开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

近日,国内软件安全创领者开源网安正式对外发布开源组件安全及合规管理平台SourceCheck V3.5。SourceCheck可对企业第三方组件进行安全分析与管控,避免软件带病上线。此次版本升级,将进一步提升恶意代码检测与批量检测水平、强化组件版本兼容能力、打造可视化漏洞评分体系,助力企业提升开源治理能力,进一步保障软件供应链安全,推动企业数字业务高质量发展。

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

 

二进制恶意代码检测

新增二进制轻量级恶意代码检测功能,发现企业二进制制品中存在的木马等问题,更快速、更精准地识别恶意代码。

文件信息检测

新增PE、ELF类二进制文件信息检测,可查看二进制文件头、导入表、导出函数信息,帮助安全人员确认软件使用的第三方组件及其版本号,及时发现问题库。

仓库批量检测

新增私服(Nexus/Artifactory)、源代码(TFS、Gerrit、Coding、Gogs)的批量代码检测优化与改进,减少人为因素导致的疏漏和错误,提高检测结果的准确性。

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

 

组件版本兼容分析

实现组件不同版本的API兼容分析,助力研发快速判断版本升级兼容情况。

许可风险动态分析

新增基于使用场景的动态许可风险分析,让合规问题定位更精准。

专家级权威分析

提供漏洞特点、漏洞攻击类型、漏洞攻击条件等专家级权威分析信息,可帮助企业快速了解漏洞详情,判断漏洞级别及影响情况。

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

父组件修复方案

新增父组件级修复方案,解决当前企业组件无法修复的难点,保障软件正常运行。

修复优先级信息

新增漏洞修复优先级评分,可视化展现EPSS得分、POC、EXP等信息,帮助安全团队迅速识别并修复关键问题,提升应急响应效率。

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

检测优化

优化产品检测流程,实现统一化的检测入口,使用更方便。

报告优化

项目安全报告增加白名单信息配置,应用安全报告增加白名单信息和报告人信息。

任务优化

优化私服检测任务纳入统一任务管理中心中,可对检测资源进行更精准的监控与管理。

管理优化

优化个人数据视角和企业数据视角,可快速切换两大视角。

知识库优化

优化知识库搜索逻辑,新增精准搜索和模糊搜索,更符合企业使用方式。

作为开源网安自主研发的SCA软件成分分析产品,SourceCheck可帮助企业进行第三方组件的安全分析与管控,最大限度减少漏洞带来的损失,提升研发效率,确保软件快速上线。未来,开源网安将通过持续的技术创新与实践,将AI技术融入安全产品中,为企业提供更加智能化、个性化的安全产品和服务,助力企业打造高质量的开源治理体系。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/933418.html

(0)
上一篇 2025年1月4日 17:18:59
下一篇 2025年1月4日 17:19:36

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • Linux 之父:对不起,我错了!

    前不久Linux刚过了27岁生日 ,Linux之父李纳斯Linus Torvalds(以下简称“李纳斯”),却要宣布休息!事情很可能和他最近出的一个Bug有关! 1. 技术大佬竟搞错会议时间地点 据悉,今年的内核维护者峰会,原计划于11月1…

    2025年1月14日 IT业界
    100
  • 曾粗暴对待它网民的中国第一家互联网公司

    1995年,北京的中关村南大街上,出现了一块巨大的广告牌,上面写着: “中国离信息高速公路还有多远?向北1500米。” 广告牌往北1500米,是一家叫做“瀛海威”的网络科教馆。 那是中国第一家互联网公司。 当年的广告词里说: “进入瀛海威时…

    2025年1月14日 IT业界
    100
  • 十大最赚钱科技公司:苹果仍然第一,腾讯第七阿里第八

    随着近些年经济全球化与科技不断发展,世界上也是出现了许多的科技巨头公司,这些巨头公司不仅规模庞大,赚钱能力也是相当可观,那么这些科技巨头公司中谁的赚钱能力又是最强的呢?无独有偶近日相关媒体发布的全球科技公司利润榜就告诉了我们答案。 排在第十…

    2025年1月14日 IT业界
    100
  • 没了比尔·盖茨的微软,十年里经历了什么

    截至美国时间9月12日下午,微软的市值达到了8527.82亿美金,超过了谷歌,重回前三。在第三任CEO萨提亚·纳德拉(Satya Nadella)的带领下,这个43岁的科技帝国将踏上新的征程。 比尔·盖茨从微软退休已经十年了 把镜头拉回到那…

    2025年1月14日
    100
  • 中国十大域名圈高手,看看知道几个

    一、蔡文胜 蔡文胜是中国的域名投资大王,坊间传闻他拥有十多万个互联网域名,总估值超过1亿美元,其拥有的域名涉及各行各业。蔡文胜2000年开始上网,买了第一台电脑,2000年6月12日就注册了第一个域名,叫yikatong.com,他还有注册…

    2025年1月14日
    100
  • 阿里、腾讯、华为三大云服务对象存储评比,谁更强?

    一、前言:你看到的这篇评测究竟在哪块硬盘上存着? 如果你是第一次用苹果的设备,往往会被它的整齐划一所惊艳到,你白天用iPhone拍摄过的照片,晚上只要一开Mac就能在相册中看到它们;同一个来电,你可以选择用iPad或是iPhone接听;一部…

    2025年1月14日 IT业界
    100
  • 把公司做上市却被公司开除了的创始人王志东

    现在国内的互联网中大局依旧是被BAT所掌控着,不过国内还是有一些比较优秀的互联网公司,例如京东、网易等等公司。今天笔者要和大家聊的就是国内的新浪网。新浪网的创始人王志东在国内还有谁比他更倒霉?当年好不容易把公司上市,王志东却被公司开除了。这…

    2025年1月14日 IT业界
    100
  • 大佬们的签名:雷军的像医生,马云的有意思

    有的人说互联网时代改变了我们的生活习惯,现在几乎每个人能用手写字的基本上就剩签名了,所以今天我们来盘点下马云、雷军等大佬们的签名字贴。 张瑞敏:先用张先生的字镇楼,张瑞敏先生提了“品牌中国”四个字,苍劲有力,非常有大家风范。很多人对马云非常…

    2025年1月14日 IT业界
    100
  • 身价105亿的蔡文胜告诉你:什么才重要

    2008年,蔡文胜和吴欣鸿联合创办了美图公司。8年后,这一覆盖11亿台移动设备的移动互联网公司成为蔡文胜亲自创建的首家上市企业。在美图上市答谢宴上,蔡文胜准备了一篇感谢信,却因为在现场心绪难平而没有分享。这封信在这里,凝聚了这位互联网传奇人…

    2025年1月14日 IT业界
    100
  • 各大公司中秋福利月饼大比拼,看了自己公司发想直接扔

    每年的中秋节,各大公司都少不了给员工发月饼。本来提着月饼回家还是挺开心的,但看了阿里、腾讯、京东等公司的月饼后,自己公司发的月饼就想直接给扔了! 1、阿里巴巴 今年阿里的月饼礼盒延续了「one——在一起」的主题,礼盒内不仅颜值高,有的吃还有…

    2025年1月14日 IT业界
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信