黄色精品一区二区在线观看-好的一级毛片免费毛片直播-免费观看妇女A级视频-中文字幕午夜人妻久久一区-国产日韩欧美在线一区二区-日韩av一区二区三区在线看-亚洲国产视频一区嫩模-中文字幕在线播放亚洲一区-国产福利诱惑在线网站

產(chǎn)品中心
解決方案
服務(wù)與支持
信創(chuàng)
默安智庫
關(guān)于默安
0571-57890068
中文/English

產(chǎn)品介紹

  • 默安科技靂鑒軟件成分分析系統(tǒng)(以下簡稱“靂鑒SCA”),專注解決軟件安全開發(fā)流程(SDL/DevSecOps)中研發(fā)階段以及軟件供應(yīng)鏈中的第三方組件安全問題,是默安科技基于軟件安全開發(fā)生命周期管理的軟件成分安全檢測系統(tǒng)。靂鑒SCA引入AI大模型能力,在不改變當前研發(fā)流程和組織架構(gòu)的前提下,無縫對接代碼倉庫(如SVN/GIT/TFS/Mercurial),實現(xiàn)開發(fā)階段的風險組件生命周期閉環(huán)管理,以最小的代價幫助企業(yè)和組織進行組件安全的自動化檢測、風險組件周期管理和安全質(zhì)量分析,實現(xiàn)第三方組件的可視化管理。
a

產(chǎn)品優(yōu)勢

多維度第三方組件檢測

支持通過拉取代碼倉庫、上傳代碼文件及鏡像等方式;支持Java /Python/C/C++/C#/Go/Php等超過十幾種語言的源代碼檢測;支持包管理器配置的靜態(tài)檢測+模擬構(gòu)建方式的動態(tài)檢測;自研AI算法,實現(xiàn)代碼片段檢測,協(xié)助發(fā)現(xiàn)未知組件。

梳理組件風險情況,分析漏洞危害

全方位梳理現(xiàn)有組件風險類型、版本、許可證、漏洞等信息;深入梳理組件依賴關(guān)系,多級展示組件和文件依賴樹;識別組件當前狀態(tài),區(qū)分組件是否被使用與是否為官方組件;引入CVSS評分機制,多維度分析組件漏洞危害情況。

人性化組件安全管理模式

支持軟件物料清單(SBOM)的導(dǎo)入解析與導(dǎo)出引用;創(chuàng)新提出組件庫質(zhì)量門管理模式,阻斷風險組件的下載與引用;基于中心倉庫設(shè)立安全基線,從源頭管控組件風險。

多場景的AI智能修復(fù)建議

支持針對風險組件輸出多種場景的修復(fù)建議,如組件升級/替換/風險規(guī)避建議等信息。并可針對需要升級的風險組件進行一鍵修復(fù)。

產(chǎn)品先進度與榮譽證明

入選Gartner 2020-2021年軟件成分分析(SCA)市場指南;入選Gartner 2022年(SCA)中國安全技術(shù)成熟度曲線。

產(chǎn)品功能

  • 多種檢測模式
  • 動態(tài)智能檢測
  • 代碼片段掃描
  • 組件依賴分析
  • 組件安全管控
  • SBOM導(dǎo)出
  • AI智能修復(fù)建議
  • 支持通過拉取代碼倉庫(SVN/GIT/TFS等)或上傳代碼文件(Java /Python/C/C++/C#/Go等十幾種主流語言)及鏡像等方式創(chuàng)建組件檢測任務(wù)。
多種檢測模式

即刻獲取產(chǎn)品試用

咨詢反饋
0571-57890068
market@moresec.cn