立即咨询

电话咨询

微信咨询

立即试用
商务合作

安天融川代码安全检测系统AntiySCS

安天融川代码安全检测系统AntiySCS是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。
立即咨询
icon功能特性icon
01
综合检测能力
02
多维度的开放接口
03
漏洞全流程管理
04
强大的报告和可视化分析
icon产品优势icon
自主可控支持国产化部署
本系统是完全自研,自主、可控的国产化商用
更贴合业务流程
更贴合业务流程
一站式解决前期开发流程的代码安全问题
自研高可用性引擎
内置自研高性能扫描引擎,API、IDE、CI/CD
可视化分析能力
系统检测分析能力结果呈现均支持可视化数据
icon软件组成分析模块(SCA)-系统架构icon
 
软件组成分析模块提供API服务和Web界面,方便用户接入现有的系统中或者通过Web UI使用。 同时软件组成分析模块提供IDE和命令行,以及CI/CD多种接入方式,方便用户快速将软件组成分析模块接入到开发流程。
icon产品优势icon
全面
多种扫描引擎,同时支持
源码和二进制文件
支持20余种常见语言
全面的漏洞知识库
准确
比 N V D 更精确的漏洞知识库
文件深度透视,无惧复杂格式
模拟原生构建流程,经可能做到组件信息精确
高效
精确的修复建议和描述
IDE集成,及时发现问题
提供安全趋势统计,及时把控项目安全信息
弹性
文件缺失的情况,尽
可能还原出第三方组件
支持私有镜像源,无论有无CI/CD 均适用
icon使用场景与痛点icon
四大常见问题
• 第三方组件中的已知漏洞 • 第三方组件的软件许可问题 • 恶意第三方组件中的问题 • 引用版本过旧的第三方组件
四大典型场景
软件开发阶段 • 突发0Day高危漏洞 • IoT固件/二进制SDK分析 • 容器镜像安全
三大开源痛点
缺乏完善且高质量的漏洞 数据库 • 资产透视深度不足 • 上游SDK/固件无源码
icon应对能力解析icon
强大的开源组件识别能力
支持主流编程语言生态,与包管理器深度结合。拥有识别900w+ 开源组件信息、6000w+ 开源组件版本信息。
全面的开源组件漏洞数据库
不仅覆盖NVD、CNNVD的漏洞数据,还具备大量的私有高质量漏洞数据库,除此之外我们还会等对漏洞NVD上的数据做人工维护,以确保其正确性。
支持二进制文件检测
作为中下游厂商,拿到的SDK或固件往往都是无源码的。安天 SCA能支持C/C++、C#、Golang、安卓应用编译后的文件的扫描。
文件深度透视能力
在实际的应用场景中,文件存在嵌套和内嵌的关系。漏掉内含文件的扫描可能意味着就忽视潜在的风险。安天SCA支持30多种多种归档格式,支持文件递归的扫描。
icon静态应用安全测试模块(SAST)-系统架构icon
静态应用安全测试模块的服务 端框架整体采用 B/S 架构,主要包 括核心检测模块,规则库模块,API 服务器,插件和扩展。通过可以通过 Web界面上传源码工程工程进行扫描 支持多种语言类型和部分二 进制文件进行检测,通过对程序代码进行安全检测,开发人员可以在编码过程中及时发现并修复安全缺陷,极大的减少产品上线运行后的漏洞攻击面,确保产品上线运行后不会出现明显的安全问题,增加客户对产品本身信赖的同时,业避免因为应用程序漏洞而造成的损失。
icon使用场景与痛点icon
难以追溯漏洞成因
在没有安全专家的情况下,难以发现问题本质
告警信息繁多
代码检测由于其特性,存在一定的误报且告警较多
源码问题无法解决
找到了问题代码的位置,但由于无法判断问题成因,不能有效的解决代码产生的问题,没有解决办法
代码无法编译
在无源码或源码无编译条件的情况下,代码审计困难重重
icon产品优势能力icon
会做“阅读理解”的检测引擎
如果忽略了程序执行过程中的发生序关系,检测结果便会存在误报率高的问题。因此引入上下文敏感性分析来解决这一问题。上下文敏感分析是指在对程序进行过程间分析时,考虑函数调用的上下文信息。
支持二进制文件检测
支持多种语言类型和部分二进制文件进行检测,源码无编译条件下也可进行安全扫描。
可视化的污点传播途径呈现
追踪分析源码的污点传播链路,通过对程序的污点传播路径进行分析,检测出由引入的用户数据流引起的深层风险漏洞。
输出详尽的检测报告
提供详细的检测报告,报告格式包括易于阅读的HTML格式之外,还可以输出原始的JSON格式,提供了详细的风险描述和修复建议,能够帮助开发人员提升了软件安全能力,便于日常安全运营。
icon污点传播分析追踪能力详解icon
污点分析是一种跟踪并分析污点信息在程序中流动的技术, 是提高静态分析能力的一个重要的技术手段。 静态应用安全测试模块 (SAST)内置强大的污点分析引擎,能够检测出更深层次的代码风险,同时会详细的记录风险的传播源和路径,帮助开发人员快速定位问题。
icon代码安全检测系统(SCS)icon

产品推荐

嘉橙信安SDL咨询服务
嘉橙信安SDL咨询服务,专注于软件安全开发生命周期。提供全面的软件安全开发生命周期咨询服务,从需求分析到设计、编码、测试等各阶段,深度介入。其专业的SDL实施解决方案,有效识别并管控风险,助力企业构建稳固的软件安全开发体系,保障软件产品安全。
免费试用
查看详情
数字认证电子招投标系统
数字认证电子招投标系统,实现发标、投标、开标、评标、定标等全流程电子化,可根据企业实际需求,提供多种投标方式和安全服务,助力推行网上办理。由于招投标业务的敏感性,对系统稳定性要求较高,为了不影响业务,本方案的设计充分保证服务的高稳定性,可以有效地减少和避免由于安全服务而导致的系统异常。
免费试用
查看详情
竹间智能Gemini KM智能知识库
竹间智能Gemini KM智能知识库能够从非结构化内容中自动挖掘, 形成结构化知识,具备自动化沉淀知识的能力,智能化自动语法检查提出修改建议,并且通过智能审核快速发现内容风险点,提高效率。从海量信息中挖掘知识之间的隐性关联逻辑,建立知识的关联图谱, 让使用者快速定位知识。
免费试用
查看详情
思亿欧外贸快车智能外贸网络营销云系统
外贸快车是一站式智能外贸网络营销SaaS系统平台。依托五大功能系统,帮助外贸企业智能创建多语种营销型网站和先进的VR展示网站,通过采购商资讯挖掘,搜索引擎营销、SNS、直播系统等多渠道网络营销,实现全球推广和新兴市场开发。
免费试用
查看详情