Veracode Policy Manager為首席信息安全官們提供一個儀表板,集中查看內(nèi)置的和第三方應用程序的組合,從安全政策的角度來看每個應用程序是如何執(zhí)行的細節(jié)。策略管理器界面操作簡單,提出明確的合規(guī)要求的跟蹤功能,使得用戶可以選擇性地通過一系列最佳基于實踐或定制下拉式菜單,確定適當?shù)陌踩哌x項。包括基于關鍵的漏洞、關鍵的應用程序和首席信息安全官們既定的要求建議修復次數(shù)。
應對應用程序安全
谷歌,RSA,索尼,PBS,博威特,HBGary和許多其他高端企業(yè)有什么共同點?他們都曾因為軟件應用程序漏洞被攻破,而這些軟件通常不是他們自己開發(fā)應用程序,而是從第三方購買的。一個明顯的事實,軟件是信息安全的致命弱點,帶有缺陷的應用程序代表這企業(yè)重要領域的暴露和極其重大的風險。然而,在企業(yè)采取了從功能的角度的嚴格質(zhì)量標準保證他們的應用程序的同時,很少有一個系統(tǒng)的、基于策略的軟件安全漏洞檢測和修復方案。
軟件安全方案在效益和效率上有很大的不同。如下從用于少數(shù)重點項目特設測試到用于企業(yè)集團安全(它的安全是徹底內(nèi)置到企業(yè)業(yè)務流程中的)倍受考驗的一個系統(tǒng)的,有綜合的測試方法。
隨著管理策略的推出,Veracode基于云的應用風險管理(ARM)平臺現(xiàn)在提供多種手段來協(xié)調(diào)復雜的基于政策的軟件測試計劃,貫穿整個企業(yè)和其擴展的軟件供應鏈?;谠频姆枕椖浚?Veracode使企業(yè)按規(guī)定比例和管理基于策略的應用程序的安全方案,通過自動化測試和聯(lián)機功能定義和分配政策,以及監(jiān)測結果和安全趨勢。特別地,自動通過云提供的靜態(tài)二進制分析在沒有源代碼是可用的時時候是一種用于檢測漏洞的非常有效的方法。當沒有源代碼可用的情況下,也是唯一的分析第三方應用程序和組件的方法。
Veracode安全解決方案
靜態(tài)分析
安全威脅指南
廣州虹科電子科技有限公司是Veracode的一手代理商,欲購買正版軟件或了解更多關于veracode的信息,請聯(lián)系:麥女士 020-3874 3030 ,13602734907