新思科技推出软件风险管理平台,简化企业规模应用安全测试

发布时间:2023-08-08  

赋能企业持续确保软件安全


企业现在越来越意识到软件风险等同于业务风险,可扩展的应用安全计划对于高效管理软件风险至关重要。随着安全威胁形势加剧,企业更加需要简化测试、分类和风险管理,以满足业务需要的速度管理软件安全。


近日,新思科技(Synopsys, Inc.,Nasdaq: SNPS)宣布推出软件风险管理平台(Software Risk Manager),一款功能强大的新型应用安全态势管理 (ASPM) 解决方案。软件风险管理平台帮助安全和开发团队能够简化、协调及优化其应用安全测试,而且可以跨项目、跨团队和应用安全测试 (AST) 工具实现。软件风险管理平台结合了智能策略驱动的编排和漏洞管理功能与新思科技软件质量与安全部门广受市场认可的静态应用安全测试(SAST)和软件组成分析(SCA)引擎,并为其它开源和商业AST工具提供广泛支持。总的来说,新思科技ASPM解决方案可以赋能企业持续确保安全。


新思科技软件质量与安全部门总经理Jason Schmitt表示:“应用安全计划需要有效且高效地降低软件风险,以创造更高价值。许多拥抱数字化转型的企业都在努力应对大规模软件风险管理的复杂性和运营成本。 新思科技软件风险管理平台为团队提供应用安全状况的整体视图,同时加快实现价值并降低 AppSec 计划的总体成本。”


Gartner报告指出:“应用安全态势管理分析软件开发、部署和操作过程中的安全信号,以提高可见性、更高效地管理漏洞并实施控制。安全领导者可以使用 ASPM 来提升应用安全效率并更好地管理风险。”1


Gartner 预测,到2026年,超过40%的开发专有应用的企业将采用ASPM,以快速识别和解决应用安全问题。


软件风险管理平台基于新思科技 Code Dx 和Intelligent Orchestration智能编排产品的核心技术构建,经过重新设计和增强,可提供全面的ASPM解决方案,使团队能够:


大规模实施政策驱动的AppSec。集中定义和实施通用安全策略,指定测试执行和漏洞管理的参数。


统一不同应用安全测试工具的用户体验。大幅度提高现有安全投资的价值,同时简化资源配置和运营,提高跨团队转换和整合工具的能力。


跨项目、团队和工具整合漏洞报告和管理。全面掌握跨工具标准化、重复数据删除和优先级的安全风险。


简化开发工作流程中的 AppSec 集成和编排。将安全工作流程集成到现有的开发人员工具链和系统中,并支持现有项目和构建的快速启动。


使用单一、统一的解决方案优化核心应用安全测试。借助成熟的 SAST和SCA引擎,高效部署、管理和报告核心应用安全测试功能。这些引擎也为新思科技Coverity® 静态应用安全测试和 Black Duck® 软件组成分析产品提供支持。


登录新思科技官网,获取更多软件风险管理平台的详情。


1. 来源:Gartner报告 “Innovation Insight for Application Security Posture Management”,作者为Dale Gardner, Dionisio Zumerle及Manjunath Bhat,2023年5月4日 。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    冗余存储、加密存储、数据备份等功能,符合FDA标准的用户权限管理、审计跟踪和电子签名,有效避免误操作、恶意操作,让生产安全风险无所遁形。管控一体。InPlant SCADA配置海量工业设备模型及智能图控,支持......
    。InPlant SCADA具有冗余存储、加密存储、数据备份等功能,符合FDA标准的用户权限管理、审计跟踪和电子签名,有效避免误操作、恶意操作,让生产安全风险无所遁形。 管控一体。InPlant......
    在现场配置多类型智慧管理终端,深度融合计算机视觉、人工智能、边缘计算等技术,提供了精细化管控的AI解决方案,实现了现场智能管理。 易县抽蓄电站位于河北省保定市易县境内,总装机容量1200兆瓦。下库......
    总体设计 1.1系统组成 基于一体化管控平台的泵站监控系统主要由工程监控、安全监测、全景监控、调度管理、智能告警、视频监视及信息管理等应用组成,各应用的功能相互结合,使泵站管理更加标准化、智能化、精准......
    场区:达拉特旗库布其沙漠光伏升压站。 2.7 交货期: 一体化管控平台硬件设备计划于2024年9月30日前到货,子站硬件设备计划于2024年4月30日前到货,具体......
    、人员精细化管理、重大机械设备运行实时监测、AI智能监控、有毒有害气体监测和环境监测等,全面提升项目施工安全、质量和进度管控能力。系统的应用成果被中国施工企业管理协会评为2024年“工程......
    市场份额占据第一。“今天正式推出的‘敢为云’,既是物联网行业一站式开发云平台,又是赋能千行百业的智能化综合性数字信息基础设施。”沈东表示。 敢为容器云(Ganwei Kubernetes Engine,GKE......
    聚焦光通信核心芯片自主可控,深度筑基电力全光网构建。04. 智能管控赋能电力全光网智能化烽火通信针对电力行业研发了统一管控的电力云平台,采用总分管控的极简架构体系,针对规划设计、业务发放、运维排障等应用场景,结合基于大数据和智能技术智慧数据库及智能......
    据等先进技术越来越多的被应用到交通数字化场景中。如何利用智能技术、数字技术建设智慧交通,提高管理效能和服务质量、降低运维成本及安全风险,已成......
    、数字化提升。促使电机生产制造智能化、自动化,加速应用电机智能感知器系列产品、多传感器数据统一技术等,推进电机系统运行数据采集、计算、存储、通讯整体化。鼓励搭建数字化协同制造平台,推动生产计划、工艺......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>