HCL AppScan on Cloud
產(chǎn)品編號:105330
當(dāng)前版本:v2024
開 發(fā) 商:HCL Software
產(chǎn)品類型:獨(dú)立控件
產(chǎn)品功能:安全測試/云應(yīng)用安全/容器掃描/漏洞掃描/自動化框架
開發(fā)平臺:Visual Studio 2019/ Visual Studio 2024
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
云應(yīng)用安全 減少風(fēng)險(xiǎn)暴露、更大限度地采取補(bǔ)救措施、加強(qiáng)安全計(jì)劃管理并提高法規(guī)遵從性。 HCL AppScan on Cloud 是云平臺上完全托管和管理的基于訂閱的應(yīng)用程序安全性,可幫助保護(hù)組織的業(yè)務(wù)和數(shù)據(jù)。它利用一套行業(yè)領(lǐng)先的技術(shù)(SAST、DAST、IAST 和 SCA)檢測當(dāng)今從 Web 到移動再到開源的普遍的安全漏洞。這個現(xiàn)代化的云平臺包含一整套工具,可幫助您遵循應(yīng)用程序安全實(shí)踐并降低與應(yīng)用程序安全漏洞相關(guān)的業(yè)務(wù)風(fēng)險(xiǎn)。 全面的云應(yīng)用安全測試套件 云應(yīng)用程序安全實(shí)踐對于保護(hù)云環(huán)境中的敏感數(shù)據(jù)和應(yīng)用程序至關(guān)重要。靜態(tài)、動態(tài)、交互式和開源應(yīng)用程序安全測試 - 全部集中在一處。 HCL AppScan on Cloud 提供全套測試技術(shù),為 Web、移動和開源應(yīng)用程序提供廣泛的覆蓋范圍。 動態(tài)分析(DAST) 在應(yīng)用程序運(yùn)行時測試應(yīng)用程序和 API 是否存在潛在漏洞。 靜態(tài)分析(SAST) 在開發(fā)過程的早期分析應(yīng)用程序和 API 中的源代碼是否存在潛在漏洞。 交互式分析(IAST) 監(jiān)控應(yīng)用程序和 API,以幫助查找和修復(fù)漏洞,而不會減慢開發(fā)速度。 軟件成分分析(SCA) 識別開源軟件組件引入的漏洞。 產(chǎn)品優(yōu)勢 集中儀表板 所有測試結(jié)果、測試狀態(tài)和修復(fù)進(jìn)度的可定制鏡頭和視圖都集中在一處 可定制的決策 安全團(tuán)隊(duì)可以管理優(yōu)先級,同時任然可以通過一組豐富的可定制安全、行業(yè)和監(jiān)管策略在開發(fā)時間表的早期進(jìn)行測試 可行性報(bào)告 針對檢測到的每個漏洞提供可行的修復(fù)建議,簡化并減少分類和修復(fù)時間 監(jiān)管合規(guī)性 符合行業(yè)標(biāo)準(zhǔn)和基準(zhǔn),例如PCI DSS、HIPAA、OWASP Top10、SANS 25等 始終保持新狀態(tài) 出版渠道的發(fā)展需要完美的轉(zhuǎn)型。 ConversionQA 介入以驗(yàn)證原始內(nèi)容是否無縫轉(zhuǎn)換為已發(fā)布的格式,從而消除了猜測和重復(fù)的轉(zhuǎn)換過程。 產(chǎn)品特征 輕松集成到軟件開發(fā)流程中 HCL AppScan on Cloud 可與先進(jìn)的構(gòu)建環(huán)境、DevOps 工具和 IDE(集成開發(fā)環(huán)境)輕松集成,并提供順暢的應(yīng)用程序安全測試體驗(yàn)。完全托管的云平臺包括持續(xù)更新,以確保用戶擁有新的信息和工具來實(shí)施有效的應(yīng)用程序安全策略。 通過機(jī)器學(xué)習(xí)功能增強(qiáng)安全性 機(jī)器學(xué)習(xí)功能可提供更深入、更快、更準(zhǔn)確的掃描覆蓋范圍并消除誤報(bào)。適用于 SAST 和 DAST 的 AppScan Slider 使您能夠針對 DevOps 管道的不同階段適當(dāng)?shù)貦?quán)衡速度與覆蓋范圍。 自動問題關(guān)聯(lián) 來自多種測試技術(shù)(DAST、SAST、IAST)的匯總和相關(guān)結(jié)果為您提供了可利用性證明,以便您知道哪些問題是關(guān)鍵的并且需要優(yōu)先進(jìn)行修復(fù)。 提高云安全性 HCL AppScan on Cloud 支持容器掃描,這是云安全中的一項(xiàng)關(guān)鍵功能,它創(chuàng)新地使用 SCA(軟件組合分析)技術(shù)來掃描 Docker 容器和容器映像的所有內(nèi)容。 解決您的開源風(fēng)險(xiǎn) HCL AppScan on Cloud 通過持續(xù)識別這些組件并掃描它們是否存在漏洞,幫助降低在您構(gòu)建的軟件中使用開源組件所固有的風(fēng)險(xiǎn)。 自動化和定制 我們的云應(yīng)用程序安全平臺提供了豐富的 API 集以及開源 HCL AppScan 自動化框架,使您能夠自定義集成以滿足您的特定需求。除了針對領(lǐng)先工具、API 和框架提供的“開箱即用”集成之外,HCL AppScan Gateway 還可以進(jìn)行組合以適應(yīng)現(xiàn)有流程,同時將應(yīng)用程序掃描卸載到云端。