0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

向技术要安全,新思科技推出全新Polaris软件质量与安全平台

新思科技 来源:新思科技 2023-05-05 15:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

完全集成的SaaS产品简化了各种规模下的DevSecOps应用安全测试

新思科技近日宣布,已推出新一代Polaris Software Integrity Platform软件质量与安全平台,可提供全新的快速应用安全测试(Fast Application Security Testing, 以下简称“fAST”)功能。新思科技fAST Static静态应用安全测试和fAST SCA软件组成分析可完全集成于单一SaaS平台中,协助DevOps团队快速找到并修复其专有代码和开源依赖项中的漏洞。

得益于现代云架构和可扩展的多租户SaaS交付模式的支持,开发者在Polaris平台上只要几分钟就可以轻松上手并开始扫描代码,同时安全团队也可以追踪测试活动并管理数千个应用的潜在风险。

Polaris软件质量与安全平台的全新功能加速了开发、DevOps和安全团队的工作流程,助力开发者在以下几个方面得到提升:

可在单一平台上执行静态应用安全测试(SAST)和软件组成分析(SCA)新思科技fAST Static和fAST SCA搭载在我们业界领先的Coverity静态应用安全测试和Black Duck分析引擎之上,无需配置,一次点击即可加速准确检测源代码和开源软件中的漏洞。通过新思科技fAST Static提供的多线程分析功能,开发者可以运行增量扫描,速度比完整扫描快5-10倍且不会损失准确性;新思科技fAST SCA则将为开发团队提供开源漏洞的详细分析,基于此,开发者可以获得应用缺陷及漏洞的完整信息,加速解决风险。

通过无缝集成和自动化,将安全性纳入DevOps开箱即用的无缝集成可以轻松将Polaris平台连接到Jenkins和Jira Cloud,以及GitHub、GitLab和Azure DevOps代码库。开发团队可以在整个企业中快速载入用户信息和应用程序,并根据定义的计划或作为任何CI工作流的一部分轻松实现自动扫描。开发团队还可以定义安全策略,在发现漏洞时触发警报或停止构建,而内置的报告和分析功能具备可操作性,以简化修复工作流程并追踪整个应用和团队的进度。

以企业规模管理应用安全风险Polaris软件质量与安全平台的多租户SaaS交付包括跨项目和扫描类型的弹性容量和并发扫描,以极大限度地缩短获得结果的时间,并可轻松扩展到数千个应用程序中,满足大型企业开发团队的需求。对于安全团队而言,该平台的集成漏洞分析工具提供了一个直观的仪表板,可以实时识别整个软件组合中的应用安全热点,包括应用、项目和测试类型中的漏洞严重程度和类型。此外,Polaris还提供分类服务,以便新思科技应用安全专家审查静态分析结果并消除误报,从而显著提高扫描的效率、准确性和可操作性,同时确保失败和配置错误的扫描不会扰乱项目进度或开发者的工作流程。

Gartner报告显示,当前80%的安全和风险管理领导者希望通过减少供应商来整合他们的安全支出。该分析公司指出,在多个安全领域,安全技术的融合正在加速,这是因为业界需要降低复杂性、利用共性、减少管理支出并确保更有效的安全性。

如今,各种规模的开发、DevOps和安全团队都需要一套完全集成的自动化解决方案,能够结合多种测试技术,降低复杂性并与现代DevSecOps的发展步伐相匹配。新思科技全新一代Polaris软件质量与安全平台可以兼顾多种需求,将经过验证的业界领先技术集成到SaaS平台中,并可随着技术的升级进行扩展。因此该全新平台获得了众多成熟行业领导者的支持。

Jason Schmitt

软件质量与安全事业部总经理

新思科技

新思科技fAST Static和fAST SCA产品可提供多种独立或组合配置。

新思科技

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    923

    浏览量

    52631
  • 安全测试
    +关注

    关注

    0

    文章

    34

    浏览量

    8945
  • fast
    +关注

    关注

    0

    文章

    34

    浏览量

    11631
  • 软件质量
    +关注

    关注

    0

    文章

    6

    浏览量

    5359

原文标题:向技术要安全,新思科技推出全新Polaris软件质量与安全平台

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    亚马逊云科技推出全新前沿AI Agent,重塑软件开发团队协作边界

    马逊云科技在2025 re:Invent全球大会上,宣布全新推出三款前沿AI Agent,重新定义软件构建、安全与运维的方式。
    的头像 发表于 12-05 15:52 46次阅读

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,控制系统发送错误数据,影响生产决策。​ 设备固件安全威胁:设备固件可能被篡改或植入恶意代码
    发表于 11-13 07:29

    为何硬件安全软件安全在现代系统中同等重要

    思科技(Synopsys)经认证的安全 IP 解决方案,为片上系统(SoC)设计提供全面的安全保障。通过阅读新思科技《安全 IP 产品手册
    的头像 发表于 10-21 11:37 2863次阅读
    为何硬件<b class='flag-5'>安全</b>与<b class='flag-5'>软件</b><b class='flag-5'>安全</b>在现代系统中同等重要

    微软Microsoft Sentinel升级为智能体化AI技术安全平台

    微软持续在安全领域推出新平台与工具,Microsoft Sentinel平台升级为智能体化Al技术安全
    的头像 发表于 10-13 15:48 392次阅读

    英飞凌推出AURIX™ TC4x软件,全面提升汽车应用的质量、功能安全与信息安全

    (MCU)系列设计的全套软件产品组合。该产品组合为AUTOSAR MCAL和安全软件配备了符合生产要求的ASIL D级驱动程序,,并通过减少软件分区工作量、简化系统级
    的头像 发表于 09-15 15:38 2022次阅读

    智能课程考核平台:以全栈信创技术筑牢教育安全底座

    可控、安全可信的技术路线,以全栈国产化的技术基因构建教育安全新范式,为高校提供符合信创要求、安全可靠的一体化课程考核管理
    的头像 发表于 09-11 18:02 722次阅读
    智能课程考核<b class='flag-5'>平台</b>:以全栈信创<b class='flag-5'>技术</b>筑牢教育<b class='flag-5'>安全</b>底座

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    经纬恒润推动汽车软件安全新生态,打造全流程质量协同新范式

    日前,由ATC汽车技术平台主办的“第四届汽车软件安全技术周”在上海圆满闭幕。大会聚焦功能安全
    的头像 发表于 07-28 11:44 491次阅读
    经纬恒润推动汽车<b class='flag-5'>软件</b><b class='flag-5'>安全新</b>生态,打造全流程<b class='flag-5'>质量</b>协同新范式

    思科技如何验证更安全的智能汽车软件

    汽车软件正在迅速发展,其复杂性、安全性要求以及对高效开发流程的需求与日俱增。在这一背景下,虚拟ECU(vECU)成为加速开发和验证的关键工具,而将Rust语言集成进AUTOSAR Classic环境则为行业带来了宝贵的新可能。
    的头像 发表于 07-10 15:12 775次阅读
    新<b class='flag-5'>思科</b>技如何验证更<b class='flag-5'>安全</b>的智能汽车<b class='flag-5'>软件</b>

    奥托立夫亮相2025儿童乘员安全新视野峰会

    近日,由中国质量认证中心和全球儿童安全组织(中国)联合主办的“安全新坐标,产业新动能——2025儿童乘员安全新视野峰会”在无锡艾迪花园酒店隆重召开。本次峰会聚焦儿童乘员
    的头像 发表于 06-12 17:55 960次阅读

    恩智浦推出全新自主安全访问解决方案

    在当今迅速发展的科技领域,恩智浦继续引领创新潮流,宣布推出全新的自主安全访问解决方案。这一系统级解决方案将变革门禁门锁行业,为用户带来更加自动化的体验,从走近家门那一刻开始。
    的头像 发表于 05-19 15:14 1126次阅读

    电磁兼容与信息安全测试系统平台软件

    电磁兼容与信息安全测试系统平台软件
    的头像 发表于 05-06 14:50 519次阅读
    电磁兼容与信息<b class='flag-5'>安全</b>测试系统<b class='flag-5'>平台</b><b class='flag-5'>软件</b>

    思科推出基于Arm服务器原生运行的Virtualizer虚拟仿真技术

    思科技近日宣布在基于Arm服务器上推出思科技Virtualizer 原生运行虚拟仿真技术(Synopsys Virtualizer Native Execution on Arm-
    的头像 发表于 03-17 17:45 985次阅读

    思科推出全新硬件辅助验证产品组合

    思科技近日宣布,推出基于全新AMD Versal Premium VP1902自适应系统级芯片(SoC)的HAPS原型验证系统,全新升级其业界领先的硬件辅助验证(HAV)产品组合。
    的头像 发表于 02-18 17:30 1008次阅读

    全新AMD Vitis统一软件平台2024.2版本发布

    全新 AMD Vitis 统一软件平台 2024.2 版本已于近期推出
    的头像 发表于 12-11 15:06 1522次阅读