• 正文
  • 推薦器件
  • 相關(guān)推薦
申請入駐 產(chǎn)業(yè)圖譜

新思科技推出軟件風(fēng)險管理平臺,簡化企業(yè)規(guī)模應(yīng)用安全測試

2023/08/09
1496
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

結(jié)合策略驅(qū)動的測試編排、漏洞管理以及成熟的應(yīng)用安全測試引擎,幫助企業(yè)大幅提升AppSec項(xiàng)目投資回報(bào)率

保護(hù)軟件及其組件是一項(xiàng)艱巨的任務(wù),尤其是現(xiàn)在企業(yè)采用的軟件數(shù)量在增加,管理軟件安全的解決方案也隨之增加。然而,往往每種解決方案提供不同的風(fēng)險視圖,測試結(jié)果的可視性和可用性成為企業(yè)的另一挑戰(zhàn)。

近日,新思科技(Synopsys, Inc.,Nasdaq: SNPS)宣布推出軟件風(fēng)險管理平臺(Software Risk Manager),一款功能強(qiáng)大的新型應(yīng)用安全態(tài)勢管理 (ASPM) 解決方案。軟件風(fēng)險管理平臺幫助安全和開發(fā)團(tuán)隊(duì)能夠簡化、協(xié)調(diào)及優(yōu)化其應(yīng)用安全測試,而且可以跨項(xiàng)目、跨團(tuán)隊(duì)和應(yīng)用安全測試 (AST) 工具實(shí)現(xiàn)。軟件風(fēng)險管理平臺結(jié)合了智能策略驅(qū)動的編排和漏洞管理功能與新思科技軟件質(zhì)量與安全部門廣受市場認(rèn)可的靜態(tài)應(yīng)用安全測試(SAST)和軟件組成分析(SCA)引擎,并為其它開源和商業(yè)AST工具提供廣泛支持??偟膩碚f,新思科技 的ASPM解決方案可以賦能企業(yè)持續(xù)確保安全。

新思科技軟件質(zhì)量與安全部門總經(jīng)理Jason Schmitt表示:“應(yīng)用安全計(jì)劃需要有效且高效地降低軟件風(fēng)險,以創(chuàng)造更高價值。許多擁抱數(shù)字化轉(zhuǎn)型的企業(yè)都在努力應(yīng)對大規(guī)模軟件風(fēng)險管理的復(fù)雜性和運(yùn)營成本。 新思科技軟件風(fēng)險管理平臺為團(tuán)隊(duì)提供應(yīng)用安全狀況的整體視圖,同時加快實(shí)現(xiàn)價值并降低 AppSec 計(jì)劃的總體成本?!?/p>

Gartner報(bào)告指出:“應(yīng)用安全態(tài)勢管理分析軟件開發(fā)、部署和操作過程中的安全信號,以提高可見性、更高效地管理漏洞并實(shí)施控制。安全領(lǐng)導(dǎo)者可以使用 ASPM 來提升應(yīng)用安全效率并更好地管理風(fēng)險。”1

Gartner 預(yù)測,到2026年,超過40%的開發(fā)專有應(yīng)用的企業(yè)將采用ASPM,以快速識別和解決應(yīng)用安全問題。

軟件風(fēng)險管理平臺基于新思科技 Code Dx 和Intelligent Orchestration智能編排產(chǎn)品的核心技術(shù)構(gòu)建,經(jīng)過重新設(shè)計(jì)和增強(qiáng),可提供全面的ASPM解決方案,使團(tuán)隊(duì)能夠:

  • 大規(guī)模實(shí)施政策驅(qū)動的AppSec。集中定義和實(shí)施通用安全策略,指定測試執(zhí)行和漏洞管理的參數(shù)。
  • 統(tǒng)一不同應(yīng)用安全測試工具的用戶體驗(yàn)。大幅度提高現(xiàn)有安全投資的價值,同時簡化資源配置和運(yùn)營,提高跨團(tuán)隊(duì)轉(zhuǎn)換和整合工具的能力。
  • 跨項(xiàng)目、團(tuán)隊(duì)和工具整合漏洞報(bào)告和管理。全面掌握跨工具標(biāo)準(zhǔn)化、重復(fù)數(shù)據(jù)刪除和優(yōu)先級的安全風(fēng)險。
  • 簡化開發(fā)工作流程中的 AppSec 集成和編排。將安全工作流程集成到現(xiàn)有的開發(fā)人員工具鏈和系統(tǒng)中,并支持現(xiàn)有項(xiàng)目和構(gòu)建的快速啟動。
  • 使用單一、統(tǒng)一的解決方案優(yōu)化核心應(yīng)用安全測試。借助成熟的 SAST和SCA引擎,高效部署、管理和報(bào)告核心應(yīng)用安全測試功能。這些引擎也為新思科技Coverity? 靜態(tài)應(yīng)用安全測試和 Black Duck? 軟件組成分析產(chǎn)品提供支持。

登錄新思科技官網(wǎng),獲取更多軟件風(fēng)險管理平臺的詳情。

推薦器件

更多器件
器件型號 數(shù)量 器件廠商 器件描述 數(shù)據(jù)手冊 ECAD模型 風(fēng)險等級 參考價格 更多信息
1N4148WS-V-GS18 1 Vishay Intertechnologies Diode Small Signal Switching 100V 0.15A 2-Pin SOD-323 T/R
暫無數(shù)據(jù) 查看
962876-1 1 TE Connectivity MICRO-P-TIMER RECEPTACLE CONTA

ECAD模型

下載ECAD模型
$0.25 查看
VS-25TTS12-M3 1 Vishay Intertechnologies Silicon Controlled Rectifier, SCR
$3.77 查看
Synaptics

Synaptics

Synaptics(NASDAQ:SYNA)是人機(jī)交互界面變革的先鋒和領(lǐng)導(dǎo)者,為智能設(shè)備提供創(chuàng)新性和直觀式用戶體驗(yàn)。Synaptics擁有強(qiáng)大的研發(fā)能力、廣泛的知識產(chǎn)權(quán)和可靠的供應(yīng)鏈能力,以此為基礎(chǔ)開發(fā)了豐富的觸控、顯示和生物識別產(chǎn)品。Synaptics提供面向移動、PC和汽車行業(yè)的解決方案,產(chǎn)品兼具易用性、功能性和美觀性,有助于使我們的數(shù)字化生活更富成效、更安全、更有趣。

Synaptics(NASDAQ:SYNA)是人機(jī)交互界面變革的先鋒和領(lǐng)導(dǎo)者,為智能設(shè)備提供創(chuàng)新性和直觀式用戶體驗(yàn)。Synaptics擁有強(qiáng)大的研發(fā)能力、廣泛的知識產(chǎn)權(quán)和可靠的供應(yīng)鏈能力,以此為基礎(chǔ)開發(fā)了豐富的觸控、顯示和生物識別產(chǎn)品。Synaptics提供面向移動、PC和汽車行業(yè)的解決方案,產(chǎn)品兼具易用性、功能性和美觀性,有助于使我們的數(shù)字化生活更富成效、更安全、更有趣。收起

查看更多

相關(guān)推薦