• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國際 >
     首頁(yè) > 資訊 > 國際 >

    新思科技發(fā)布Polaris軟件完整性平臺

    --從開(kāi)發(fā)人員到部署的全面應用程序安全性

    2019-03-15 09:55:45   作者:Mark Horvath, Neil MacDonald Ayal Tirosh   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


    • 在 整個(gè)軟件開(kāi)發(fā)生命周期(SDLC)中集成應用程序安全性
    • 盡早找到并修復安全缺陷
    • 全面了解應用程序安全風(fēng)險
    • 使用現有工具自動(dòng)執行安全測試
    • 一個(gè)平臺,多個(gè)引擎
      美國新思科技公司 (Synopsys, Nasdaq: SNPS)近日宣布發(fā)布其全新的Polaris軟件完整性平臺。Polaris軟件完整性平臺將新思科技軟件質(zhì)量與安全的產(chǎn)品和服務(wù)的強大功能整合到一個(gè)集成解決方案中,幫助安全和開(kāi)發(fā)團隊更快地構建安全、優(yōu)質(zhì)的軟件。
      新思科技Polaris軟件完整性平臺是一個(gè)基于云端的平臺,通過(guò)結合新思科技Code Sight? IDE插件和集中式分析服務(wù)器,共享相同的強大分析引擎,簡(jiǎn)化并且實(shí)現從開(kāi)發(fā)到部署的全面的應用程序安全性;與流行的開(kāi)發(fā)和運營(yíng)工具的廣泛集成;報告、儀表板和API提供應用程序安全風(fēng)險的統一視圖。通過(guò)Polaris軟件完整性平臺,團隊可以在開(kāi)發(fā)早期檢測和修復漏洞,并且在整個(gè)軟件開(kāi)發(fā)生命周期(SDLC)中集成和自動(dòng)化全面的安全分析,在整個(gè)應用程序組合中全面管理應用程序安全風(fēng)險。
      新思科技軟件質(zhì)量與安全部門(mén)總經(jīng)理Andreas Kuehlmann表示:“為了有效保護應用程序免受日益增長(cháng)的復雜攻擊,企業(yè)需要在SDLC多個(gè)點(diǎn)中采用安全測試技術(shù)的組合。但是為了確保開(kāi)發(fā)速度以保持競爭力,他們也需要能夠與不斷增速的軟件開(kāi)發(fā)流程相匹配的應用程序安全解決方案,并且可以擴展、可以與現有的開(kāi)發(fā)基礎架構無(wú)縫集成。在過(guò)去的幾年中,我們開(kāi)發(fā)了一系列差異化產(chǎn)品和服務(wù),以滿(mǎn)足市場(chǎng)上的安全測試需求。我們致力于推動(dòng)這些解決方案的協(xié)同增效作用并且提升使用效率,Polaris軟件完整性平臺有助于實(shí)現這個(gè)愿景。”
      權威調研機構Gartner表明,“隨著(zhù)DevOps在快速交付和新IT支持功能的創(chuàng )新方面越來(lái)越受歡迎,對安全性和合規性的擔憂(yōu)也隨之增加。安全和風(fēng)險管理領(lǐng)導需要在不影響開(kāi)發(fā)進(jìn)程的情況下,使安全工具、流程和策略適應DevOps工具鏈。”
      Polaris軟件完整性平臺的裨益包括以下幾點(diǎn):
      早期風(fēng)險發(fā)現和遷移 - Polaris軟件完整性平臺可幫助開(kāi)發(fā)人員在開(kāi)發(fā)過(guò)程中盡早修復安全漏洞,同時(shí)提高效率和成本效益。新的Code Sight IDE插件是Polaris軟件完整性平臺的一個(gè)關(guān)鍵組件,可以將新思科技的解決方案擴展到開(kāi)發(fā)人員的本地工作環(huán)境,使他們能夠在編寫(xiě)代碼時(shí)輕松查找和修復代碼中的安全漏洞。Code Sight最初可用于IntelliJ, Visual Studio, 和Eclipse,它將與平臺中央服務(wù)器相同的強大分析引擎和快速增量分析相結合,在不影響生產(chǎn)效率的前提下,確保全面、一致的結果。Code Sight還提供上下文敏感的電子教學(xué)模塊,幫助開(kāi)發(fā)人員快速解決問(wèn)題,并培訓他們今后編寫(xiě)更安全的代碼。
    • 從檢測到預防向左推移 - Polaris軟件完整性平臺是在中央服務(wù)器上使用相同功能強大的分析引擎作為CI / CD管道的一部分,以及在開(kāi)發(fā)人員桌面上進(jìn)行快速增量掃描的唯一解決方案。它使開(kāi)發(fā)人員能夠在編寫(xiě)代碼時(shí)解決漏洞,從而在將其檢入存儲庫之前生成更安全的代碼庫。這種雙重工作流程顯著(zhù)提升了開(kāi)發(fā)人員的工作效率,而集中式分析可以在投產(chǎn)之前捕獲任何剩余缺陷。
    • 簡(jiǎn)單和靈活地運營(yíng) - Polaris軟件完整性平臺基于云端的中央服務(wù)器通過(guò)直觀(guān)的web管理用戶(hù)界面,使用多個(gè)新思科技分析引擎,比如Coverity和Black Duck,提供部署管理、啟動(dòng)安全掃描、分析結果和協(xié)調修復活動(dòng)的靈活性。平臺還使用現有的開(kāi)發(fā)和DevOps工具,包括Jenkins, Jira, Slack, Red Hat OpenShift和 Kubernetes,為團隊提供整個(gè)SDLC過(guò)程中集成和自動(dòng)化應用程序安全分析的靈活性。
    • 綜合風(fēng)險報告 - Polaris軟件完整性平臺幫助安全團隊全面查看應用程序安全風(fēng)險,綜合報告和交互式儀表板將來(lái)自于多個(gè)安全分析引擎的信息。這些信息整合到應用程序組合中,并隨著(zhù)時(shí)間的推移得出結果。除此之外,Polaris 軟件完整性平臺API 使團隊可以輕松地將新思科技安全測試結果集成到第三方安全和風(fēng)險報告解決方案中。
      了解更多信息,請訪(fǎng)問(wèn)Polaris軟件完整性平臺官網(wǎng) https://www.synopsys.com/zh-cn/software-integrity/polaris.html。
      1. 來(lái)源:Gartner, “Integrating Security Into the DevSecOps Toolchain”,作者為Mark Horvath, Neil MacDonald 和 Ayal Tirosh,發(fā)表于2017年10月3日。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 三原县| 易门县| 辽阳县| 南投县| 浦北县| 公主岭市| 金塔县| 舞钢市| 潮安县| 瓮安县| 特克斯县| 介休市| 柘荣县| 华池县| 峨眉山市| 南充市| 兴业县| 武乡县| 海伦市| 芷江| 日照市| 高安市| 兴隆县| 固阳县| 西安市| 苏州市| 庆阳市| 建昌县| 大方县| 永济市| 双牌县| 子洲县| 太和县| 梧州市| 宜兰市| 兰溪市| 平远县| 林芝县| 且末县| 东光县| 石嘴山市| http://444 http://444 http://444 http://444 http://444 http://444