历史上的今天
返回首页

历史上的今天

今天是:2025年03月14日(星期五)

正在发生

2019年03月14日 | 一平台,多引擎,新思科技全新Polaris 软件完整性平台问市

2019-03-14

确保应用程序安全性需要多个部门协调,通常包括开发团队、DevOps团队以及安全团队。开发团队在写代码时查找并修复安全缺陷;DevOps 团队将安全检查无缝集成到 DevOps 工具链中;安全团队在产品组合中,从整体上管理应用程序安全风险。借助一个可靠的平台,各个团队间的协作将更加顺畅。

 

美国新思科技公司 (Synopsys, Nasdaq: SNPS)新推出的Polaris 平台通过在开发和构建/测试环境中使用相同的强大安全分析引擎,确保整个开发过程中获得一致的结果。

 

image.png?imageView2/2/w/550


Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。

 

新思科技Polaris软件完整性平台是一个基于云端的平台,通过结合新思科技Code Sight® IDE插件和集中式分析服务器,共享相同的强大分析引擎,简化并且实现从开发到部署的全面的应用程序安全性;与流行的开发和运营工具的广泛集成;报告、仪表板和API提供应用程序安全风险的统一视图。通过Polaris软件完整性平台,团队可以在开发早期检测和修复漏洞,并且在整个软件开发生命周期(SDLC)中集成和自动化全面的安全分析,在整个应用程序组合中全面管理应用程序安全风险。

 

image.png?imageView2/2/w/550


新思科技软件质量与安全部门总经理Andreas Kuehlmann表示:“为了有效保护应用程序免受日益增长的复杂攻击,企业需要在SDLC多个点中采用安全测试技术的组合。但是为了确保开发速度以保持竞争力,他们也需要能够与不断增速的软件开发流程相匹配的应用程序安全解决方案,并且可以扩展、可以与现有的开发基础架构无缝集成。在过去的几年中,我们开发了一系列差异化产品和服务,以满足市场上的安全测试需求。我们致力于推动这些解决方案的协同增效作用并且提升使用效率,Polaris软件完整性平台有助于实现这个愿景。”

 

权威调研机构Gartner表明,“随着DevOps在快速交付和新IT支持功能的创新方面越来越受欢迎,对安全性和合规性的担忧也随之增加。安全和风险管理领导需要在不影响开发进程的情况下,使安全工具、流程和策略适应DevOps工具链。”1

 

Polaris软件完整性平台的裨益包括以下几点:

 

早期风险发现和迁移 – Polaris软件完整性平台可帮助开发人员在开发过程中尽早修复安全漏洞,同时提高效率和成本效益。新的Code Sight IDE插件是Polaris软件完整性平台的一个关键组件,可以将新思科技的解决方案扩展到开发人员的本地工作环境,使他们能够在编写代码时轻松查找和修复代码中的安全漏洞。Code Sight最初可用于IntelliJ, Visual Studio, 和Eclipse,它将与平台中央服务器相同的强大分析引擎和快速增量分析相结合,在不影响生产效率的前提下,确保全面、一致的结果。Code Sight还提供上下文敏感的电子教学模块,帮助开发人员快速解决问题,并培训他们今后编写更安全的代码。

 

image.png?imageView2/2/w/550


从检测到预防向左推移 – Polaris软件完整性平台是在中央服务器上使用相同功能强大的分析引擎作为CI / CD管道的一部分,以及在开发人员桌面上进行快速增量扫描的唯一解决方案。它使开发人员能够在编写代码时解决漏洞,从而在将其检入存储库之前生成更安全的代码库。这种双重工作流程显著提升了开发人员的工作效率,而集中式分析可以在投产之前捕获任何剩余缺陷。

 

简单和灵活地运营 – Polaris软件完整性平台基于云端的中央服务器通过直观的web管理用户界面,使用多个新思科技分析引擎,比如Coverity和Black Duck,提供部署管理、启动安全扫描、分析结果和协调修复活动的灵活性。平台还使用现有的开发和DevOps工具,包括Jenkins, Jira, Slack, Red Hat OpenShift和 Kubernetes,为团队提供整个SDLC过程中集成和自动化应用程序安全分析的灵活性。

 

综合风险报告 – Polaris软件完整性平台帮助安全团队全面查看应用程序安全风险,综合报告和交互式仪表板将来自于多个安全分析引擎的信息。这些信息整合到应用程序组合中,并随着时间的推移得出结果。除此之外,Polaris 软件完整性平台API 使团队可以轻松地将新思科技安全测试结果集成到第三方安全和风险报告解决方案中。


推荐阅读

史海拾趣

酷宅(Coolkit)公司的发展小趣事

酷宅科技在创业之初就意识到了海外市场的重要性。因此,公司将自己的服务部署在亚马逊的AWS云上,并针对AWS Alexa for Business、Google Home等主流智能音箱平台进行了深度优化。这一战略使酷宅科技的产品能够更好地适应海外市场的需求,提高其品牌在国际市场的竞争力。同时,酷宅还积极参加国际展览和论坛,与全球合作伙伴建立广泛的联系,进一步推动其国际化战略的实施。

H&D Wireless公司的发展小趣事

高创深知不同行业对于运动控制解决方案的需求存在差异,因此始终关注行业应用的发展趋势。通过深入了解客户需求和行业工艺特点,高创能够为客户提供量身定制的解决方案。例如,在锂电行业,高创针对电池生产线的特殊需求开发了高性能伺服系统和运动控制器;在光伏行业,则提供了高精度、高稳定性的跟踪系统解决方案。这些定制化解决方案不仅满足了客户的实际需求,还帮助高创在行业中树立了良好的口碑。

Crystal Clear Technology公司的发展小趣事

随着公司业务的不断扩张和盈利能力的提升,Crystal Clear Technology逐渐吸引了资本市场的关注。公司通过发行股票和债券等方式筹集资金,为公司的研发、生产和市场拓展提供了强有力的资金支持。资本市场的助力使得Crystal Clear Technology能够更快地实现规模扩张和产业升级,成为电子行业的一颗璀璨明星。

以上五个故事虽然是根据一般情况和行业趋势虚构的,但它们反映了一个电子企业在发展过程中可能遇到的挑战和机遇,以及如何通过技术创新、战略合作、国际化布局、环保理念和资本市场支持等方式实现快速成长。当然,每个企业的发展历程都是独特的,Crystal Clear Technology公司的发展故事也必然有其独特之处。

CANDD公司的发展小趣事

随着市场竞争的加剧,CANDD公司意识到单打独斗已经无法满足市场的需求。于是,公司开始积极寻求与其他企业的合作机会。通过与知名电子品牌商的合作,CANDD公司成功将其技术应用于更广泛的产品领域,进一步扩大了市场份额。同时,公司还与其他技术提供商建立了战略联盟,共同研发新技术,实现了互利共赢。

Analogic Corporation公司的发展小趣事

随着市场竞争的加剧,CANDD公司意识到单打独斗已经无法满足市场的需求。于是,公司开始积极寻求与其他企业的合作机会。通过与知名电子品牌商的合作,CANDD公司成功将其技术应用于更广泛的产品领域,进一步扩大了市场份额。同时,公司还与其他技术提供商建立了战略联盟,共同研发新技术,实现了互利共赢。

Delus Corp公司的发展小趣事

Delus Corp公司深知持续创新对于公司发展的重要性。因此,公司投入大量资源进行研发,并不断探索新技术和新材料。同时,公司也高度重视产品质量,建立了严格的质量管理体系,确保每一件产品都符合高标准的质量要求。这些努力使得公司的产品线不断丰富,产品质量得到了广大客户的认可。

问答坊 | AI 解惑

在使用QUARTUS时硬件下载接口

我在使用自己的笔记本时,出现下面的情况 而且AVAILABLE HARDWARE ITEM中没有可添加的硬件选项 知道的教一下怎么弄…

查看全部问答>

proteus中虚拟串口的使用

本人正在做毕业设计,用到一个gps模块,与笔记本通信的时候用到的是com5,可是proteus中的虚拟串口确只有com4,这个问题怎么解决,请教各位高手。谢谢…

查看全部问答>

c/c++语言与汇编语言混合编程问题--跪求,,

源代码附上: test.c文件,内容如下: #include extern unsigned int usqr(unsigned x); int main() { int a,b; a=82; b=usqr(a); printf(\"b is % d\\n\",b); } usqr_32.s汇编文件,内容如下(实现开平方运算) .section .text .glo ...…

查看全部问答>

帧同步系统的FPGA设计与实现资料下载

欢迎大家下载帧同步系统的FPGA设计与实现!…

查看全部问答>

单片机学习

各位大哥,大姐:你们好!我以前有8位机单片机的编程的基础,现在我想跟进单片机的发展,不知大家有什么好的建议呢?有什么好的资料能否共享下?…

查看全部问答>

adoce数据库问题

我记得我以前用vb写应用程序访问access数据库的时候,可以用ado控件进行绑定,就是说再应用程序界面,每个文本框都可以和表里面的一项绑定,请问在用evc开发access数据库中怎么部能用这个功能呢?…

查看全部问答>

关于示波器

   很高兴认识大家,敝司是专业生产示波器的产家,任何问题,欢迎来赐教!…

查看全部问答>

msp430郭天祥学习板例程

这是先前用的开发板的例程。蛮有意思,请多关照…

查看全部问答>

前天收到了【EEWORLD大学堂TI教室】的礼品,但不是LaunchPad

快递盒子是正方形扁盒子,拿到快递后想,LaunchPad的包装盒没这么薄吧? 打开一看是个TI的皮壳笔记本和一个TI的小包。 说好的LaunchPad呢? 是不是我没有被TI审核通过? TI可是每年要给咱学校提供赞助的啊。。。…

查看全部问答>

寻找经验丰富的无线射频工程师合作做项目

寻找经验丰富的 无线射频工程师 合作做项目!有意联系QQ:149464963,主要是1G以下的射频领域,没有相关经验的勿扰!谢谢!…

查看全部问答>