核心能力

供应链威胁检测

  • 源码级SCA开源依赖/代码同源检测技术
  • 二进制SCA文件/制品检测技术
  • 代码溯源分析、自研率分析
  • 容器镜像检测
  • 应用包检测(后门、信息泄漏)
  • SBOM生成、导入、管理等
  • 开源许可协议
  • 自动化流程对接

CI/CD、DevOps流程

  • IDE编码、编译构建
  • 应用打包、应用部署
  • 代码仓库、组件仓库、制品仓库无缝对接
  • 源头控制、红线准入准出
  • 深度企业需求定制

主要功能

主要功能 描述
二进制SCA检测能力 支持30多种文件格式的检测,包括固件、磁盘镜像、安装包、Docker、应用文件、压缩文件、其他二进制等格式文件。
源代码SCA检测能力 支持C、Java、PHP、Python、Go等多种主流开发语言的源代码检测,可通过对接Git、SVN等代码仓库,识别第三方组件、组件依赖、风险代码片段、风险函数及函数依赖关系等三方开源组件风险。
“入口”风险控制 本地仓库在拉取中央仓库时需要经过SCA平台,对有风险的组件拉取行为进行阻断,禁止进入内网。开发侧进行本地引入组件本地开发时,经过SCA平台对有风险未及时清退的组件进行拦截。
供应商开源安全管理 对于供应商提供的合作开发或者直接提供的产品,可以通过源码或者二进制检测对其中的软件成分进行分析,发现其中的安全漏洞风险和许可证合规风险。
安全开发流程管理 在软件迭代研发各个阶段接入软件成分分析能力,对Pipline引入组件进行规范,实现必要的出入库、CI/CD过程阻断,持续组件运营及响应,治理增量风险。
容器镜像仓库管理 将存在安全威胁的镜像及检测报告一并退回,要求项目组进行整改;将安全镜像进行标记,并推送生产镜像仓库。
制品SBOM输出 输出符合SPDX、CycloneD、SWID等国际标准和国内标准的SBOM清单。
开源许可证识别 识别AGPL、互惠、弱互惠等高风险开源许可证,有效避免版权风险。

主要优势

  • 供应链安全管理

    透明化供应链资产,提供全面的供应链安全保障。

  • 开发流程角度

    无需改变企业内部流程,“一站式”自动检测。

  • 资产管理角度

    自动化管理开发过程中引入的各类开源组件。

  • 风险管理角度

    检测并跟踪开源组件的安全态势及风险范围。

电话服务:4000-618-110
扫一扫添加企微客服