SafeLogic推出密码状态管理平台,助力企业推进后量子密码迁移
2026年7月23日——领先的加密软件提供商SafeLogic宣布推出SafeLogic密码状态管理平台(SafeLogic CPM™)。这是一个全面的模块化平台,能够帮助组织实现对其运营中密码学使用的持续可见性,基于真实业务风险和情境化运营使用背景确定PQC迁移工作的优先级,使用经过FIPS 140验证的后量子密码学执行修复,并实现对持续密码学使用的策略驱动型加密敏捷治理。
随着全球各国政府和监管机构从规划阶段转向主动进行PQC迁移,组织面临一个根本性挑战:他们无法现代化改造那些无法看到和理解的密码学应用。
SafeLogic密码状态管理通过提供对密码资产的持续可见性,并将自动化发现、基于CBOM的清单、情境化风险优先级排序和集成修复整合到一个单一平台来应对这一挑战。通过为密码学发现结果添加业务背景,SafeLogic CPM使安全团队能够优先处理最关键的风险修复工作,并在保持加密敏捷治理的同时加速向量子安全密码学的过渡。
该系统使组织能够无缝地从了解密码学存在于何处,过渡到用经过验证的量子安全密码学替换易受攻击的实现,而无需拼接多个供应商或使用互不关联的工具。与仅提供孤立快照的传统扫描工具不同,SafeLogic CPM在整个软件生命周期中持续发现密码学应用。该解决方案结合了多种发现方法,包括CI/CD流水线扫描、基于主机的分析、网络TLS发现和运行时遥测,以构建一个单一且相互关联的密码资产清单。
SafeLogic首席执行官Evgeny Gervis表示:"后量子迁移的最大障碍在于了解密码学存在于何处、确定哪些内容真正重要,以及在不中断运营的情况下进行修复。那种因从传统密码学发现工具中筛选大量噪声数据而导致的'分析瘫痪'已不再是一种选择。现在是时候对密码学使用进行优先级排序、修复和治理了,而这正是SafeLogic CPM所能做到的。"
SafeLogic密码状态管理的关键功能包括:
- 跨应用程序源代码、密码库、操作系统、证书、TLS通信和运行时执行的持续密码学发现。分层的有代理和无代理传感器,可在开发、部署和生产环境中提供全面可见性。
- 一个持续更新且相互关联的密码学清单,可导出为基于标准的CycloneDX CBOM格式,以满足合规和审计准备要求。
- 业务感知的优先级排序,将技术发现与运营背景相结合,优先识别风险最高的资产。
- 集成的修复功能,使组织能够用SafeLogic经验证的量子安全实现替换易受攻击的密码学,同时不影响现有软件交付流程。
- 基于策略的治理功能,使组织能够定义经批准的密码学标准,持续执行合规性,并在整个企业中识别策略违规行为。
- 模块化和灵活的部署方式,可与现有遥测源、发现工具和报告仪表板集成,使组织能够采用所需的SafeLogic CPM功能,同时保留其现有的安全投资。
SafeLogic在开发、认证和交付经过FIPS 140验证的强大密码软件方面拥有超过十五年的领导地位,业务覆盖企业、云、移动、嵌入式、物联网和大型机环境。该公司还在PQC标准化和采用方面发挥了领导作用,深度参与政府政策的制定,包括领导NIST NCCOE的密码可见性与基于风险管理工作流。深厚的密码学专业知识与PQC领导地位相结合,使SafeLogic能够提供一套全面的密码状态管理解决方案。
随着各组织为不断变化的要求做好准备,包括NIST的后量子标准、NSA的CNSA 2.0指南以及全球范围内日益增长的监管期望,SafeLogic CPM提供了一个统一平台,用于持续的密码学发现、基于风险的优先级排序和修复,使组织能够自信地管理从评估到部署的量子安全密码学迁移过程,同时发现并解决现有的密码学技术债务,并实现对未来密码学使用的持续加密敏捷管理。


