datasheet

一平台,多引擎,新思科技全新Polaris 软件完整性平台问市

2019-03-14来源: EEWORLD 关键字:新思科技  Polaris

确保应用程序安全性需要多个部门协调,通常包括开发团队、DevOps团队以及安全团队。开发团队在写代码时查找并修复安全缺陷;DevOps 团队将安全检查无缝集成到 DevOps 工具链中;安全团队在产品组合中,从整体上管理应用程序安全风险。借助一个可靠的平台,各个团队间的协作将更加顺畅。

 

美国新思科技公司 (Synopsys, Nasdaq: SNPS)新推出的Polaris 平台通过在开发和构建/测试环境中使用相同的强大安全分析引擎,确保整个开发过程中获得一致的结果。

 


Polaris软件完整性平台将新思科技软件质量与安全的产品和服务的强大功能整合到一个集成解决方案中,帮助安全和开发团队更快地构建安全、优质的软件。

 

新思科技Polaris软件完整性平台是一个基于云端的平台,通过结合新思科技Code Sight® IDE插件和集中式分析服务器,共享相同的强大分析引擎,简化并且实现从开发到部署的全面的应用程序安全性;与流行的开发和运营工具的广泛集成;报告、仪表板和API提供应用程序安全风险的统一视图。通过Polaris软件完整性平台,团队可以在开发早期检测和修复漏洞,并且在整个软件开发生命周期(SDLC)中集成和自动化全面的安全分析,在整个应用程序组合中全面管理应用程序安全风险。

 


新思科技软件质量与安全部门总经理Andreas Kuehlmann表示:“为了有效保护应用程序免受日益增长的复杂攻击,企业需要在SDLC多个点中采用安全测试技术的组合。但是为了确保开发速度以保持竞争力,他们也需要能够与不断增速的软件开发流程相匹配的应用程序安全解决方案,并且可以扩展、可以与现有的开发基础架构无缝集成。在过去的几年中,我们开发了一系列差异化产品和服务,以满足市场上的安全测试需求。我们致力于推动这些解决方案的协同增效作用并且提升使用效率,Polaris软件完整性平台有助于实现这个愿景。”

 

权威调研机构Gartner表明,“随着DevOps在快速交付和新IT支持功能的创新方面越来越受欢迎,对安全性和合规性的担忧也随之增加。安全和风险管理领导需要在不影响开发进程的情况下,使安全工具、流程和策略适应DevOps工具链。”1

 

Polaris软件完整性平台的裨益包括以下几点:

 

早期风险发现和迁移 – Polaris软件完整性平台可帮助开发人员在开发过程中尽早修复安全漏洞,同时提高效率和成本效益。新的Code Sight IDE插件是Polaris软件完整性平台的一个关键组件,可以将新思科技的解决方案扩展到开发人员的本地工作环境,使他们能够在编写代码时轻松查找和修复代码中的安全漏洞。Code Sight最初可用于IntelliJ, Visual Studio, 和Eclipse,它将与平台中央服务器相同的强大分析引擎和快速增量分析相结合,在不影响生产效率的前提下,确保全面、一致的结果。Code Sight还提供上下文敏感的电子教学模块,帮助开发人员快速解决问题,并培训他们今后编写更安全的代码。

 



从检测到预防向左推移 – Polaris软件完整性平台是在中央服务器上使用相同功能强大的分析引擎作为CI / CD管道的一部分,以及在开发人员桌面上进行快速增量扫描的唯一解决方案。它使开发人员能够在编写代码时解决漏洞,从而在将其检入存储库之前生成更安全的代码库。这种双重工作流程显著提升了开发人员的工作效率,而集中式分析可以在投产之前捕获任何剩余缺陷。

 

简单和灵活地运营 – Polaris软件完整性平台基于云端的中央服务器通过直观的web管理用户界面,使用多个新思科技分析引擎,比如Coverity和Black Duck,提供部署管理、启动安全扫描、分析结果和协调修复活动的灵活性。平台还使用现有的开发和DevOps工具,包括Jenkins, Jira, Slack, Red Hat OpenShift和 Kubernetes,为团队提供整个SDLC过程中集成和自动化应用程序安全分析的灵活性。

 

综合风险报告 – Polaris软件完整性平台帮助安全团队全面查看应用程序安全风险,综合报告和交互式仪表板将来自于多个安全分析引擎的信息。这些信息整合到应用程序组合中,并随着时间的推移得出结果。除此之外,Polaris 软件完整性平台API 使团队可以轻松地将新思科技安全测试结果集成到第三方安全和风险报告解决方案中。


关键字:新思科技  Polaris

编辑:muyan 引用地址:http://www.eeworld.com.cn/IoT/2019/ic-news03145096.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:“VR AR联姻教育”将成新常态 五大首创助力教育信息改革
下一篇:最后一页

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

新思科技的智能模糊测试工具Defensics

新思科技在早前发现D-Link DIR-850存在漏洞。此漏洞允许未经过身份验证的用户加入路由器提供的无线网络。一旦加入该网络,用户就可以访问该网络上任何其他用户可用的所有服务、计算机和设备。未经授权访问网络通常是更广泛攻击的第一步。 作为Defensics SafeGuard开发的一部分,我们发现了D-Link DIR-850L无线AC路由器(硬件修订版本A)中的漏洞。该漏洞使攻击者无需提供凭据即可完全访问无线网络。我们的方法在接入点连接期间跳过关键步骤,完全绕过加密。 在确定此漏洞后,新思科技继续与芬兰国家网络安全中心(NCSC-FI)协调披露事宜,编号为CVE-2018-18907。我们与D-Link合作
发表于 2018-12-03
新思科技的智能模糊测试工具Defensics

新思科技谈未来产业的发展和创新

集微网珠海站消息,中国集成电路设计业 2018 年会暨珠海集成电路产业创新发展高峰论坛今日在珠海举行。新思科技中国区副总经理王礼宾发表主题为“从芯片到软件推动产业链融合与创新”演讲。他表示从通用处理器到AI/ML专用处理器的计算架构演进,强大的性能需求已与摩尔定律的演进放缓形成巨大反差。近期,图灵奖得主David Patterson说,如果等着芯片更快,需要很长的时间。需要做的是探索新的架构,实现新的性能提升。目前,半导体科技浪潮层层叠起,以万物智能为首的半导体应用包括目前热门的人工智能,自动驾驶,AIoT将为半导体行业带来新的生机。在汽车电子方面,王礼宾表示汽车是终极移动设备。他指出到2020年,超过9成的汽车每天将会传输4TB
发表于 2018-11-29
新思科技谈未来产业的发展和创新

新思科技推出创新性RTL-to-GDSII产品Fusion Compiler™

Fusion Compiler是业界唯一的RTL-to-GDSII产品,采用统一、可扩展的数据模型,搭载同类最佳优化引擎,以及基于业界golden signoff工具的分析能力。 Fusion Compiler是唯一基于RTL-to-GDSII的单座舱(single-cockpit)解决方案,能够为设计工程师提供最高的效率和灵活性。 Fusion Compiler独特的架构能够在逻辑综合和布局布线过程中共享技术,从而实现前所未有的设计融合。 众多领先的半导体公司已经部署了这款产品,并在传统及先进工艺节点下成功流片。 新思科技(Synopsys, Inc.,纳斯达克股票市场代码: SNPS
发表于 2018-11-12

论云转型的影响和软件安全社区的发展的重要性—新思科技

新思科技发布最新版的软件安全构建成熟度模型BSIMM9 报告剖析了120家企业在过去10年的软件安全计划突出了云转型的影响和软件安全社区的发展 新思科技公司发布其最新版本的软件安全构建成熟度模型——BSIMM9。该模型旨在帮助企业规划、执行并评估其软件安全计划(SSIs)。BSIMM9是软件安全构建成熟度模型(BSIMM)的第九个版本,收集了120家企业过去10年的真实数据。BSIMM9强调了云转型的影响和软件安全社区的发展,并且在数据库中纳入了新的垂直行业 - 零售业。甲骨文公司旗下云ERP系统NetSuite基础设施和安全高级副总裁Brian Chess博士表示:开发、安全和运营团队需要步调一致
发表于 2018-10-26

降低功耗和成本,用于iSIM的全新新思科技 tRoot HSM问市

具有信任根的DesignWare tRoot HSM IP为设计人员提供可信赖的执行环境,能够保护敏感信息和数据处理。  用于iSIM的全新DesignWare tRoot HSM IP集成Truphone软件,可实现安全的无线远程配置和操作系统更新。   获得GSMA认证的Truphone Io3平台向设备制造商和网络运营商提供对iSIM设备生命周期的完全控制。 从分立SIM卡迁移到嵌入式iSIM解决方案,可以减少面积、功耗和成本。 新思科技(Synopsys, Inc.,纳斯达克股票市场代码: SNPS)宣布,将Truphone嵌入式SIM(eUICC)软件整合
发表于 2018-10-24

新思科技出支持TSMC 7nm FinFET工艺技术的汽车级IP

重点:●基于7nm工艺技术的控制器和PHY IP具有丰富的产品组合,包括LPDDR4X、MIPI CSI-2、D-PHY、PCI Express 4.0以及安全IP。●IP解决方案支持TSMC 7nm工艺技术所需的先进汽车设计规则,满足可靠性和15年汽车运行要求。● ISO 26262 ASIL Ready IP包含安全包、FMEDA报告及安全手册,以加速芯片功能安全评估。 2018年10月18日,中国 北京——新思科技(Synopsys, Inc.,纳斯达克股票市场代码: SNPS)宣布,推出支持TSMC 7nm FinFET工艺技术的汽车级DesignWare®Controller和PHY IP
发表于 2018-10-18

小广播

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved