一平台,多引擎,新思科技全新Polaris 软件完整性平台问市

发布者:ShiningSmile最新更新时间:2019-03-14 关键字:新思科技  Polaris 手机看文章 扫描二维码
随时随地手机看文章

确保应用程序安全性需要多个部门协调,通常包括开发团队、DevOps团队以及安全团队。开发团队在写代码时查找并修复安全缺陷;DevOps 团队将安全检查无缝集成到 DevOps 工具链中;安全团队在产品组合中,从整体上管理应用程序安全风险。借助一个可靠的平台,各个团队间的协作将更加顺畅。

 

美国新思科技公司 (Synopsys, Nasdaq: SNPS)新推出的Polaris 平台通过在开发和构建/测试环境中使用相同的强大安全分析引擎,确保整个开发过程中获得一致的结果。

 

image.png


Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。

 

新思科技Polaris软件完整性平台是一个基于云端的平台,通过结合新思科技Code Sight® IDE插件和集中式分析服务器,共享相同的强大分析引擎,简化并且实现从开发到部署的全面的应用程序安全性;与流行的开发和运营工具的广泛集成;报告、仪表板和API提供应用程序安全风险的统一视图。通过Polaris软件完整性平台,团队可以在开发早期检测和修复漏洞,并且在整个软件开发生命周期(SDLC)中集成和自动化全面的安全分析,在整个应用程序组合中全面管理应用程序安全风险。

 

image.png


新思科技软件质量与安全部门总经理Andreas Kuehlmann表示:“为了有效保护应用程序免受日益增长的复杂攻击,企业需要在SDLC多个点中采用安全测试技术的组合。但是为了确保开发速度以保持竞争力,他们也需要能够与不断增速的软件开发流程相匹配的应用程序安全解决方案,并且可以扩展、可以与现有的开发基础架构无缝集成。在过去的几年中,我们开发了一系列差异化产品和服务,以满足市场上的安全测试需求。我们致力于推动这些解决方案的协同增效作用并且提升使用效率,Polaris软件完整性平台有助于实现这个愿景。”

 

权威调研机构Gartner表明,“随着DevOps在快速交付和新IT支持功能的创新方面越来越受欢迎,对安全性和合规性的担忧也随之增加。安全和风险管理领导需要在不影响开发进程的情况下,使安全工具、流程和策略适应DevOps工具链。”1

 

Polaris软件完整性平台的裨益包括以下几点:

 

早期风险发现和迁移 – Polaris软件完整性平台可帮助开发人员在开发过程中尽早修复安全漏洞,同时提高效率和成本效益。新的Code Sight IDE插件是Polaris软件完整性平台的一个关键组件,可以将新思科技的解决方案扩展到开发人员的本地工作环境,使他们能够在编写代码时轻松查找和修复代码中的安全漏洞。Code Sight最初可用于IntelliJ, Visual Studio, 和Eclipse,它将与平台中央服务器相同的强大分析引擎和快速增量分析相结合,在不影响生产效率的前提下,确保全面、一致的结果。Code Sight还提供上下文敏感的电子教学模块,帮助开发人员快速解决问题,并培训他们今后编写更安全的代码。

 

image.png


从检测到预防向左推移 – Polaris软件完整性平台是在中央服务器上使用相同功能强大的分析引擎作为CI / CD管道的一部分,以及在开发人员桌面上进行快速增量扫描的唯一解决方案。它使开发人员能够在编写代码时解决漏洞,从而在将其检入存储库之前生成更安全的代码库。这种双重工作流程显著提升了开发人员的工作效率,而集中式分析可以在投产之前捕获任何剩余缺陷。

 

简单和灵活地运营 – Polaris软件完整性平台基于云端的中央服务器通过直观的web管理用户界面,使用多个新思科技分析引擎,比如Coverity和Black Duck,提供部署管理、启动安全扫描、分析结果和协调修复活动的灵活性。平台还使用现有的开发和DevOps工具,包括Jenkins, Jira, Slack, Red Hat OpenShift和 Kubernetes,为团队提供整个SDLC过程中集成和自动化应用程序安全分析的灵活性。

 

综合风险报告 – Polaris软件完整性平台帮助安全团队全面查看应用程序安全风险,综合报告和交互式仪表板将来自于多个安全分析引擎的信息。这些信息整合到应用程序组合中,并随着时间的推移得出结果。除此之外,Polaris 软件完整性平台API 使团队可以轻松地将新思科技安全测试结果集成到第三方安全和风险报告解决方案中。


关键字:新思科技  Polaris 引用地址:一平台,多引擎,新思科技全新Polaris 软件完整性平台问市

上一篇:“VR AR联姻教育”将成新常态 五大首创助力教育信息改革
下一篇:简易模块化配置满足特定应用要求,德承推出DC-1200

推荐阅读最新更新时间:2024-03-30 23:58

新思科技发布新版BSIMM报告,内含多种新趋势
自2008年起,新思科技(Synopsys, Inc.,Nasdaq: SNPS)每年都会通过与直接参与企业软件安全活动的人员进行数百次访谈,收集不同企业的实际软件安全实践的定量数据,并分析汇总成为报告——软件安全构建成熟度模型(BSIMM)。近日,新思科技发布了BSIMM11报告。 BSIMM旨在帮助企业规划、执行、评估和完善其软件安全计划(SSI)。BSIMM11反应了观察到的130家公司的软件安全活动,覆盖多个垂直行业,包括金融服务、金融科技、独立软件供应商(ISV)、云、医疗保健、物联网、保险及零售等。BSIMM11描述了8,457名软件安全专家的工作成果,这些成果对超过49万名开发人员有指导作用。 BSIMM
[物联网]
<font color='red'>新思科技</font>发布新版BSIMM报告,内含多种新趋势
Synopsys将支持人民币结算 为中国合作伙伴提供无缝便利服务
2017年12月11日消息,全球第一大芯片设计自动化EDA软件供应商及全球第一大芯片接口IP供应商、软件质量和安全解决方案的全球领导者Synopsys宣布,Synopsys将于2018年1月2日起提供人民币结算方式,开创领先业界的业务结算模式,真正实现与中国合作伙伴的零距离合作。 为更好适应中国市场迅速发展的需求,为中国电子及集成电路设计、制造企业和合作伙伴提供更加便捷的服务,Synopsys将接受来自中国各地广大客户的人民币订单和付款,最大程度上简化业务手续、缩短业务周期。这样,Synopsys将同时提供人民币及美元两种结算方式,为广大中国企业及合作伙伴与Synopsys之间的商业合作提供极大便利。 立足于中国这个无限活
[其他]
大华股份携手美国Synopsys,助力全球安防网络安全等级迈向世
高度重视产品网络安全问题并持续开展产品网络安全加固的领先监控产品供应商和解决方案服务商浙江大华技术股份有限公司(大华股份)日前宣布:大华股份已成功应用来自新思科技(Synopsys)的Defensics协议安全测试工具并成功实施一项验证程序。这一合作不仅标志大华股份成为全球安防行业首家拥有Synopsys世界领先的主动性安全解决方案的企业,也将加快推动整个安防行业在网络安全领域的进程。 目前,大华股份使用Synopsys的Defensics协议安全测试工具,对大华股份旗下所有安防产品进行网络协议安全性、健壮性、可靠性分析以及未知漏洞挖掘;同时,大华股份将使用Synopsys的验证程序以帮助确保大华股份旗下产品在发布前通过其网络安全
[嵌入式]
新思科技: OpenSSL缓冲区溢出漏洞的反思
新思科技: OpenSSL缓冲区溢出漏洞的反思 新思科技指出世界在不断变化,安全事件也不会停止。但从各种安全事件中学会反思和改进,才能有机会跑赢攻击者,防患未然。近日,开放源代码的软件库包OpenSSL发布安全公告,其用于加密通信通道和 HTTPS 连接的开源密码库中存在两个高危漏洞,编号为 CVE-2022-3602 和 CVE-2022-3786,主要影响 OpenSSL 3.0.0 及更高版本。目前安全补丁已经发布。 此前, OpenSSL预告于11月1日发布安全补丁 。这种做法的好处是让有关团队有机会在补丁可用之前自查,确定哪些应用程序易受攻击。但这也是一把双刃剑:不法分子可能在补丁发布之前趁机进行有针对性的攻击。
[物联网]
Arteris IP和Synopsys促进神经网络和异构多核系统级芯片的优化
  经过硅验证的商用系统级芯片(SoC)互连IP的创新供应商 Arteris  IP今天宣布,将Ncore Cache Coherent IP与 Synopsys 的Platform Architect MCO仿真和分析环境整合到一起,提高了神经网络和自动驾驶系统级芯片(SoC)设计人员在配置、仿真和分析下一代多核架构的系统级性能及功耗方面的能力。下面就随嵌入式小编一起来了解一下相关内容吧。   对于具有人工智能(AI)和自动驾驶系统功能的芯片,这一整合尤为重要,因为这些芯片通常需要使用复杂的缓存、互连和存储器架构把多个异构处理组件连接起来, 没有快速精确和内部可视性的仿真,所有这些组件都难以分析、优化和调整。由于Ncore IP
[嵌入式]
新思科技:许多组织仍会提交易受攻击的代码
美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日发布的《现代应用程序开发安全》报告发现尽管许多组织仍会提交易受攻击的代码,但大多数组织认为他们的应用安全计划都是可靠的。拥有良好的应用安全计划并不意味着组织将不再提交易受攻击的代码。区别在于提交此类代码的人完全知情并清楚地了解他们所承担的风险。 要想实现应用程序安全就需要持续对潜在风险进行分类处理,这其中就涉及到如何制定优先级决策,使得开发团队既能在规定日期前交付应用程序,同时还能降低风险。如果在开发周期中过晚发现漏洞,那么这些漏洞通常将无法得到解决。这也进一步强调了尽早注重应用程序安全的重要性。因为只有尽早发现漏洞才能留出足够的时间及时解决关键问题,不影响
[物联网]
<font color='red'>新思科技</font>:许多组织仍会提交易受攻击的代码
新思科技发布DevSecOps实践和开源管理报告,开源漏洞成焦点
开源已经逐渐成为新一代软件开发模式,能有效推动产品快速迭代。但是开源风险的问题比较复杂,包括知识产权及合规风险,还有安全漏洞等,而且完善的开源治理体系还尚未构建起来。值得庆幸的是,现在有一些安全测试工具可以降低开源使用的风险。 新思科技(Synopsys, Inc.,Nasdaq: SNPS)宣布发布《2020年DevSecOps实践和开源管理报告》。该报告由新思科技网络安全研究中心(CyRC)总结制作,采访了1,500名从事网络安全、软件开发、软件工程和Web开发的IT专业人员。该报告探讨了全球企业用于解决开源漏洞管理的策略以及日益严重的商业代码中过时或弃用的开源组件问题。 开源在当今的软件生态系统中扮演着至关重要的
[物联网]
<font color='red'>新思科技</font>发布DevSecOps实践和开源管理报告,开源漏洞成焦点
新思科技携手英伟达:基于加速计算、生成式AI和Omniverse释放下一代EDA潜能
将双方数十年的合作深入扩展到新思科技EDA全套技术栈 摘要: 新思科技携手英伟达,将其领先的AI驱动型电子设计自动化(EDA)全套技术栈部署于英伟达GH200 Grace Hopper超级芯片平台。这一合作将在集成电路设计、验证、仿真及制造各环节实现最高15倍的效能提升; 将 Synopsys.ai 的芯片设计生成式AI技术与英伟达 AI 企业级软件平台进行整合,平台中包含英伟达微服务,并且利用英伟达的加速计算架构; 新思科技结合英伟达Omniverse 扩展其汽车虚拟原型解决方案,致力于打造下一代数字孪生技术。 加利福尼亚州桑尼维尔,2024年3月20日 – 新思科技(Synopsys, Inc.,纳斯达克
[网络通信]
<font color='red'>新思科技</font>携手英伟达:基于加速计算、生成式AI和Omniverse释放下一代EDA潜能
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新物联网文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved