Veracode Policy Manager為首席信息安全官們提供一個(gè)儀表板,集中查看內(nèi)置的和第三方應(yīng)用程序的組合,從安全政策的角度來看每個(gè)應(yīng)用程序是如何執(zhí)行的細(xì)節(jié)。策略管理器界面操作簡單,提出明確的合規(guī)要求的跟蹤功能,使得用戶可以選擇性地通過一系列最佳基于實(shí)踐或定制下拉式菜單,確定適當(dāng)?shù)陌踩哌x項(xiàng)。包括基于關(guān)鍵的漏洞、關(guān)鍵的應(yīng)用程序和首席信息安全官們既定的要求建議修復(fù)次數(shù)。
應(yīng)對(duì)應(yīng)用程序安全
谷歌,RSA,索尼,PBS,博威特,HBGary和許多其他高端企業(yè)有什么共同點(diǎn)?他們都曾因?yàn)檐浖?yīng)用程序漏洞被攻破,而這些軟件通常不是他們自己開發(fā)應(yīng)用程序,而是從第三方購買的。一個(gè)明顯的事實(shí),軟件是信息安全的致命弱點(diǎn),帶有缺陷的應(yīng)用程序代表這企業(yè)重要領(lǐng)域的暴露和極其重大的風(fēng)險(xiǎn)。然而,在企業(yè)采取了從功能的角度的嚴(yán)格質(zhì)量標(biāo)準(zhǔn)保證他們的應(yīng)用程序的同時(shí),很少有一個(gè)系統(tǒng)的、基于策略的軟件安全漏洞檢測(cè)和修復(fù)方案。
軟件安全方案在效益和效率上有很大的不同。如下從用于少數(shù)重點(diǎn)項(xiàng)目特設(shè)測(cè)試到用于企業(yè)集團(tuán)安全(它的安全是徹底內(nèi)置到企業(yè)業(yè)務(wù)流程中的)倍受考驗(yàn)的一個(gè)系統(tǒng)的,有綜合的測(cè)試方法。
隨著管理策略的推出,Veracode基于云的應(yīng)用風(fēng)險(xiǎn)管理(ARM)平臺(tái)現(xiàn)在提供多種手段來協(xié)調(diào)復(fù)雜的基于政策的軟件測(cè)試計(jì)劃,貫穿整個(gè)企業(yè)和其擴(kuò)展的軟件供應(yīng)鏈。基于云的服務(wù)項(xiàng)目,如 Veracode使企業(yè)按規(guī)定比例和管理基于策略的應(yīng)用程序的安全方案,通過自動(dòng)化測(cè)試和聯(lián)機(jī)功能定義和分配政策,以及監(jiān)測(cè)結(jié)果和安全趨勢(shì)。特別地,自動(dòng)通過云提供的靜態(tài)二進(jìn)制分析在沒有源代碼是可用的時(shí)時(shí)候是一種用于檢測(cè)漏洞的非常有效的方法。當(dāng)沒有源代碼可用的情況下,也是唯一的分析第三方應(yīng)用程序和組件的方法。
Veracode安全解決方案
靜態(tài)分析
安全威脅指南
廣州虹科電子科技有限公司是Veracode的一手代理商,欲購買正版軟件或了解更多關(guān)于veracode的信息,請(qǐng)聯(lián)系:麥女士 020-3874 3030 ,13602734907