很多软件都是建立在可重用的开源组件的基础之上。虽然代码重用的效率提高和成本节省很明显,但企业很少定期检查开源代码以查找潜在的安全性和法律问题。因此,他们仍未了解其开源风险和义务。新思科技Black Duck解决方案是帮助企业在整个软件开发生命周期(SDLC) 中管理开源的解决方案,可以在开发和运营的各个阶段为企业提供帮助。
美国新思科技公司 (Synopsys) 于2020年10月16日亮相2020 OSCAR开源产业大会,并且大会宣布新思科技高分通过中国信息通信研究院的开源工具的本地化方案评测。值得一提的是,新思科技软件组成分析工具Black Duck在此次严苛的评估中表现优异,开源组件检出率高达95%。
本次大会由中国信息通信研究院(以下简称“信通院”)主办,云计算标准和开源推进委员会承办,云计算开源产业联盟(OSCAR)和金融行业开源技术应用社区支持,旨在推进云计算企业利用开源软件不断提升技术水平。
新思科技助力信通院发布业内首个《开源生态白皮书》
为了让国内用户更好地理解和拥抱开源,信通院正式发布了业内首个《开源生态白皮书(2020)》(以下简称“白皮书”)。新思科技为白皮书的发布做出了积极的贡献:
Ÿ 参与扫描了20个国际开源项目,通过新思科技软件组成分析工具提供卓越的多因子探测技术,为报告提供全面和高精度的可依赖的识别结果,助力信通院发布高可信的报告
Ÿ 集合Black Duck的深厚的行业经验和深度的积累,为开源项目提供深度的探测组件能力,推动行业和用户意识到开源组件依赖的合规和安全风险远比想象的要高
Ÿ 通过新思科技的全球视野和丰富企业级最佳实践,助力信通院协助合作单位快速和高效的引领行业标准,使得OSCAR成为中国开源行业风向标
可信开源治理评估结果公布,新思科技高分通过评测
信通院于2019年下半年牵头起草《开源治理工具能力要求 第1部分:开源组成和安全性分析》标准,该标准是国内首个针对开源组成和合规安全性分析的开源治理工具标准,旨在规范和提高开源治理工具服务商的能力,同时帮助用户企业采购工具选型做参考。
新思科技高分通过信通院开源工具的本地化方案评测,并且通过开源工具全方位评测;深度依赖组件探测能力引领全球的开源探测风向标;新思科技开源合规治理的整体解决方案助力企业高效治理。
新思科技软件质量与安全部门销售总监兼管理顾问薛植元表示:“新思科技高分通过信通院的开源工具的本地化方案测评,并且助力信通院发布业内首个白皮书,我们深感荣幸。开源是企业构建应用的基础。如果没有有效的方法来跟踪和管理它,企业将面临使用开源所带来的安全、许可证合规性和代码质量风险。”
他补充道:“新思科技软件组成分析Black Duck 解决方案可为企业提供可视化管理和监控,以最大限度地发挥开源的优势,同时降低企业级的风险,可以帮助企业快速构建软件的同时确保开源安全以及开源合规。一直以来,新思科技都致力于帮助企业更快速地构建安全、优质的软件。”
开源治理解决方案论坛举行,新思科技分享企业级开源治理最佳实践
论坛于10月16日下午举行,新思科技开源治理专家王永雷出席论坛并发表了《企业级开源治理最佳实践》的主题演讲。由于开源组件的爆发式增长,开源的使用超过60%, 很多企业对于开源的使用缺乏选择的标准,开源缺乏有效追踪和管理,开源安全漏洞的影响意识不足,缺乏治理的工具。新思科技从开源治理的起源、开源和知识产权的关系、开源和专利的关系、开源和美国出口法案的关系以及开源安全漏洞管理这个几个方面探讨企业如何拥抱开源,如何更好的治理开源组件,以及企业在开源治理的实践方案。
关键字:新思科技 SDLC
引用地址:
新思科技通过中国信息通信研究院开源工具本地化方案评测
推荐阅读最新更新时间:2024-10-29 11:17
新思科技完成对MorethanIP的收购
新思科技近日宣布完成对10G至800G数据速率的以太网数字控制器IP核公司MorethanIP的收购。通过本次收购,新思科技的DesignWare以太网控制器IP产品组合将得到进一步扩充,新增适用于200G/400G和800G以太网的MAC和PCS,将为客户提供面向网络、AI和云计算片上系统(SoC)的低延迟、高性能全线以太网IP解决方案,并将补充新思科技现有的112G以太网PHY IP解决方案。 收购MorethanIP还将为新思科技增添一支经验丰富的研发工程师团队,他们拥有丰富的领域知识,一直是高速以太网规范开发的领导力量。此项交易条款对新思科技财务状况未造成重大影响,因而未做披露。 新思科技广泛的DesignWare
[半导体设计/制造]
关于汽车、安全和AI,新思科技是这么看的
日前,新思科技召开一年一度的新思科技开发者大会SNUG 2019上海。今年的开发者大会对新思科技来说更具时代意义——拥有29年历史的SNUG(新思科技用户大会)全新升级、焕然新生。在杨浦区人民政府的大力支持下,大会共吸引了超过1400位来自全球的开发者共享前沿科技的创新成果。大会同期还举办了新思科技清华大学人工智能合作项目启动仪式。 前所未有的大变革 新思科技总裁兼联席CEO陈志宽指出,半导体行业在30余年间发生了翻天覆地的变化,目前来看市场格局演变及中国半导体产业的崛起,行业并购持续进行,以及半导体多种工艺同时存在是主要的变化。 新思科技总裁兼联席CEO陈志宽 正如在中国集成电路设计业2018年会上(ICCAD 20
[半导体设计/制造]
Arteris IP和Synopsys促进神经网络 和异构多核系统级芯片的优化
美国加利福尼亚州坎贝尔2018年1月16日消息 —— 经过硅验证的商用系统级芯片(SoC)互连IP的创新供应商Arteris IP今天宣布,将Ncore Cache Coherent IP与Synopsys的Platform Architect MCO仿真和分析环境整合到一起,提高了神经网络和自动驾驶系统级芯片(SoC)设计人员在配置、仿真和分析下一代多核架构的系统级性能及功耗方面的能力。 对于具有人工智能(AI)和自动驾驶系统功能的芯片,这一整合尤为重要,因为这些芯片通常需要使用复杂的缓存、互连和存储器架构把多个异构处理组件连接起来, 没有快速精确和内部可视性的仿真,所有这些组件都难以分析、优化和调整。由于Ncore IP已
[半导体设计/制造]
Intel联合Synopsys演示第四代Xeon的PCIe 5.0控制器
Intel和Synopsys联合宣布,他们已经成功演示了Intel下一代Xeon可扩展的“Sapphire Rapids”处理器与Synopsys的PCIe 5.0控制器和物理接口(PHY)之间的互操作性。Synopsys的PCIe 5.0 IP与Intel处理器的成功验证意味着:CPU和PCIe 5.0 IP按计划以32 GT/s的数据传输速率工作。 Intel即将推出的Xeon可扩展“Sapphire Rapids”与Synopsys针对PCIe 5.0的DesignWare IP之间的互操作性演示证明了CPU和PCIe 5.0解决方案都能按计划工作。这表明,即将推出的支持使用Synopsys技术的PCIe 5.0接口的
[半导体设计/制造]
新思科技:许多组织仍会提交易受攻击的代码
美国新思科技公司 (Synopsys, Nasdaq: SNPS)近日发布的《现代应用程序开发安全》报告发现尽管许多组织仍会提交易受攻击的代码,但大多数组织认为他们的应用安全计划都是可靠的。拥有良好的应用安全计划并不意味着组织将不再提交易受攻击的代码。区别在于提交此类代码的人完全知情并清楚地了解他们所承担的风险。 要想实现应用程序安全就需要持续对潜在风险进行分类处理,这其中就涉及到如何制定优先级决策,使得开发团队既能在规定日期前交付应用程序,同时还能降低风险。如果在开发周期中过晚发现漏洞,那么这些漏洞通常将无法得到解决。这也进一步强调了尽早注重应用程序安全的重要性。因为只有尽早发现漏洞才能留出足够的时间及时解决关键问题,不影响
[物联网]
新思科技推出DesignDash设计解决方案,开启更智能的SoC设计新时代
新思科技推出全新DesignDash设计优化解决方案,开启更智能的SoC设计新时代 该解决方案可自主发现未发掘、可执行的设计分析结果,助力加速IC设计流程 加利福尼亚州山景城,2022年6月2日 – 新思科技(Synopsys, Inc.,) 近日正式推出全新DesignDash设计优化解决方案 ,以扩展其EDA数据分析产品组合,通过机器学习技术来利用此前未发掘的设计分析结果,从而提高芯片设计的生产力。作为新思科技业界领先的数字设计系列产品和屡获殊荣的人工智能自主设计解决方案DSO.ai™的重要补充,新思科技DesignDash解决方案能够实现全面的数据可视化和AI自动优化设计,助力提高先进节点的芯片设计生产力。该解决方案
[嵌入式]
新思科技助力越南FPT Software公司实现软件更高安全性
新思科技应用安全测试解决方案帮助企业在开发流程早期发现并修复缺陷和漏洞,从而最大限度降低风险、提高生产力。随着开源和第三方代码使用率日益增高,代码安全风险是每个企业都面临的挑战和亟待解决的问题。 越南FPT Software公司在新思科技Coverity 静态应用安全测试和Black Duck 软件组成分析帮助下,软件的质量和安全性都取得了明显的成效。该公司强烈推荐那些对代码质量有较高要求的公司都应使用新思科技的应用安全测试解决方案。 企业概览 FPT集团是一家总部位于越南的技术和IT服务提供商,财政收入近20亿美元。FPT Software是该集团旗下子公司。FPT是数字传输领域的佼佼者,提供卓越的解决方案,涵盖智能
[物联网]
Synopsys将HAPS纠错可见度提升100倍
亮点 - 新的Synopsys HAPS硬件与Identify软件相结合,确保了基于FPGA的原型中更大的内部信号可见度,以加速SoC设计纠错 - 新版本为信号追踪提供了多出近100倍的存储容量,同时采样速率高达60MHz - 对FPGA存储器资源的使用被大幅度降低,以更好地适用于复杂SoC原型验证项目 加利福尼亚州山景城,2012年5月2日—全球领先的电子器件和系统设计、验证和制造软件及知识产权(IP)供应商新思科技公司(Synopsys, Inc., 纳斯达克股票市场代码:SNPS)日前宣布:为其HAPS®基于FPGA原型系统的用户推出新版的Deep Trace Debug深度追踪纠错软件。借助HAPS Deep Trace
[嵌入式]