立即咨询

电话咨询

微信咨询

立即试用
商务合作

安天融川代码安全检测系统AntiySCS

安天融川代码安全检测系统AntiySCS是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。
立即咨询
icon功能特性icon
01
综合检测能力
02
多维度的开放接口
03
漏洞全流程管理
04
强大的报告和可视化分析
icon产品优势icon
自主可控支持国产化部署
本系统是完全自研,自主、可控的国产化商用
更贴合业务流程
更贴合业务流程
一站式解决前期开发流程的代码安全问题
自研高可用性引擎
内置自研高性能扫描引擎,API、IDE、CI/CD
可视化分析能力
系统检测分析能力结果呈现均支持可视化数据
icon软件组成分析模块(SCA)-系统架构icon
 
软件组成分析模块提供API服务和Web界面,方便用户接入现有的系统中或者通过Web UI使用。 同时软件组成分析模块提供IDE和命令行,以及CI/CD多种接入方式,方便用户快速将软件组成分析模块接入到开发流程。
icon产品优势icon
全面
多种扫描引擎,同时支持
源码和二进制文件
支持20余种常见语言
全面的漏洞知识库
准确
比 N V D 更精确的漏洞知识库
文件深度透视,无惧复杂格式
模拟原生构建流程,经可能做到组件信息精确
高效
精确的修复建议和描述
IDE集成,及时发现问题
提供安全趋势统计,及时把控项目安全信息
弹性
文件缺失的情况,尽
可能还原出第三方组件
支持私有镜像源,无论有无CI/CD 均适用
icon使用场景与痛点icon
四大常见问题
• 第三方组件中的已知漏洞 • 第三方组件的软件许可问题 • 恶意第三方组件中的问题 • 引用版本过旧的第三方组件
四大典型场景
软件开发阶段 • 突发0Day高危漏洞 • IoT固件/二进制SDK分析 • 容器镜像安全
三大开源痛点
缺乏完善且高质量的漏洞 数据库 • 资产透视深度不足 • 上游SDK/固件无源码
icon应对能力解析icon
强大的开源组件识别能力
支持主流编程语言生态,与包管理器深度结合。拥有识别900w+ 开源组件信息、6000w+ 开源组件版本信息。
全面的开源组件漏洞数据库
不仅覆盖NVD、CNNVD的漏洞数据,还具备大量的私有高质量漏洞数据库,除此之外我们还会等对漏洞NVD上的数据做人工维护,以确保其正确性。
支持二进制文件检测
作为中下游厂商,拿到的SDK或固件往往都是无源码的。安天 SCA能支持C/C++、C#、Golang、安卓应用编译后的文件的扫描。
文件深度透视能力
在实际的应用场景中,文件存在嵌套和内嵌的关系。漏掉内含文件的扫描可能意味着就忽视潜在的风险。安天SCA支持30多种多种归档格式,支持文件递归的扫描。
icon静态应用安全测试模块(SAST)-系统架构icon
静态应用安全测试模块的服务 端框架整体采用 B/S 架构,主要包 括核心检测模块,规则库模块,API 服务器,插件和扩展。通过可以通过 Web界面上传源码工程工程进行扫描 支持多种语言类型和部分二 进制文件进行检测,通过对程序代码进行安全检测,开发人员可以在编码过程中及时发现并修复安全缺陷,极大的减少产品上线运行后的漏洞攻击面,确保产品上线运行后不会出现明显的安全问题,增加客户对产品本身信赖的同时,业避免因为应用程序漏洞而造成的损失。
icon使用场景与痛点icon
难以追溯漏洞成因
在没有安全专家的情况下,难以发现问题本质
告警信息繁多
代码检测由于其特性,存在一定的误报且告警较多
源码问题无法解决
找到了问题代码的位置,但由于无法判断问题成因,不能有效的解决代码产生的问题,没有解决办法
代码无法编译
在无源码或源码无编译条件的情况下,代码审计困难重重
icon产品优势能力icon
会做“阅读理解”的检测引擎
如果忽略了程序执行过程中的发生序关系,检测结果便会存在误报率高的问题。因此引入上下文敏感性分析来解决这一问题。上下文敏感分析是指在对程序进行过程间分析时,考虑函数调用的上下文信息。
支持二进制文件检测
支持多种语言类型和部分二进制文件进行检测,源码无编译条件下也可进行安全扫描。
可视化的污点传播途径呈现
追踪分析源码的污点传播链路,通过对程序的污点传播路径进行分析,检测出由引入的用户数据流引起的深层风险漏洞。
输出详尽的检测报告
提供详细的检测报告,报告格式包括易于阅读的HTML格式之外,还可以输出原始的JSON格式,提供了详细的风险描述和修复建议,能够帮助开发人员提升了软件安全能力,便于日常安全运营。
icon污点传播分析追踪能力详解icon
污点分析是一种跟踪并分析污点信息在程序中流动的技术, 是提高静态分析能力的一个重要的技术手段。 静态应用安全测试模块 (SAST)内置强大的污点分析引擎,能够检测出更深层次的代码风险,同时会详细的记录风险的传播源和路径,帮助开发人员快速定位问题。
icon代码安全检测系统(SCS)icon

产品推荐

医百科技100.AiData智能数据服务平台
医百科技100.AiData智能数据服务平台,包含医生营销画像标签数据库,提供行业独有的精准营销解决方案,助力药企营销提效。补全客户现有医生数据,不同学术内容,高效触达高意向客户,提升客户参与度,促进关系维护及观念转化。企业举办的学术活动针对活动特点可针对性引流精准目标客户,实现客户增量。
免费试用
查看详情
云道智造国产仿真软件系统
云道智造国产仿真软件系统,全面的CAD建模功能,完善的网格剖分技术,丰富的单元类型。显式动力学分析、多体动力学分析、热分析、流体动力学分析。
免费试用
查看详情
威努特工控安全管理平台
威努特以率先独创的工业控制系统“白环境”技术理念为核心,遵循“一个中心,三重防护”安全体系,建立工控边界隔离“白环境”、工控网络异常检测“白环境”、工控主机安全免疫“白环境”三重积极防御体系,通过统一安全管理中心集中管理运维,实现工控网络高效纵深防御。
免费试用
查看详情
银响力连锁零售门店运营管理系统
银响力连锁零售门店运营管理系统,集成商超收银系统、会员管理系统推荐与商超进销存管理系统核心功能,适配连锁商超、零售门店全场景运营需求。支持快速收银结算、会员精准运营、进销存实时管控与数据可视化分析,打通零售全链路。
免费试用
查看详情