0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

向技术要安全,新思科技推出全新Polaris软件质量与安全平台

新思科技 来源:新思科技 2023-05-05 15:03 次阅读

完全集成的SaaS产品简化了各种规模下的DevSecOps应用安全测试

新思科技近日宣布,已推出新一代Polaris Software Integrity Platform软件质量与安全平台,可提供全新的快速应用安全测试(Fast Application Security Testing, 以下简称“fAST”)功能。新思科技fAST Static静态应用安全测试和fAST SCA软件组成分析可完全集成于单一SaaS平台中,协助DevOps团队快速找到并修复其专有代码和开源依赖项中的漏洞。

得益于现代云架构和可扩展的多租户SaaS交付模式的支持,开发者在Polaris平台上只要几分钟就可以轻松上手并开始扫描代码,同时安全团队也可以追踪测试活动并管理数千个应用的潜在风险。

Polaris软件质量与安全平台的全新功能加速了开发、DevOps和安全团队的工作流程,助力开发者在以下几个方面得到提升:

可在单一平台上执行静态应用安全测试(SAST)和软件组成分析(SCA)新思科技fAST Static和fAST SCA搭载在我们业界领先的Coverity静态应用安全测试和Black Duck分析引擎之上,无需配置,一次点击即可加速准确检测源代码和开源软件中的漏洞。通过新思科技fAST Static提供的多线程分析功能,开发者可以运行增量扫描,速度比完整扫描快5-10倍且不会损失准确性;新思科技fAST SCA则将为开发团队提供开源漏洞的详细分析,基于此,开发者可以获得应用缺陷及漏洞的完整信息,加速解决风险。

通过无缝集成和自动化,将安全性纳入DevOps开箱即用的无缝集成可以轻松将Polaris平台连接到Jenkins和Jira Cloud,以及GitHub、GitLab和Azure DevOps代码库。开发团队可以在整个企业中快速载入用户信息和应用程序,并根据定义的计划或作为任何CI工作流的一部分轻松实现自动扫描。开发团队还可以定义安全策略,在发现漏洞时触发警报或停止构建,而内置的报告和分析功能具备可操作性,以简化修复工作流程并追踪整个应用和团队的进度。

以企业规模管理应用安全风险Polaris软件质量与安全平台的多租户SaaS交付包括跨项目和扫描类型的弹性容量和并发扫描,以极大限度地缩短获得结果的时间,并可轻松扩展到数千个应用程序中,满足大型企业开发团队的需求。对于安全团队而言,该平台的集成漏洞分析工具提供了一个直观的仪表板,可以实时识别整个软件组合中的应用安全热点,包括应用、项目和测试类型中的漏洞严重程度和类型。此外,Polaris还提供分类服务,以便新思科技应用安全专家审查静态分析结果并消除误报,从而显著提高扫描的效率、准确性和可操作性,同时确保失败和配置错误的扫描不会扰乱项目进度或开发者的工作流程。

Gartner报告显示,当前80%的安全和风险管理领导者希望通过减少供应商来整合他们的安全支出。该分析公司指出,在多个安全领域,安全技术的融合正在加速,这是因为业界需要降低复杂性、利用共性、减少管理支出并确保更有效的安全性。

如今,各种规模的开发、DevOps和安全团队都需要一套完全集成的自动化解决方案,能够结合多种测试技术,降低复杂性并与现代DevSecOps的发展步伐相匹配。新思科技全新一代Polaris软件质量与安全平台可以兼顾多种需求,将经过验证的业界领先技术集成到SaaS平台中,并可随着技术的升级进行扩展。因此该全新平台获得了众多成熟行业领导者的支持。

Jason Schmitt

软件质量与安全事业部总经理

新思科技

新思科技fAST Static和fAST SCA产品可提供多种独立或组合配置。

新思科技

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50065
  • 安全测试
    +关注

    关注

    0

    文章

    22

    浏览量

    8673
  • fast
    +关注

    关注

    0

    文章

    33

    浏览量

    11041
  • 软件质量
    +关注

    关注

    0

    文章

    3

    浏览量

    5245

原文标题:向技术要安全,新思科技推出全新Polaris软件质量与安全平台

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁的
    发表于 02-27 10:41

    AI加入软件会更安全

    “变化即常态”是技术领域的主旋律。随着新技术的飞速发展,软件安全的复杂性也在不断增加,不法分子总是能发掘出更隐蔽的手段进行网络攻击。虽然没有人能够准确断言未来
    的头像 发表于 01-25 09:40 310次阅读

    思科技的软件质量安全解决方案获得行业认可

      在当今数智化时代,软件已成为各行业的核心竞争力。新思科技致力于为客户提供最优质的软件产品和服务。近期,新思科技的软件
    的头像 发表于 10-17 10:14 727次阅读

    电力安全智慧云平台:引领更安全的用电新时

    对人们的生命安全构成严重威胁。因此,如何保障电力安全已成为全社会共同关注的焦点。 近年来,随着云计算、大数据、人工智能等新一代信息技术的快速发展,电力安全智慧云
    的头像 发表于 09-20 17:58 534次阅读
    电力<b class='flag-5'>安全</b>智慧云<b class='flag-5'>平台</b>:引领更<b class='flag-5'>安全</b>的用电新时

    面向OpenHarmony终端的密码安全关键技术

    时,考虑网络安全威胁。 OpenHarmony生态安全 人工智能(AI)是OpenHarmony生态的新型核心技术,在很多OpenHarmony生态的解决方案(如华为的智能海关和智
    发表于 09-13 19:20

    STM32软硬件安全技术

    保护固件代码• STM32技术: STM32 RDP, PCROP• 保护标志身份的密钥• STM32技术:STM32 SBSFU,STM32 Cryptolib• 物联网安全---保护标志身份
    发表于 09-11 07:42

    使用STM32安全启动与固件更新

    STM32 内建的各种软硬件安全技术,构建了从启动开始的根信任链,可以用来防止固件克隆、恶意软件下载以及固件破坏。本文则是带领读者一步一步来体验 STM32 安全启动与
    发表于 09-11 07:35

    STM32安全技术培训

    已经选择STM32芯片,如何选择STM32安全技术来实现安全需求• 基于安全需求,如何选择STM32芯片以及STM32安全
    发表于 09-08 07:02

    Wasm软件生态系统安全分析

    大学教授,博士生导师,华中科技大学OpenHarmony技术俱乐部主任。研究关注于新兴软件系统中的安全、隐私和可靠性问题,近五年发表CCF A类和CSRankings顶会论文近70篇,在软件
    发表于 09-05 15:29

    英飞凌推出全新的TEGRION™系列安全控制器

    代码:IFX / OTCQX代码:IFNNY)于近日宣布推出全新的TEGRION™系列安全控制器,这是英飞凌迄今为止最广泛的28 nm安全控制器产品组合。该系列
    发表于 08-21 14:32 547次阅读
    英飞凌<b class='flag-5'>推出</b><b class='flag-5'>全新</b>的TEGRION™系列<b class='flag-5'>安全</b>控制器

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    ,OpenHarmony技术指导委员会安全及机密计算TSG负责人,华为公司科学家委员会副首席科学家,终端BG/车BU首席安全架构师,安全SEG Leader。主要负责HarmonyOS
    发表于 08-04 10:39

    基于Autosar软件的功能安全开发

    软件架构将根据安全目标的需要将安全平台软件分区为两个部分
    的头像 发表于 06-27 17:10 584次阅读
    基于Autosar<b class='flag-5'>软件</b>的功能<b class='flag-5'>安全</b>开发

    连续七年领跑Gartner魔力象限,新思科技全面构筑软件安全

    思科技近日宣布其连续七年被评为 Gartner应用安全测试魔力象限领导者 ¹。报告中,Gartner基于前瞻性和执行力对12家应用安全测试供应商进行了评估。新思科技在执行力和前瞻性方
    的头像 发表于 06-08 12:15 689次阅读
    连续七年领跑Gartner魔力象限,新<b class='flag-5'>思科</b>技全面构筑<b class='flag-5'>软件</b><b class='flag-5'>安全</b>

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    活动。它帮助开发者将关键的安全固件、资源和私有信息与应用程序的其他部分分割开来。PX5 RTOS将这些技术能力扩展到软件中,正在申请专利的指针/数据验证(PDV)技术帮助开发者发现和控
    发表于 05-18 13:44