
支持所有語言的代碼掃描
自定義引擎實現編排與自動化響應
業內領先的掃描速度
代碼加密識別,(代碼加密識別,無代碼泄露風險)
多種掃描引擎識別不同方式引入的開源組件
全面識別版本許可證、組建許可證以及文件許可證,分析開源合規風險
支持CI/CD集成,嵌入到企業代碼研發過程中,從設計到發布全流程深入探測風險
符合國際認可的軟件物料清單標準
元態開源代碼風險預警管理系統是安軟研發團隊秉承“安全左移”的理念
秉承“安全左移”的理念
基于多年的開源軟件、開源合規和
漏洞數據的積累
通過多種行業領先的算法打造出安全、合規、高
效、易用的軟件成分分析系統
旨在幫助各類組織機構不斷提升軟件資產安全程度
支持依據代碼片段或特征文件進行檢測,發現不同方式引入的開源組件,以及開源組件的詳細信息,如:組件匹配度、匹配方式、原始URL、最新版本號、組件許可證、組件依賴、使用的加密算法、更新時間、供應商、組件版權
持組件和代碼級別的漏洞識別,直觀展示漏洞引入路徑、精確定位風險、分析影響范圍,對新的安全風險第一時間預警,同時給出詳細的漏洞信息,如:CVE編號、CWE編號、CWE名稱、漏洞等級、CVSS3評分、是否存在可利用POC、威脅類型、受影響實體等來評估漏洞危害
精確識別開源組件許可證、文件許可證、項目許可證,支持多許可證與無許可證聲明的掃描,提供許可證條款解讀,持續監控上游軟件使用的許可證變更,提供實時預警;識別組件使用的加密算法;支持自定義許可證檢測告警策略
支持依據企業業務情況對掃描結果進行審計,可生成HTML、JSON等格式檢測報告,支持自定義檢測策略并依據自定義策略對存在的安全風險組件、合規風險組件、可更新組件等進行告警
產品提供外部API接口,能與買方現有各類管理系統實現對接,方便用戶集成到自己管理系統等
采用“私有云”+分布式集群的架構方式,WEB式用戶界面簡單、方便,用戶操作靈活、高效
通過系統對協議的理解,并且基于剪枝和狀態機的半黑盒模糊協議測試
可支持Java、.NET、JSP、PHP、ASP、HTML5、JavaScript、SQL等20多種編程語言
旨在幫助各類組織機構不斷提升軟件資產安全程度
支持所有語言的代碼掃描
自定義引擎實現編排與自動化響應
業內領先的掃描速度
代碼加密識別,(代碼加密識別,無代碼泄露風險)
多種掃描引擎識別不同方式引入的開源組件
全面識別版本許可證、組建許可證以及文件許可證,分析開源合規風險
支持CI/CD集成,嵌入到企業代碼研發過程中,從設計到發布全流程深入探測風險
符合國際認可的軟件物料清單標準