在线客服
400-106-6888
top
安全产品
安全服务
解决方案
product center
软件供应链安全治理系统
软件供应链安全治理系统是一款面向政企客户,提供软件成分分析、软件验收、上线检查、运行监测功能的产品。
软件供应链安全治理系统
软件供应链安全治理系统面向政企客户,提供软件成分分析、软件验收、上线检查、运行监测功能,确保所用软件产品和服务不带有恶意代码、安全漏洞,不会侵犯用户的隐私和危害数据安全,符合相关法律法规要求。
系统功能

软件成分分析:分析软件安装包、源码包含的开源组件、国内外组件情况,开发人员所使用的模块、框架和库,以识别和清点组件及其构成和依赖关系。

软件漏洞分析:通过服务端部署的探针收集Web应用程序运行时的请求、代码、数据,识别其安全漏洞,以及漏洞所在代码文件、行数、函数及参数。

软件许可证分析:平台可以对提供的软件授权许可证进行查询,排查非法软件安装部署。



软件供应链安全治理系统
产品特点
多租户云SAAS服务模式
多租户云SAAS服务模式
集中部署,可以根据不同地区、不同部门进行数据和用户操作隔离。
强大的软件成分分析能力
强大的软件成分分析能力
支持当前所有主流编程语言、二进制文件,内置巨量组件指纹和许可证类型,实现软件成分精确溯源、合规检测。
高效的安全组件管理
高效的安全组件管理
支持开源组件、框架漏洞等通报,并提供统一修复方案、补丁下载、安全组件推荐。
清晰的风险态势感知能力
清晰的风险态势感知能力
通过3D可视化集中展示组织内各部门软件系统成分组成、部署区域,开源组件使用合规、风险、漏洞以及整改进度等情况。