解决方案

软件构成分析

世界依靠开放源代码运行。让开发人员能够有效、安全地使用它。

每 8 次
开放源码下载中就 1 次 存在已知风险[1]

概述

笔记本电脑使用者

第三方软件中隐藏着什么?它将如何影响你的应用程序?

绝大多数应用程序都使用某种第三方软件,如果管理不当,就会使您的应用程序受到攻击。软件构成分析解决方案可检测第三方软件中的安全和许可证缺陷,以应对这一日益增长的风险,从而让您放心地交付应用程序。

主要优势

管理开源风险,提供更安全的应用程序。

  • 搜索图标

    查找更多漏洞

    将人工智能与人工策划相结合,检测到的漏洞比国家漏洞数据库本身检测到的漏洞还要多。

  • 生成文件图标

    生成软件物料清单 (SBOM)

    扫描二进制文件以识别开源组件,并生成包含修复提示的 SBOM。

  • 安全图标

    检测安全问题

    利用由专家研究人员和机器学习共同维护的大量已知漏洞数据库来识别安全问题。

  • 网络树图标

    运行客户端软件组成分析

    分析客户端库的 CVE 和开源项目的健康数据。

业务影响

  • 开源安全

    世界是在开放源代码的基础上运行的。如何确保开发人员使用正确的组件?从单一数据库中探索、比较和评估开源项目,了解开源库的健康状况。

  • 集成和自动化

    应用程序的开发速度不断加快。开发人员需要在保证安全的前提下跟上需求。通过安全扫描和策略自动化,将软件组成分析无缝集成到 CI/CD 管道中。

  • 风险管理

    保护软件供应链至关重要。然而,随着恶意攻击的增加,保护工作也比以往更加困难。依靠广泛的已知漏洞数据库来检测安全漏洞,以免它们成为安全隐患。

领导者信任OpenText

了解客户如何利用OpenText 的软件构成分析解决方案取得成功。

查看更多成功案例
德布瑞克德徽标

为什么像 Codific 这样的安全专家喜欢 Debricked

了解更多
OpenText Fortify 徽标

Fortify + Sonatype for AppSec:客户心声

了解更多
波罗的海 Amadeus 徽标

OpenText Fortify WebInspect 大幅减少人工安全测试工作,加快上市时间并简化合规性

了解更多

探索解决方案的组成部分

产品

OpenText 提供两种软件构成分析解决方案:Debricked 在Fortify on Demand 中嵌入了 SCA,而 Sonatype 的离云解决方案则提供企业级结果。

专业服务

OpenText 将端到端解决方案的实施与全面的技术服务相结合,帮助改进系统。

软件构成分析资源

XZ 漏洞对开源软件的影响:呼吁加强安全措施

阅读博客

Fortify + Sonatype for AppSec:客户心声

阅读博客

保护源代码的重要性以及 Debricked 如何提供帮助

阅读博客

我们能提供什么帮助?

脚注

脚注

  1. [1]Sonatype、 软件供应链现状, 2023