HCL AppScan Enterprise
產(chǎn)品編號(hào):111035
當(dāng)前版本:v2024
開 發(fā) 商:HCL Software
產(chǎn)品類型:獨(dú)立控件
產(chǎn)品功能:安全測(cè)試/云應(yīng)用安全/容器掃描/漏洞掃描/自動(dòng)化框架
開發(fā)平臺(tái):Visual Studio 2005 / Visual Studio 2008
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
企業(yè)級(jí)應(yīng)用程序安全 我們通過強(qiáng)大的掃描引擎和風(fēng)險(xiǎn)管理儀表板提供可擴(kuò)展的應(yīng)用程序安全測(cè)試,以提高風(fēng)險(xiǎn)和合規(guī)性的可見性。安全和開發(fā)團(tuán)隊(duì)可以使用此企業(yè)應(yīng)用程序安全工具在整個(gè)應(yīng)用程序生命周期中進(jìn)行協(xié)作、制定策略和擴(kuò)展測(cè)試。 企業(yè)儀表板根據(jù)業(yè)務(wù)影響對(duì)應(yīng)用程序資產(chǎn)進(jìn)行分類和優(yōu)先級(jí),并識(shí)別高風(fēng)險(xiǎn)區(qū)域以更大限度地提高修復(fù)工作的效率。 HCL AppScan Enterprise 完整的 REST API 套件無縫集成到 DevOps 管道中,以實(shí)現(xiàn)自動(dòng)化安全測(cè)試和強(qiáng)大的 DevSecOps 解決方案。 支持的應(yīng)用安全測(cè)試技術(shù) 動(dòng)態(tài)分析(DAST) 在應(yīng)用程序運(yùn)行時(shí)通過動(dòng)態(tài)應(yīng)用程序安全測(cè)試測(cè)試應(yīng)用程序和 API 是否存在潛在漏洞。 交互式分析(IAST) 通過交互式應(yīng)用程序安全測(cè)試監(jiān)控應(yīng)用程序和 API,以幫助查找和修復(fù)漏洞,而不會(huì)減慢開發(fā)速度。 靜態(tài)分析(SAST) 在中央存儲(chǔ)庫中導(dǎo)入和分類靜態(tài)應(yīng)用程序安全測(cè)試 (SAST) 問題。 產(chǎn)品優(yōu)勢(shì) 1、加強(qiáng)您的安全計(jì)劃管理 2、提供集中安全控制 3、擴(kuò)展您的動(dòng)態(tài)/交互式分析測(cè)試程序 4、做出信息豐富、基于風(fēng)險(xiǎn)的決策 5、降低代價(jià)高昂的數(shù)據(jù)泄露的總體風(fēng)險(xiǎn) 6、減少查找和修復(fù)應(yīng)用程序漏洞的時(shí)間 7、在攻擊者發(fā)現(xiàn)和利用安全漏洞之前修復(fù)它們 8、隨時(shí)隨地進(jìn)行企業(yè)應(yīng)用程序安全測(cè)試 9、降低應(yīng)用程序安全風(fēng)險(xiǎn) 10、實(shí)現(xiàn)監(jiān)管合規(guī) 產(chǎn)品特征 可擴(kuò)展的應(yīng)用程序安全測(cè)試 HCL AppScan Enterprise 是一種可擴(kuò)展的企業(yè)應(yīng)用程序安全解決方案,允許組織集中管理所有應(yīng)用程序的安全計(jì)劃。安全和開發(fā)團(tuán)隊(duì)可以在整個(gè)應(yīng)用程序生命周期中協(xié)作、制定策略和擴(kuò)展測(cè)試。 測(cè)試速度和準(zhǔn)確性之間的平衡 HCL AppScan Enterprise 通過高級(jí)應(yīng)用程序掃描和修復(fù)功能提供集中控制。 HCL AppScan Enterprise 獨(dú)特的滑塊功能允許在測(cè)試速度和準(zhǔn)確性之間進(jìn)行可定制的平衡,以實(shí)現(xiàn)更大的有效性,并且增量掃描功能僅將測(cè)試工作集中在已更改的應(yīng)用程序代碼上。 將企業(yè)應(yīng)用程序安全測(cè)試納入 DevOps 全面的 REST API 可實(shí)現(xiàn)測(cè)試自動(dòng)化以及對(duì)入職和審核活動(dòng)的完全控制。 HCL AppScan Enterprise 允許 DevOps CI/CD 工具觸發(fā)集成到管道中的安全測(cè)試。 HCL AppScan 問題網(wǎng)關(guān)有助于將關(guān)鍵問題推送到問題管理系統(tǒng)中進(jìn)行修復(fù)。 詳細(xì)的安全報(bào)告和企業(yè)級(jí)儀表板 HCL AppScan Enterprise 可幫助根據(jù)業(yè)務(wù)影響對(duì)應(yīng)用程序資產(chǎn)進(jìn)行分類和確定優(yōu)先級(jí),并識(shí)別高風(fēng)險(xiǎn)區(qū)域。組織可以導(dǎo)入和管理來自其他 AppScan 和第三方產(chǎn)品的報(bào)告。性能指標(biāo)衡量進(jìn)度并提供對(duì)已識(shí)別漏洞帶來的安全和合規(guī)風(fēng)險(xiǎn)的可見性。符合行業(yè)標(biāo)準(zhǔn)和基準(zhǔn),例如 PCI DSS、HIPAA、OWASP Top 10、SANS 25 等。 基于風(fēng)險(xiǎn)的應(yīng)用程序安全管理 HCL AppScan Enterprise 幫助根據(jù)組織的定制策略定義風(fēng)險(xiǎn)。可以根據(jù)訪問、業(yè)務(wù)影響或安全威脅的重要性等因素來確定應(yīng)用程序的風(fēng)險(xiǎn)度量。這些因素可以定制并編程到 HCL Enterprise 的分析中。管理人員可以定義規(guī)則來衡量風(fēng)險(xiǎn),然后根據(jù)該風(fēng)險(xiǎn)自動(dòng)對(duì)應(yīng)用程序進(jìn)行分類或排名,以幫助他們做出可靠且資源高效的決策。