历史上的今天
返回首页

历史上的今天

今天是:2024年08月25日(星期日)

正在发生

2021年08月25日 | 新思科技在Forrester Wave报告被评为软件组成分析领导者

2021-08-25 来源:EEWORLD

新思科技在Forrester Wave报告被评为软件组成分析领导者,在“策略”类别评分中,新思科技获得最高分


新思科技发布的《2021年开源安全和风险分析》报告(OSSRA)显示商业软件中过时的开源组件已成常态,而且超过90%经审计的代码库含有许可证冲突、自定义许可证或根本没有许可证的开源组件。软件开发商需要更加重视开源安全管理。新思科技在开源安全领域有成熟的解决方案,可以帮助开发团队在发挥开源优势的同时降低风险。


image.png?imageView2/2/w/550


近日,新思科技(Synopsys, Inc.,)宣布其在Forrester WaveTM发布的《2021年第三季度软件组成分析》报告中被评为领导者。报告分析了10家在软件组成分析(SCA)市场最有影响力的供应商,并且根据三个高级类别中的37条标准对他们进行评估:现有产品、策略和市场占有率。在10家供应商中,新思科技Black Duck软件组成分析解决方案在“策略”类别中获得最高分,并且在“市场占有率”类别中名列第二。


报告指出:“越来越多企业依赖外部组件,当这些组件包含严重漏洞或者不符合企业安全政策时,这无疑将企业及其客户暴露在更大的风险中。”该报告还建议企业如何选择SCA供应商,包括“能解决各种非专有组件中的风险;就如何修复漏洞、许可证风险和过期代码问题为开发人员提供建议;分析和加强软件供应链管理等”。


在“现有产品”类别中,新思科技在漏洞识别标准中得到了最高分,并且在策略管理标准中位于第二。报告表明:“新思科技产品的漏洞检测能力是Forrester WaveTM评估的企业中最强的,是为数不多能进行片段分析以识别潜在许可证和版权问题的供应商之一。很多供应商即使市场表现也很出色,但仍无法提供这种技术。用户对新思科技产品的准确性十分赞赏,他们说如果Black Duck报告显示哪里有问题,那就一定不是误报。他们还对新思科技的漏洞修复指导和优先排序给予高度评价。”


在“策略”类别的六项标准中,新思科技在其中的三项标准(产品愿景、市场方法和企业文化)获得了最高分。Forrester报告评价:“新思科技在分析深度和应用安全测试(AST)愿景方面脱颖而出。新思科技致力于将AST嵌入到开发工作流程和工具中,以便开发团队可以统一优先考虑和修复专有、开源和第三方组件中的缺陷。新思科技SCA规划以赋能开发人员及智能渐进分析概念为中心,根据需要在软件开发生命周期(SDLC)的不同阶段进行对应级别的分析。”


新思科技软件质量与安全部门总经理Jason Schmitt表示:“我们很荣幸被Forrester评为软件组成分析领导者。软件组件和供应链风险是开发和安全团队现在最关心的问题。新思科技在这个领域拥有很强的实力,产品的准确性、性能、规模表现优异。我们致力于在整个 软件开发生命周期(SDLC) 中无摩擦地识别所有类型的软件风险,为开发人员提供了无缝体验,并为安全团队提供了主动、有优先排序的风险视图。”


推荐阅读

史海拾趣

欧密格光电(Amicc)公司的发展小趣事

由于电子行业内江苏欧密格光电科技股份有限公司(Amicc)的详细发展故事并不公开透明,并且会涉及到公司内部的具体运营和策略,因此我无法直接提供5个具体的发展故事。但我可以根据公开信息,概括性地描述欧密格光电在电子行业中的几个重要发展节点和事实。

  1. 创立与初期发展:江苏欧密格光电科技股份有限公司成立于2009年,由现任董事长兼总经理盛刚创立。盛刚在创办公司之前,拥有丰富的工学背景和外贸业务经验。这为公司早期的技术研发和市场拓展奠定了坚实的基础。在创立初期,欧密格光电就专注于半导体和光电元器件的生产加工,凭借过硬的技术和品质,逐渐在行业中崭露头角。

  2. 新三板挂牌上市:经过几年的稳健发展,欧密格光电于2015年成功在新三板挂牌上市。这一举措不仅为公司带来了更多的资金支持,也提升了公司的知名度和市场影响力。上市后,欧密格光电进一步加强了技术研发和市场拓展,逐步巩固了在行业中的地位。

  3. 质量管理体系建设:欧密格光电高度重视产品质量和企业管理。公司先后通过了ISO9001、ISO14001、ISO45001等多项国际质量管理体系认证,建立了严格的质量管理体系。同时,公司还建设了千级至万级净化车间,确保产品在生产过程中能够达到最高品质标准。这些举措不仅提升了公司的产品质量,也增强了客户对公司的信任。

  4. 产品多元化与市场拓展:随着技术的不断进步和市场需求的不断变化,欧密格光电的产品线也逐渐丰富起来。从最初的半导体和光电元器件,逐渐扩展到CHIP LED、PLCC LED、LAMP LED、红外发射管等多种产品。同时,公司还积极拓展市场,产品广泛应用于手机、安防、照明、汽车等多个领域,为众多知名企业提供产品服务。

  5. 持续创新与技术升级:在竞争激烈的电子行业中,欧密格光电始终保持对创新的追求。公司不断投入研发资金,引进先进技术和设备,提升产品的技术含量和附加值。同时,公司还积极与高校、科研机构等合作,开展产学研合作,推动技术创新和产业升级。

这些只是欧密格光电在电子行业中的部分发展事实,每个节点都体现了公司的战略眼光和执行力。当然,公司的发展过程中也面临过各种挑战和困难,但正是通过不断的努力和创新,欧密格光电才能在竞争激烈的市场中脱颖而出,成为行业内的佼佼者。

BVLED公司的发展小趣事

在电子行业的初期,BVLED公司只是众多初创企业之一,面临着资金短缺、技术不成熟和市场认可度低等问题。然而,公司的创始人凭借对LED技术的深刻理解和市场需求的敏锐洞察,决定专注于研发高效、节能的LED产品。经过数月的努力,公司成功开发出了一款具有竞争力的LED照明产品,并成功获得了第一批订单。这一突破为公司的发展奠定了坚实的基础。

Analog Power公司的发展小趣事

Analog Power公司成立于XXXX年,创立初期主要专注于电源管理解决方案的研发。面对当时竞争激烈的市场环境,公司创始人凭借对电源管理技术的深刻理解和坚定信念,带领团队克服了种种困难,逐步在市场中找到了自己的定位。他们深入研究客户需求,不断优化产品设计,逐渐赢得了客户的信任和认可。

Aptina (ON Semiconductor)公司的发展小趣事

值得一提的是,Aptina曾与索尼达成了一项专利交叉许可协议。这一协议不仅加强了双方的技术合作,还促进了双方在图像传感器领域的共同发展。通过共享专利资源,Aptina得以进一步拓展其产品线,提升产品质量,巩固市场地位。

Antex公司的发展小趣事

面对日新月异的电子行业发展趋势,Antex公司始终保持敏锐的市场洞察力和创新精神。公司积极推进技术开发、设备强化,不断探索新的生产技术和应用领域。同时,Antex还注重人才培养和团队建设,为公司的未来发展储备了丰富的人才资源。

这些故事只是Antex公司发展历程中的一部分,它们展示了公司在电子行业中的不断努力和追求卓越的精神。未来,随着技术的不断进步和市场的不断变化,Antex将继续保持创新和发展,为电子行业的繁荣做出更大的贡献。

请注意,以上内容仅为概述,并未详细展开每个故事的每一个细节。如果需要更具体、更详细的故事,建议查阅Antex公司的官方资料或相关新闻报道,以获取更准确、更全面的信息。

AF International公司的发展小趣事

随着公司业务规模的不断扩大,AF International意识到建立完善的质量管理体系至关重要。公司引进了先进的质量管理理念和方法,建立了严格的质量控制流程,确保从原材料采购到产品生产的每一个环节都符合质量标准。同时,AF International还加强了对员工的培训和教育,提高员工的质量意识和操作技能。这些措施使得公司的产品质量得到了有效保障,赢得了客户的广泛赞誉。

问答坊 | AI 解惑

ADI电源设计指南

ADI电源设计指南…

查看全部问答>

关于ISA总线,I/O Read引脚的问题

IO Read这个引脚在有输入的时候应该呈低电平,没输入的时候应该一直高,但我的却呈2.5V,高的话应该是4.8V才对,这样导致工控机启动不起来,我的程序是这么写的 if(outputflag = \'0\') then     if(addr = \"0001\") then   &nb ...…

查看全部问答>

WinCE 连接 SQL CE 问题

//打开执行远程SQL语句窗口 void CRDAExamDlg::OnBtnsubmit() {         ::MessageBox(NULL, L\"1\", L\"\", MB_OK);         ISSCERDA*                &n ...…

查看全部问答>

单步调试bootloader

我想单步调试bootloader(eboot)但我不知道如何才可以调试,请高手多给点支持,或告诉我有类似论坛的地方啦,谢谢…

查看全部问答>

LED照明灯具亮度问题的研究与提高方案

LED照明灯具亮度问题的研究与提高方案:…

查看全部问答>

自制的protel元件

请问大家怎样做好自制的protel元件????其中有哪些注意的事项??…

查看全部问答>

请教大家,msp430f2272用那种JTAG电路

网上有好多JTAG电路,请教f2272用那种 另外BSL下载要在IAR或引脚之类的设置吗? 谢谢…

查看全部问答>

请教大家一个峰值检测电路复位的问题

如图中采用了单片机控制对峰值保持电路的复位。但为什么要用Q2呢,不能直接用三极管Q1来拉低吗?还有D3是干什么用的呀?…

查看全部问答>

msp430关于ADC和键盘中断嵌套的问题

本帖最后由 paulhyde 于 2014-9-15 04:00 编辑 ADC采样中断和键盘中断不能一块儿用,单独的模块儿都没有问题的,这是为什么,求大神们指导  …

查看全部问答>

TI 开发软件CCS5.5.0.00068_win32下载啦!

https://focus-webapps.ti.com/lic ... eleases/CCSv5/beta/ 迅雷下载…

查看全部问答>