iconezScan简述icon
 
ezScan是ezOne产品系列中代码静态扫描 产品,用以分析代码库中代码质量。支持编码规范、安全漏洞、代码缺陷、重复代码、复杂度等多维度分析,帮助企业团队全面把握并提升代码质量。
* 静态代码扫描工具:无需运行,通过对源码语法、结构、风格、接口进行自动化的分析,发现其中的缺陷和风险。
iconezScan在ezone产品体系中的定位: 质量左移icon
icon静态代码扫描的优势icon

静态代码扫描一般作为插件存在于Devops研发体系中,是Devops中质量左移的重要实现方式。因为扫描的节点左移能够大幅度的降低开发以及修复的成本,能够帮助开发人减轻开发和修复的负担。

iconezScan整合了界内普遍使用的代码扫描工具,并优选规则icon
iconezScan多维度扫描分析,全面守护代码质量icon
iconezScan支持与第三方代码库集成,完美符合DevOps的质量左移理念icon
icon对接第三方代码源实现高效的代码质量分析icon
核心功能
• 手动扫描
• 单次定时扫描
• 周期性定时扫描
• 被检项目权限管理
• 代码扫描历史查看
• 代码扫描配置等功能
icon集中管理所有代码扫描任务,方便管理代码质量和历史数据追踪icon
icon支持规则自定义编辑,更加贴合企业实际情况icon

支持对规则的名称、问题等级、问题类型、规则说明详情、GoodCase、BadCase进行修改

icon主流语言均支持,未来会再增加2-3种语言icon
iconezScan的特色icon
增量扫描
支持增量代码扫描,在代码评审时对增量的差异文件进行对比,扫描速度更快,并且扫描出的问题更加具有针对性。
自定义规则集
根据实际情况,选择重点关注的规则组成规则集。
和流水线集成
在流水线中集成了ezScan的插件,在CI过程中对代码质量进行严格的分析和卡位。
第三方代码扫描
支持对接git/svn协议或者离线包形式的第三方代码库,实现手动扫描、单次定时扫描、周期性定时扫描三大核心能力。
编译文件扫描
支持对maven、gradle编辑构建产出的文件进行安全漏洞分析。
iconezScan对比Sonarqube 社区版的优势icon
 
ezScan
Sonarqube
扫描精度
扫描精度高,经过行业专家多年经验筛选优质规则,这些
规则普遍具备误报低、精度高的特点
支持集成开源扫描插件,扫描规则多而繁杂,误报率较高
扫描方式
扫描方式灵活,不仅支持传统的手动全量扫描,也支持增
量扫描。同时扫描方式上支持单次定时执行、周期性定时
执行、代码库评审触发、流水线触发多种扫描触发方式
只支持手动和第三方代码库提交触发。流水线触发
规则自定义
规则灵活自定义,相较于Sonarqube,ezScan支持所有扫
描规则自定义,包括:规则名称、规则等级、规则类型、
规则说明、badcase、goodcase。真正做到了自定义设置
规则的能力
只支持自定义规则等级,所有项目扫描只能遵循相同的规
则集配置
国产化
完全国产化,适配麒麟系统、鲲鹏、飞腾芯片及中间件。
是Sonarqube国产替代方案的首选产品
不支持国产化适配
高可用
无需安装客户端,开箱即用,云端扫描。同时并发任务支
持资源弹性伸缩
只支持单实例部署
定制化
可以根据客户的实际需求实现高度定制化的功能,基本上
可以满足任意用户定制化诉求
不支持定制化
扫描配置
用户不需要额外维护扫描配置文件,一键发起扫描即可。
每个被检项目支持自定义的规则集进行扫描
每个被检项目扫描时需要在agent机器上维护
sonar.property文件,所有项目只支持统一的规则配置
并发性能
每次扫描任务都是基于集群的容器构建,高并发时资源自
动调度,用完即焚,保持环境清洁
任务高并发时,需手动扩展agent节点,并需要自己进行调度
可集成性
除了提供和ezOne平台内置的原生集成能力,让研发全流
程自然顺畅高效,更提供全部功能API,回掉机制等
缺少足够API,扫描结果获取需要轮询
售后服务
7*24*365全天候售后服务,拥有完善的故障处理机制
社区版无售后服务,任何问题只能自己解决

 

iconezScan拥有的专利和软著icon
iconezScan被检项目管理,支持git/svn协议的代码库进行代码质量分析icon
iconezScan代码扫描任务管理icon
iconezScan代码扫描规则管理icon
iconezScan代码扫描规则集管理icon
icon在代码库中手动全量扫描设置和评审增量扫描设置icon
icon代码扫描报告-【总览】icon
icon代码扫描报告-【问题】信息icon
icon代码扫描报告-【度量】和【重复】信息icon
icon流水线配置代码扫描插件icon
icon流水线中maven编译产出支持代码扫描icon
icon简单云: 国产一站式DevOps解决方案产品矩阵icon
icon整体产品框架:公共底座+子产品,设计科学、方便复用和扩展icon
icon特点:功能矩阵最完整,真正的一站式DevOps平台icon

代码平台、代码扫描、制品库、K8S、Office&Wiki在线多人编辑等众多高技术门槛功能

icon特点:业界最强研发数据链路、跨产品操作及自动化能力icon

真正一站式的强大效率提升,甚至能实现One Page操作,极大提升个人操作和团队协作效率,可追溯能力

icon特点:国内唯一全系自研、自主可控、信创环境支持icon
 
团队专业
• 负责人直接领导了一线互联网大厂等研发工具建设,研发模式变革且直接带队负责落地,有多年实际经验积累;信通院Devops标准组专家
• 研发团队由来自百度、华为、金山等长期从事工程,效能领域等专家团队组成,掌握核心底层技术
底层研发、自主可控
• 坚持自主研发、攻坚底层核心技术
• 掌握底层技术、具有多项基础技术专利
icon公司简介:国内专业软件工程完整解决方案供应商,A轮高科技企业icon
用科技让研发更简单
• 中关村高新技术企业
• 企业信用等级AAA认证
• ISO 27001/20000/9001管理体系认证企业
• 信通院Devops标准制定专家组成员
• 工具、咨询、培训、证书、评奖,完整解决方案
• 11项研发效能平台底层发明专利
• 13项软件著作权
• 100%大学及以上学历,1/3硕士学历
• 2019年9月金山云数百万天使轮投资
• 2021年10月顺为资本数千万Pre-A轮投资
• 2022年3月蓝湖资本数千万A轮投资
• 目前已成立武汉分公司、深圳分公司、天津子公司
icon公司资质:众多软著、专利、认证icon
icon服务客户、提升客户专业能力icon

联合工信部教育和考试中心进行DevOps工程师培训,唯一合作单位并具备发证资格

icon私有部署客户部分案例(SaaS客户超过10000家)icon
产品推荐 查看更多>>
    简单云代码托管ezCode

    简单云代码托管ezCode,公共底座+子产品,设计科学、方便复用和扩展,代码平台、代码扫描、制品库、K8S、Office&Wiki在线多人编辑等众多高技术门槛功能。真正一站式的强大效率提升,甚至能实现One Page操作,极大提升个人操作和团队协作效率,可追溯能力。

    代码平台

    代码扫描

    在线多人编辑

    强大效率提升

    三叠云数字化生产力创新平台

    零代码构建自己的线上业务流程。让您的系统构建像搭积木一样简单。物联网自定义数据与信息化系统打通,快速打造自己的物联网平台。根据企业所需,AI生成企业定制化系统。通过钉钉/邮箱/企业微信/短信、与员工及客户及时共享信息。

    无代码开发

    多平台支持

    跨企业合作

    定制化系统

    简道云零代码应用搭建平台

    简道云零代码应用搭建平台获得全行业150万+企业和组织认可的数字化转型工具。通过简单的拖拽操作,即可搭建出各类数据收集表单。表单的灵活使用,可促使团队成员协作,提升全员的工作效率。灵活配置,自定义数据收集。通过简单的拖拽和连线操作,即可灵活设计业务数据流转规则,实现业务流程线上化,自动化。

    表单引擎

    流程引擎

    仪表盘

    数据工厂