新思科技助力越南FPT Software公司实现软件更高安全性

发布者:EEWorld资讯最新更新时间:2020-10-27 来源: EEWORLD关键字:新思科技 手机看文章 扫描二维码
随时随地手机看文章

新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。

 

越南FPT Software公司在新思科技Coverity 静态应用安全测试和Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。

 

企业概览

 

FPT集团是一家总部位于越南的技术和IT服务提供商,财政收入近20亿美元。FPT Software是该集团旗下子公司。FPT是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能工厂技术、数字平台、机器人流程自动化、人工智能、物联网、移动性、云、托管服务、测试等多方面。

 

挑战:提升软件项目的质量和安全


FPT Software为客户提供覆盖整个生命周期的服务,包括软件设计、开发、迁移和现代化。为客户的系统提供软件组件通常意味着使用原本不是为现代互连环境设计的遗留代码和架构体系。软件组件必须经过严格的测试,以满足当今现代应用程序所需的质量和安全。

 

 FPT Software首席交付官兼执行副总裁Do Van Khac说道:“赢得客户信任是FPT的首要任务,我们一直致力于提高代码的安全性。我们经常会遇到不兼容的旧代码和架构带来的风险,这导致了补救成本增加。我们通过使用不同的工具,以期在软件开发生命周期尽早提高代码质量和安全性。”

 

FPT的交付指挥中心对几种静态分析解决方案进行了详尽评估,最终确定新思科技的Coverity 静态应用安全测试(SAST)是最佳选择。通过帮助在软件开发流程早期识别和修复软件问题,Coverity不仅可加速代码审查以提高代码质量和安全,还可帮助FPT减少之后解决这些问题的需求和成本。

 

随着在软件开发中开源组件和代码库使用率日益提升,FPT的客户要求扩展其软件测试,加入软件组成分析(SCA)。FPT在2019年部署了了新思科技的Black Duck 软件组成分析,如今,该公司几乎所有软件项目测试都采用使用Coverity和Black Duck来进行。

 

解决方案:Coverity 静态应用安全测试和Black Duck 软件组成分析


Coverity静态应用安全测试可以识别关键的软件质量缺陷和安全漏洞,以确保代码的安全性和更高质量,并且符合ISO-9001和SEI CMMI Level 5等标准。Black Duck 软件组成分析为FPT提供了全面的解决方案,管理由于在应用和代码库中使用开源及第三方代码所带来的安全、质量和许可证合规风险。

 

Do Van Khac 表示:“新思科技解决方案在增强代码扫描和安全检查方面的成效令我们感到惊喜。Coverity和Black Duck为我们提供了可显著提高软件质量和客户满意度的工具。得益于Coverity,我们已经符合开放式Web应用安全项目(OWASP)发布的十大Web应用安全风险(OWASP Top 10)中的要求,证明了我们具备解决Web应用最严峻安全风险的能力。”

 

成效:帮助开发人员提高生产力

 

FPT通过使用新思科技的Coverity 静态应用安全测试和Black Duck 软件组成分析,平均每年管理200个项目,并将这两个AST工具集成到其开源软件项目Jenkins架构中。

 

Do Van Khac 表示:“ 新思科技为我们解决了许多问题。我们在2015年尝试了Coverity,又在2019年使用了Black Duck,对新思科技的应用安全测试解决方案十分满意。经过评估显示,新思科技帮助我们的开发人员提高了生产率,通过识别相关问题,使误报概率低于10%。这些工具强大的报告能力让我们能够实时洞察新趋势,从而更快地解决问题并将风险降到最低。”

 

Do Van Khac 赞赏道:“我们向所有企业强烈推荐新思科技的AST工具,尤其是那些专注于嵌入式系统的企业,对他们来说代码质量至关重要。”

 


关键字:新思科技 引用地址:新思科技助力越南FPT Software公司实现软件更高安全性

上一篇:云基础设施保护者:派拓网络云原生安全平台Prisma Cloud 2.0
下一篇:安富利携手英飞凌,共同增强物联网设备身份验证安全性

推荐阅读最新更新时间:2024-10-28 04:22

新思科技Synopsys)宣布收购微捷码设计自动化有限公司
球领先的电子元件和系统设计、验证和制造软件及知识产权(IP)供应商新思科技有限公司(Synopsys, Inc.,纳斯达克股票代码:SNPS)日前宣布已签署最终协议,收购总部位于美国加利福尼亚州圣何塞的芯片设计软件供应商微捷码设计自动化有限公司(Magma® Design Automation Inc.,纳斯达克股票代码:LAVA)。本次收购可将双方的技术、研发和支持能力进行互补,使合并后的公司能够更加快速地服务客户,满足他们在应用前沿或成熟的工艺节点进行芯片设计时的各种需求。 根据并购协议条款要求,Synopsys将以每股7.35美元的价格现金收购Magma,扣除已有现金和债务后,最终成交价格约为5.07亿美元。双方董事会一致
[半导体设计/制造]
陆积极拉拢Synopsys拟在武汉设研发中心
在大陆大力扶植半导体之际,拥有晶片软体关键技术的全球软体大厂新思(Synopsys),最近也积极考虑赴大陆投资,很可能在武汉设立可容纳8000人的分公司。联发科最新的八核晶片用来产生电路图的软体,就是该厂的产品。而国际大厂前往大陆设研发中心,是否再引发新一波台湾半导体研发人才挖角潮,备受关注。 据悉,大陆各地政府都积极拉拢新思,原因是大陆正积极扶持IC设计产业,正以清大紫光为中心,对上下游产业积极招商。新思今年的营业额上看20亿美元,是全球排名第16的软体大厂,该公司更掌握了晶片产业的关键技术。两年前,在经济部积极招商下,在台设立研发中心,目前在台湾有370多名研发人员。 联发科最近开发出八核晶片,领先全球晶片龙头
[半导体设计/制造]
Synopsys新超标量ARC HS处理器增强了RISC和DSP性能
DesignWare ARC HS4x系列内嵌DSP将上代ARC HS内核的信号处理性能提升至两倍 亮点: 新ARC HS4x和HS4xD处理器含双发射架构,与广受欢迎的ARC HS3x系列相比,可将RISC性能提升25%,同时还添加了2倍的DSP性能,并拥有节能的信号处理能力,适用于无线基带、声音/语音、中频段音频和嵌入式DSP应用 ARC HS4xD处理器实现了扩展的ARCv2DSP指令集架构(ISA),其中含150多条DSP指令,因而可加速信号处理算法 MetaWare 开发工具包简化了ARC处理器的编程,并增强了对双发射架构和DSP硬件的支持,从而最大程度地提升了性能,减小了代码量 最多支持4核
[嵌入式]
芯际探索——2020新思开发者大会的些许感受
作为需要不断创新的半导体产业来说,EDA公司更是需要先行一步,为客户的创新提供更创新的工具,新思科技等一直就是EDA行业的创新代表。 新思开发者大会(前身为SNUG,新思用户大会)最期待的,除了技术革新之外,就是每年的不同主题了。今年配合人类太空探索所推出的“芯际探索”主题,代表了新思科技不断创新的追求,现场也充满了众多太空元素。 新思科技中国董事长兼全球资深副总裁葛群表示:“我们要像人类探求宇宙,探索星际的未知一样,探索芯片的未来。我们愿与所有开发者共思同行,探索更多未知边际,带领国内技术研发力量走向更深远未来,以创新改变世界。” 新思科技中国董事长兼全球资深副总裁葛群 开发者大会的意义 今年是新思开发者大
[半导体设计/制造]
芯际探索——2020新思开发者大会的些许感受
新思科技解读2023年软件安全行业六大趋势
新思科技解读2023年软件安全行业六大趋势 数字化转型如火如荼,负责网络安全和风险管理的团队也肩负起更多责任。同时,远程办公以及云上的数字业务运营也给带来了新威胁。 提升网络安全或者软件安全已经不再是单纯的技术挑战,自上而下的安全意识和文化也不可或缺。2023年,安全威胁形式依然复杂,软件供应链风险愈加受到关注。在数字经济时代,软件安全与客户信任及业务增长之间的关联度更高,因为软件风险已经等同于业务风险。新年伊始,新思科技与大家分享观察到的行业趋势,希望能够帮助企业推动数字化转型或者制定软件安全计划的时候,做出更加明智、有针对性的决策。 1. 企业开始投资安全预防控制措施 新思科技软件首席科学家Sammy Mi
[物联网]
新思科技公司推出其Synopsys HAPS®-70系列基于FPGA的原型验证系统
    新思科技公司(Synopsys, Inc.)日前宣布推出其Synopsys HAPS®-70系列基于FPGA的原型验证系统,从而扩展了其HAPS产品线以应对系统级芯片(SoC)设计的不断增加的规模及复杂度。HAPS-70系统提供了紧密集成的原型验证软件和硬件,包括高速时域多路复用(HSTDM)技术,它与新的HapsTrak 3 I/O连接器相结合可提供比传统的连接器和引脚复用技术高出可达3倍的原型性能改进。此款新的原型系统利用了一个可扩展的架构以及最新一代的赛灵思Virtex-7 FPGA器件,以支持范围广泛的、各种大小的设计,其容量可从1200万到1.44亿个专用集成电路(ASIC)门。Virtex-7’s I/O ban
[嵌入式]
新思科技携手台积公司加速2nm工艺创新,为先进SoC设计提供经认证的数字和模拟设计流程
多个设计流程在台积公司N2工艺上成功完成测试流片;多款IP产品已进入开发进程,不断加快产品上市时间 新思科技经认证的数字和模拟设计流程可提高高性能计算、移动和AI芯片的产品质量。 Synopsys.ai™ EDA解决方案中的模拟设计迁移流程可实现台积公司跨工艺节点的快速设计迁移。 新思科技接口IP和基础IP的广泛产品组合正在开发中,将助力缩短设计周期并降低集成风险。 加利福尼亚 州桑尼维尔, 2023 年 10 月 18 日 – 新思科技 ( Synopsys, Inc., )近日宣布,其数字和定制/模拟设计流程已通过台积公司N2工艺技术认证,能够帮助采用先进工艺节点的SoC实现更快、更高质量的交付
[半导体设计/制造]
Synopsys推出IC COMPILER 2007.03版,扩展技术创新
运行时间提高35%、容量更大,增加了自动控制驱动设计商生产效率   全球领先的电子设计自动化(EDA)软件工具领导厂商 Synopsys 今天发布了下一代布局布线解决方案——IC Complier 2007.03 版。该版本运行时间更快、容量更大、多角/多模优化(MCMM)更加智能、而且具有改进的可预测性,可显著提高设计人员的生产效率。      同时,新版本还推出了支持正在兴起的45纳米技术的物理设计。目前,有近百个采用IC Compiler的客户设计正在进行中,订单金额超过一亿美元。IC Compiler正成为越来越多市场领先的IC设计公司在各种应用和广泛硅技术中的理想选择。2007.03 版的重大技术创新将为加速其广泛应用
[新品]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved