近日,廣州天暢信息技術(shù)有限公司(簡稱:天暢信息)中標金融行業(yè)客戶開發(fā)安全檢測工具之源代碼缺陷審計平臺采購項目。天暢信息基于金融級安全產(chǎn)品技術(shù)積累和多年等保合規(guī)建設(shè)經(jīng)驗為金融行業(yè)客戶提供開發(fā)安全檢測工具之源代碼缺陷審計平臺,可以幫助金融機構(gòu)在開發(fā)過程中發(fā)現(xiàn)和修復(fù)代碼中存在的安全漏洞和缺陷,提高軟件開發(fā)過程中的安全性。該平臺可以對源代碼進行自動化分析,識別出潛在的安全風(fēng)險,并提供相應(yīng)的解決方案,以保障金融機構(gòu)的業(yè)務(wù)安全和數(shù)據(jù)保密性。同時,該平臺還可以提供實時監(jiān)控和報警功能,及時發(fā)現(xiàn)和處理安全事件,確保金融機構(gòu)的系統(tǒng)穩(wěn)定運行。
開發(fā)安全檢測工具之源代碼缺陷審計平臺是全新一代靜態(tài)應(yīng)用安全測試(SAST)解決方案,主要用于軟件代碼安全審核和質(zhì)量分析,提供漏洞詳情和代碼級修復(fù)方案,幫助開發(fā)和安全團隊在S-SDLC的早期發(fā)現(xiàn)并修復(fù)漏洞,提升軟件代碼安全質(zhì)量。開發(fā)安全檢測工具之源代碼缺陷審計平臺全面覆蓋大多數(shù)主流編程語言,支持多達2000多種安全漏洞和安全編碼標準/規(guī)范的檢測;掃描結(jié)果精準呈現(xiàn),界面簡明易于操作;提供多種集成方式,更加適用于DevOps場景。
開發(fā)安全檢測工具之源代碼缺陷審計平臺真正將代碼審核工作融入了客戶現(xiàn)有的軟件開發(fā)及測試流程,實現(xiàn)了源代碼安全漏洞掃描、無源碼Jar包掃描、第三方開源組件掃描及代碼質(zhì)量檢測。
產(chǎn)品平臺采用B/S架構(gòu),檢測時無需安裝客戶端,使用瀏覽器打開部署地址即可,對測試人員使用的操作系統(tǒng)類型沒有要求,開發(fā)安全檢測工具之源代碼缺陷審計平臺采用分布式掃描引擎,支持無限擴展掃描能力,適應(yīng)大并發(fā)量的場景。
開發(fā)安全檢測工具之源代碼缺陷審計平臺的檢測結(jié)果將保存到數(shù)據(jù)庫,便于隨時查看及比對歷次掃描結(jié)果,了解項目的安全開發(fā)狀態(tài)。產(chǎn)品支持立即檢測和定期檢測,檢測出的安全漏洞可以同步到JIRA、Bugzilla和禪道等缺陷管理系統(tǒng)。產(chǎn)品通過從SVN/GIT等代碼配置倉庫自動拉取代碼進行定期、定時檢測,支持Jenkins插件檢測,提供Restful API二次開發(fā)接口,與主流Bug管理系統(tǒng)進行對接,實現(xiàn)與客戶構(gòu)建DevSecOps平臺的無縫集成,從而實現(xiàn)DevSecOps閉環(huán)。
(1)國產(chǎn)自研,技術(shù)可控
國內(nèi)成熟的源代碼審核工具,行業(yè)內(nèi)領(lǐng)先。同時解決方案符合國家對信息安全產(chǎn)品“自主、可控“的要求。
(2)多年行業(yè)經(jīng)驗的積累和漏洞分析研究
基于多年對安全漏洞和代碼缺陷的研究,形成了豐富的代碼檢測規(guī)則;源代碼審核平臺具備較強的軟件漏洞分析能力。
(3)功能全面,適配多種業(yè)務(wù)需求
除了強大的開發(fā)安全檢測工具之源代碼缺陷審計平臺分析引擎對安全漏洞、語義缺陷/運行時缺陷檢測外,工具還支持第三方組件檢測,代碼合規(guī)性檢測,支持按照不同漏洞類型或規(guī)范展示掃描結(jié)果,全面支持國標。
(4)核心檢測能力
核心引擎低誤報、低漏報,具有檢測精度高、規(guī)則全面。
(5)支持多種業(yè)務(wù)場景
支持高可用場景、支持集群部署、容器化部署、支持供應(yīng)鏈管理場景 (離線檢測)。
(6)高擴展性
開發(fā)安全檢測工具之源代碼缺陷審計平臺不僅僅是一款靜態(tài)代碼掃描,可集成多款第三方檢測工具,包括像Sonar、Fortify、 AWVS黑盒掃描工具、SCA,是一款綜合掃描分析平臺。
(7)案例豐富,各行各業(yè)廣泛應(yīng)用
產(chǎn)品應(yīng)用于金融、政府、通信、軟件開發(fā)行業(yè)、第三方檢測機構(gòu)等行業(yè)。
(8)專業(yè)的原廠支持和服務(wù)
依托國內(nèi)原廠強大的產(chǎn)品交付和安全服務(wù)體系,可為用戶提供多元化、專業(yè)化的原廠技術(shù)支持和服務(wù),包含SDL安全咨詢和CWASP L1、L2安全培訓(xùn)服務(wù)。
選擇廣州天暢信息技術(shù)有限公司作為您的信息系統(tǒng)網(wǎng)絡(luò)安全合作伙伴,我們將竭誠為您提供最佳的解決方案,確保您的企業(yè)網(wǎng)絡(luò)安全無憂。讓我們共同守護您的網(wǎng)絡(luò)安全,保障您的應(yīng)用數(shù)據(jù)安全與隱私合規(guī)!