公司新闻

360代码卫士的推出规章制度

发布时间:2018/10/11 10:03:55 点击量:

  近日,360网神颁布众款代码卫士新品,包罗360代码安详保险体系V5.0、360源代码安详缺陷体系V5.0、360源代码合规体系V5.0及360源代码溯源体系V5.0。360代码卫士是360网神连系众年的源代码安详试验体验推出的新一代源代码安详保险计划。360代码卫士正在对源代码进行高精度的缺陷、溯源及合规的根源上,还可与源代码版本统治东西 (如SVN、GIT)、缺陷统治体系(如Bugzilla)等进行无缝对接,以最小价值助助用户完成源代码安详的可视化统治,大幅擢升软件的安详质地。

  近年来,庞大安详事务频发,个中许众都与体系或软件存正在的裂缝干系。特别一些根源体系存正在的高危裂缝首要影响企业营业的安详,比方OpenSSL“心脏出血”裂缝、Apache struts2裂缝等。大型企业对源代码的安详事业日益注意,将其视为软件质地的一一面。

  企业通过源代码安详检测,定位代码级另外安详缺陷,并进行修复,能够擢升软件安详质地。并且正在编码阶段察觉软件安详缺陷、修复缺陷所破费的本钱比软件颁布后再返工删改要低得众。

  但以来,因为国内干系源代码安详圭臬的缺失及技巧进展的限制,国内源代码安详检测市集平昔由外洋品牌垄断,不光售价高,更无法餍足自立可控的战略需求。

  源代码是构成操纵体系的根源组件,是每个机关的主题计心情密。360代码卫士的推出,既冲破了外洋品牌的垄断,也适宜国度讯息安详产物“自立、可控”的政策。

  据先容,360代码卫士采用源代码静态技巧,检测政策源自360众年的源代码安详蕴蓄堆积并兼容国际威望源代码安详圭臬和榜样,包罗CWE、OWASP、CWE/SANS TOP 25、CERT安详编程榜样等,确保了代码卫士检测成果的精准和威望性。

  360代码卫士不妨正在不影响企业流程的条件下,与企业已有代码版本统治体系(如Svn、Git)、缺陷统治体系(如Bugzilla)等无缝对接,以最小价值助助企业完成源代码安详倾向设定、主动化缺陷检测、倾向差异、Bug修复跟踪等功用。

  360代码卫士包罗360源代码安详缺陷体系、360源代码合规体系、360源代码溯源体系及360代码安详保险体系等四个产物。四款产物均供应2U公用硬件修造,包蕴了统治平台及检测引擎等干系模块,用户无需进行出格的软件装配陈设,仅需通过浏览器向统治平台上传源代码,或增添已有的源代码版本统治东西的讯息后即可动手源代码安详检测事业。

  据领略,360代码卫士的苛重功用包罗:缺陷检测、合规检测、溯源检测,还支撑安详性命周期统治(SDLM)。产物不光支撑支撑C、C++、C#、Java、PHP、JSP、Python等支流编程说话的软件源代码的检测,还支撑CERT C/C++/Java安详编码圭臬、MISRA C/C++、ISO/IEC TR24772等国际圭臬和榜样的源代码合规检测。代码卫士还能够检测软件中能否援用了开源代码模块,以及能否存正在裂缝,并能够完成软件安详性命周期统治,助助企业以最小价值树立代码安详保险系统并落地履行,修筑讯息体系的“内修安详”。

  据360代码卫士产物担当人韩修先容,与同类产物比拟,代码卫士产物具有四大上风:一是检测无误度上风,基于独揽流、数据流、符施行等代码技巧,完成轨范DNA图谱,能够最大水准确保源代码测试成果的全数性和确切性。二是支流圭臬,兼容CWE、OWASP、Top 10、CWE/SANS 、CERT C/C++/Java安详编程圭臬等国际支流圭臬与榜样;三是无缝集成,裁汰履行本钱。产物无缝集成于和测试流程,无需大动兵戈即可享用源代码质地大幅擢升的益处。最终,代码卫士适宜国度讯息安详产物“自立、可控”的法则。

  正在由软件裂缝形成的数据走漏等安详事务频发收集攻防气象日益苛肃的后台下,采用源代码安详检测东西擢升软件安详质地已成为各大企业的通行做法。360网神连系众年源代码安详试验推出的代码卫士做到了检测高效、无误,将成为国产化替换的肯定挑选。

  360网神是企业安详界限的领军者,为国度和企业供应全数的安详爱戴。360网神以“爱戴大数据期间的安详”为任务,以“数据驱动安详”为技巧思思,供应了大数据安详、终端安详、界线安详、网站安详、安详、安详审计、安详、虚拟化安详等众类更始型安详产物及任事,已为包罗部委和大型央企正在内的抢先百万家企业级客户供应了全数有用的安详爱戴。

上一篇:税务挂证一齐下来2018/10/10网络时间同步app

下一篇:南京注册里城武宁路宜川路真光真如中远两湾城闸北:宝山路场中路大宁路共和新路和田产

版权所有 Copyright © 圣元娱乐 网站地图