提升了知识库更新环节准确性以及实行效率。

  • 优势一:安全响应速度从「天级」压缩到「分钟级」

传统模式下,从安全知识库更新到完成全量扫描平均需要2-3天。而新机制通过定向扫描,只针对受影响制品进行重新检查,将更新周期压缩至 30 分钟以内。这意味着,当新漏洞爆发时,安全团队可在极短时间内即可完成知识库更新以及制品分析工作。

  • 优势二:人力成本直降 90%,释放研发效能

某银行安全团队反馈,「过去每月至少要花2-3天时间处理知识库更新和扫描任务,现在这些工作全部自动化,团队终于能专注于更有价值的安全研究。」自动更新机制彻底解放了安全团队的双手,让专家资源不再被重复劳动消耗。

  • 优势三:零遗漏零延迟 安全防护不留死角

人工操作难免会有疏漏,而自动更新机制通过定时任务+更新源事件触发双重保障,确保100%及时更新。更重要的是,系统会生成完整分析影响清单以及更新日志,满足审计合规要求,让安全防护既高效又可追溯。

1 分钟快速实现

担心操作复杂?其实整个配置过程比你想象的还要简单!

仅需 1 分钟、3 个简单步骤,就能让你的制品库拥有自动进化的安全扫描能力:

【重磅升级】制品库安全知识库自动更新与分析,制品安全防护「快人一步」-Gitee 官方博客

第一步:配置更新源地址

在制品库知识库更新配置点击「知识库更新配置」,在「知识库更新配置」中开启在线更新并填写 Gitee Repo 官方提供的更新源 URL。

说明:如无法直接连接官方更新源 URL 地址,可配置网络白名单或采用离线更新模式。

第二步:设置更新周期

根据企业研发节奏以及安全管控要求选择更新模式:

  • 高频模式:每6小时检查一次更新(适合安全敏感型项目)
  • 标准模式:每天凌晨2点自动更新(平衡效率与资源消耗)
  • 触发模式:结合CI/CD流水线,在重要节点前触发更新

第三步:开启自动扫描

勾选「自动处理更新受影响制品」选项,系统将根据更新内容自动判断影响范围并执行扫描。

完成这三步后,你的制品库就拥有了「自我升级」的安全扫描能力。整个配置过程不超过1分钟,却能带来长期的安全保障。

系统自动更新与分析

在进行如上配置后,不再需要人工介入,制品库安全管理模块即会自动进行如下动作:

  1. 根据配置自动更新知识库
  2. 在更新完毕知识库后自动分析更新后知识库对于已有制品的影响清单
  3. 根据影响清单自动更新制品的安全数据以及修复建议
  4. 根据策略配置向相关用户发送安全风险通知

与传统知识库更新模式对比优势

【重磅升级】制品库安全知识库自动更新与分析,制品安全防护「快人一步」-Gitee 官方博客

从被动防御到主动进化,安全扫描进入智能时代

当安全漏洞的发现速度不断加快,手动更新模式早已跟不上威胁演变的节奏。此次安全扫描知识库自动更新机制的推出,不仅是技术上的升级,更是安全理念的革新——从被动防御转向主动进化

某银行安全管理负责人对此评价:

这个功能解决了我们长期以来的痛点,现在安全团队终于能从繁琐、复杂、重复的劳动中解放出来,专注于真正需要人工判断的高危漏洞分析。

最后提醒:安全防护没有一劳永逸的解决方案,但每一次技术升级都能让我们离「零事故」更近一步。立即行动,让企业制品库安全扫描、分析以及更新能力与时俱进!

【重磅升级】制品库安全知识库自动更新与分析,制品安全防护「快人一步」-Gitee 官方博客