麻豆一区二区三区蜜桃免费_中文字幕Va一区二区三区 _国产成人综合久久二区_丰满多毛的大隂户毛茸茸_国产麻豆剧果冻传媒免费老狼_无码人妻精品一区二区三区久久久 _亚洲中文无码精品卡通_蜜臀亚洲AV永久无码精品老司机

新聞資訊
Arm SystemReady 累計突破 100 張認證,持續(xù)推動標準化進程
2023-07-05
隨著數(shù)字化愈發(fā)普及,各行各業(yè)紛紛謀求數(shù)字化轉(zhuǎn)型,顯而易見,我們所服務(wù)的每個市場對計算的需求也在與日俱增。數(shù)字化轉(zhuǎn)型的核心在于安全的計算平臺,而要確保這一點,并真正實現(xiàn)規(guī)?;l(fā)展,“合作”是重中之重。而未來諸如安全啟動、設(shè)備出廠后的強制性軟件更新等關(guān)鍵功能也將成為監(jiān)管密切關(guān)注的重點。因此,業(yè)界各方聚合生態(tài)系統(tǒng)的力量,共同探索并解決當下面臨的挑戰(zhàn),在當下也變得空前重要。這些挑戰(zhàn)還包括減少碎片化、提高互操作性以及降低總擁有成本等。一直以來,Arm 持續(xù)不斷引領(lǐng)著行業(yè)最佳實踐標準和認證的推動,這些標準和認證有助于實現(xiàn)持續(xù)性的軟件開發(fā),助力我們的合作伙伴更快地在平臺上實現(xiàn)通用基礎(chǔ)的可用性。現(xiàn)在,我們非常高興地宣布,Arm SystemReady 計劃已累計突破 100 張認證。新里程碑的實現(xiàn)彰顯出該計劃強勁的發(fā)展勢頭,也成為推進軟件“開機即用(Just Works)”愿景的重要一步。Arm SystemReady 計劃[1] 于 2020 年正式推出,旨在促進行業(yè)內(nèi)協(xié)作,實現(xiàn)無差異化軟件開發(fā),助力基于 Arm 架構(gòu)的生態(tài)系統(tǒng)實現(xiàn)跨操作系統(tǒng)的快速部署 (操作系統(tǒng)包括 Linux、Windows、BSD 和 VMware)。SystemReady 計劃包含五種等級認證標準,這些等級認證標準充分考慮到特定市場的需求以及跨數(shù)據(jù)中心、云、邊緣和物聯(lián)網(wǎng)設(shè)備的操作系統(tǒng)要求。自推出以來,SystemReady 計劃使各操作系統(tǒng)均能在基于 Arm 架構(gòu)的生態(tài)系統(tǒng)中無縫地實現(xiàn)安裝和即用,助力生態(tài)系統(tǒng)中設(shè)備互聯(lián)及共建層面的更多創(chuàng)新。迄今為止,該計劃的認證范圍涵蓋從基礎(chǔ)設(shè)施到物聯(lián)網(wǎng)的多個領(lǐng)域,加快了基于互操作性,降低總擁有成本,縮短上市時間的合規(guī)系統(tǒng)的可用性。通過推動行業(yè)在重要領(lǐng)域的標準化進程,助力創(chuàng)新,該計劃為開發(fā)者帶來更輕松地為終端用戶打造更好的“開箱即用”體驗。過去三年里,SystemReady 計劃取得了重大突破,為計算奠定了通用軟件基礎(chǔ),也為我們的海量日常應用提供了支持。從日常需要用到的邊緣和物聯(lián)網(wǎng)設(shè)備,到處理這些設(shè)備生成的所有數(shù)據(jù)以挖掘深層價值的服務(wù)器,SystemReady 計劃可謂面面俱到。迄今為止,該計劃取得的重要成就有:SystemReady SR:面向運行 Windows、VMware、Linux 或 BSD,且基于 Arm 架構(gòu) SoC 的服務(wù)器或工作站,該認證已發(fā)出 29 張,包括近期與 Ampere Computing 攜手合作的 HPE ProLiant RL300 Gen11 服務(wù)器。此外,基于 Ampere 處理器的 Mt. Jade 平臺率先獲得了 SystemReady LS 認證,該認證主要面向運行 Linux 操作系統(tǒng)、且基于 Arm 架構(gòu)的服務(wù)器 SoC 。SystemReady ES:面向運行 Windows、VMware、Linux 或 BSD 、且基于 Arm 架構(gòu)的嵌入式和 DPU/IPU SoC,該認證迄今已發(fā)出 22 張,其中 NVIDIA 和 Marvell 最近還獲得了首批 DPU/IPU 認證。SystemReady IR:面向運行 Linux 和 BSD 、且基于Arm 架構(gòu)的嵌入式和物聯(lián)網(wǎng) SoC,既包含定制操作系統(tǒng)(如 Yocto、OpenWRT、Buildroot),也包含預構(gòu)建操作系統(tǒng)(如 Debian、Fedora、SUSE、Ubuntu)。SystemReady IR 迄今已發(fā)出 34 張認證,其中 NXP 獲得了首個 SystemReady IR 2.0 認證,展示了更高的安全性。SystemReady VE 已頒發(fā)了 17 張專為虛擬環(huán)境進行的認證,包括 AWS、Google Cloud、Microsoft Azure 和 Oracle Cloud Infrastructure 在內(nèi)的全球領(lǐng)先云服務(wù)提供商也對其云實例進行了認證。此外,Parallels 和 VMware 已完成虛擬平臺認證,Arm 和 Linaro 也分別完成了 Neoverse N2 固定虛擬平臺 (FVP) 和 QEMU 的認證。對于 Arm 生態(tài)系統(tǒng)持續(xù)助力推動 SystemReady 認證計劃,我們感到自豪。而憑借整個生態(tài)系統(tǒng)的力量共同解決軟件方面的挑戰(zhàn),并提升安全標準,這對整個產(chǎn)業(yè)來說至關(guān)重要。我們相信,未來的一切計算從云端到邊緣和終端都將基于 Arm 的架構(gòu)而構(gòu)建,而諸如 SystemReady 的認證計劃將助力我們打造強大且統(tǒng)一的軟件生態(tài)系統(tǒng)并實現(xiàn)這一目標。本文作者:Arm 技術(shù)戰(zhàn)略副總裁兼研究員 Andy Rose(文章來源公眾號:Arm社區(qū))+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
共筑綠色計算生態(tài),安謀科技深度參編《綠色計算產(chǎn)業(yè)發(fā)展白皮書》
2023-07-03
當前,隨著云計算、5G、人工智能、物聯(lián)網(wǎng)、自動駕駛等各種新技術(shù)、新應用的不斷涌現(xiàn),在豐富人們生活和提高生產(chǎn)力的同時,也對信息產(chǎn)業(yè)的基礎(chǔ)計算能力提出了更高要求。面對日益增長的海量數(shù)據(jù),進一步提高計算基礎(chǔ)設(shè)施性能、降低單位能耗,并從計算基礎(chǔ)設(shè)施層面提供更細致的安全和隱私保護,成為了行業(yè)必須直面的挑戰(zhàn)。6月29日,在北京舉行的綠色計算產(chǎn)業(yè)聯(lián)盟(以下簡稱“GCC”)2023年度六大產(chǎn)業(yè)專項發(fā)布會暨2022年度聯(lián)盟成果發(fā)布會上,GCC攜手包括華為技術(shù)有限公司、中國電子技術(shù)標準化研究院、安謀科技(中國)有限公司(以下簡稱“安謀科技”)、飛騰信息技術(shù)有限公司、英偉達半導體技術(shù)服務(wù)(上海)有限公司等在內(nèi)的24家參編單位,聯(lián)合發(fā)布了《綠色計算產(chǎn)業(yè)發(fā)展白皮書(2022版)》(以下簡稱“白皮書”)。該《白皮書》聚焦過去一年多來綠色計算產(chǎn)業(yè)的最新進展,不僅系統(tǒng)梳理了綠色計算產(chǎn)業(yè)發(fā)展趨勢、數(shù)據(jù)中心最新需求及處理器技術(shù)發(fā)展趨勢、相關(guān)標準和評測規(guī)范進展、服務(wù)器生態(tài)及軟件應用生態(tài)等,更通過對典型產(chǎn)品和優(yōu)秀應用案例進行詳盡解析,旨在為行業(yè)和用戶提供價值參考和指引,促進綠色計算應用在各行業(yè)的廣泛落地實施。安謀科技作為主要參編單位,受邀出席發(fā)布會并就《白皮書》內(nèi)容進行了重點解讀?!毒G色計算產(chǎn)業(yè)發(fā)展白皮書(2022版)》發(fā)布儀式《白皮書》重磅發(fā)布引領(lǐng)綠色計算產(chǎn)業(yè)創(chuàng)新發(fā)展如今,伴隨東數(shù)西算、算力網(wǎng)絡(luò)、一體化大數(shù)據(jù)中心、人工智能計算中心等戰(zhàn)略工程的深入推進,我國計算產(chǎn)業(yè)已邁入新的高速發(fā)展階段, 新技術(shù)、新產(chǎn)品、新業(yè)態(tài)、新商業(yè)模式大量涌現(xiàn)的同時,對算力與存儲的需求也呈爆炸式增長。在此背景下,計算能效、信息安全等問題受到越來越多的關(guān)注,特別是在高耗能的數(shù)據(jù)中心領(lǐng)域,發(fā)展綠色計算,推動新型數(shù)據(jù)中心等向“雙碳”目標看齊的緊迫性已迫在眉睫。在發(fā)布會現(xiàn)場,安謀科技標準與安全總監(jiān)王駿超針對綠色計算技術(shù)發(fā)展趨勢等問題結(jié)合《白皮書》進行了詳細解讀。王駿超表示:“安謀科技繼去年牽頭編寫《綠色計算產(chǎn)業(yè)發(fā)展白皮書(2021版)》之后,這是第二次深度參與《白皮書》的編撰工作。綠色計算以開放授權(quán)Arm?處理器技術(shù)為基礎(chǔ), 憑借出色的能效比和安全性,Arm處理器技術(shù)繼在移動計算和物聯(lián)網(wǎng)領(lǐng)域的成功之后,正逐漸成為計算基礎(chǔ)設(shè)施的新標準,并在數(shù)據(jù)中心、邊緣計算以及5G網(wǎng)絡(luò)市場等基礎(chǔ)設(shè)施領(lǐng)域?qū)崿F(xiàn)了越來越廣泛的部署。安謀科技將持續(xù)攜手GCC及相關(guān)合作伙伴,以Arm計算架構(gòu)為基礎(chǔ),提供綠色創(chuàng)新的算力解決方案,不斷夯實數(shù)字經(jīng)濟時代下的技術(shù)底座?!卑仓\科技標準與安全總監(jiān)王駿超現(xiàn)場解讀白皮書《白皮書》顯示,當前,在全球范圍內(nèi),Arm架構(gòu)CPU在服務(wù)器市場及消費類PC市場均處于快速上升期。與此同時,得益于在基礎(chǔ)設(shè)施市場中的快速迭代創(chuàng)新,Arm? Neoverse?作為Arm跨向基礎(chǔ)設(shè)施的解決方案,憑借更低的功耗、更出色的吞吐量,在總擁有成本(TCO)方面的優(yōu)勢已愈加明顯。《白皮書》指出,在市場需求和技術(shù)迭代的驅(qū)動下,Arm Neoverse產(chǎn)品路線圖不斷更新,并且通過越來越多的芯片產(chǎn)品將Arm Neoverse的卓越性能、每瓦性能表現(xiàn)和 TCO優(yōu)勢帶到基礎(chǔ)設(shè)施領(lǐng)域。而在安全性方面,Arm也提供了諸如Arm機密計算架構(gòu)(CCA)、指針身份驗證(PAC)和分支目標指令(BTI)等諸多安全功能來更好地滿足基礎(chǔ)設(shè)施的安全需求?!半S著云計算、邊緣計算、智能駕駛、智能終端等產(chǎn)業(yè)的快速發(fā)展,在立足全球生態(tài)、深耕本土創(chuàng)新的基礎(chǔ)上,安謀科技一方面不斷為產(chǎn)業(yè)引入頂尖技術(shù),推動Arm CPU架構(gòu)的本土化和生態(tài)化發(fā)展;同時貼合本土需求進行創(chuàng)新,擴充自研IP版圖,構(gòu)建了一體化、完整的異構(gòu)計算產(chǎn)品矩陣,不僅涵蓋Arm最先進的CPU、GPU等IP產(chǎn)品,同時也包含“周易”NPU、“星辰”CPU、“山?!盨PU以及“玲瓏”系列ISP和VPU等自研IP。通過發(fā)揮自身技術(shù)與生態(tài)優(yōu)勢,安謀科技持續(xù)為智能汽車、物聯(lián)網(wǎng)、數(shù)據(jù)中心、移動終端等眾多領(lǐng)域提供豐富的產(chǎn)品和解決方案,引領(lǐng)多元異構(gòu)計算產(chǎn)業(yè)綠色、可持續(xù)、高質(zhì)量發(fā)展?!甭暶鳎篈rm和Neoverse是Arm公司(或其子公司)的注冊商標或商標。(文章來源公眾號:安謀科技)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
偉大的代碼,更需要強大的安全屏障
2023-06-29
01 云時代的 AppSec隨著我們進一步進入由云計算驅(qū)動的時代,應用安全操作從“基礎(chǔ)左移”到“向四周發(fā)散”。企業(yè)逐漸認識到——軟件安全風險要與加速數(shù)字創(chuàng)新的業(yè)務(wù)需求相平衡。與此同時,應用安全行業(yè)也在繼續(xù)快速發(fā)展。雖然這已不是新鮮事,但技術(shù)轉(zhuǎn)型的步伐(包括 API、微服務(wù)、IAC 創(chuàng)新和云技術(shù)的爆炸性增長,以及對加速產(chǎn)品服務(wù)上線水漲船高的需求)加速的頻率已然超越了以往任何時候。當企業(yè)在不斷挑戰(zhàn)自身極限,也需要認識到:AST 的交付速度不能與代碼安全分析的深度和質(zhì)量相提并論。簡而言之,后者更為關(guān)鍵。02 AppSec 行業(yè)巨變Fortify 擁有 AppSec(應用安全)全景路線圖,它建立于自身杰出的基礎(chǔ)要素之上,包括廣泛且準確的語言支持,盡量避免與客戶慣用及偏愛的現(xiàn)有工具發(fā)生摩擦的集成生態(tài)系統(tǒng),以及考慮到——并非每一企業(yè)組織的需求都類似的端到端應用安全平臺。安全的“左移”趨勢,不僅影響了 SDLC 中應用測試和安全實施的方位,而且還對由誰負責安全測試產(chǎn)生了深刻影響。當涉及到采買并實施 AppSec 測試時,開發(fā)人員在其中的驅(qū)動性作用越來越關(guān)鍵。但現(xiàn)實情況是,業(yè)務(wù)通常勝過安全。開發(fā)人員被“打了雞血”,強迫以最快速度提供最好的功能,并且 bug 要盡可能地少。您的當務(wù)之急是要弄清楚,如何將安全要素加入到開發(fā)人員管道之中,幫助開發(fā)人員快速修復漏洞而不拖累進度。無縫集成至 SDLC 每一階段,越來越成為 AppSec 工具的主流規(guī)范。但當涉及 DevOps 工具鏈時,AppSec 團隊的影響力仍然非常的小。于是,開發(fā)組織不得不絕地反擊,這促使許多供應商開始提供方便的掃描功能;其早期提供的工具,只能發(fā)現(xiàn)強大的 AppSec 工具其中一小部分的漏洞及問題,但它的便利性和成本節(jié)約性,有助于推動企業(yè)合規(guī)性檢查。就像是如此,便利性和健壯性之間的“拉鋸戰(zhàn)”,倒逼整個 AppSec 行業(yè)囊括整個軟件開發(fā)生命周期,以推進更緊密的整合工作。隨著頂級 AppSec 工具被“無縫”集成至 CI/CD 管道,我們欣喜地看到,“左移”在擁有成熟 AppSec 項目的企業(yè)中逐步落地、成為現(xiàn)實。事實上,“安全左移”的鐘擺正搖到“安全無處不在”,這是為了幫助正確的工作匹配正確的工具,以便更好地進行深度防御。03 4 大 AppSec 關(guān)鍵方案在這一行業(yè)巨變之中,我們將大部分客戶的痛點濃縮為 4 個關(guān)鍵的組織解決方案,還包括組織在每個特定解決方案中面臨的挑戰(zhàn),以及 Fortify 如何解決這些棘手的問題:關(guān)于 OpenTextOpenText 已完成對 Micro Focus 的收購。我們非常期待今后能為客戶帶來更豐富的產(chǎn)品和服務(wù),為不斷增長的數(shù)字化需求和智能化工作提供支持。目前,我們擁有 25,000 名專家,能夠為服務(wù)客戶及推動創(chuàng)新提供不竭動力。Micro Focus 將為 OpenText 帶來關(guān)鍵技術(shù),其中包括全新的 AI 與分析、應用開發(fā)與交付、應用現(xiàn)代化,以及數(shù)字運營管理。這些新技術(shù)能夠為 OpenText 提供強而有力的支持,鞏固其在內(nèi)容服務(wù)、商業(yè)網(wǎng)絡(luò)、數(shù)字體驗和網(wǎng)絡(luò)安全領(lǐng)域的市場領(lǐng)先地位。通過整合兩家公司的綜合能力,我們能夠幫助客戶取得信息優(yōu)勢,加快數(shù)字化轉(zhuǎn)型歷程。整合后的新公司將聚焦未來業(yè)務(wù)發(fā)展,實現(xiàn)以人為本、兼容并蓄的可持續(xù)增長。我們還通過整合信息和自動化來加速處理復雜難題,讓任何規(guī)模的企業(yè)都能利用新的數(shù)字結(jié)構(gòu)、新的規(guī)則,以及新的工作方式實現(xiàn)重塑。許多享譽全球的公司全都仰賴 OpenText,并且十分認可我們在提供智能工作方式方面的專業(yè)知識。OpenText 不僅能夠發(fā)揮信息的強大作用,而且非常重視信息保護,讓組織和個人都能發(fā)揮出最大潛力。?(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
Fortify 連續(xù)十年被評為“Gartner 應用安全測試魔力象限領(lǐng)導者”
2023-06-28
今天,OpenText? Fortify? 自豪地向您匯報,它延續(xù)了年度 Gartner 應用安全測試(AST)魔力象限的領(lǐng)導者地位。這已是我們連續(xù)第十年獲此殊榮【注】。眾所周知,《Gartner 應用安全測試(AST)魔力象限報告》是對應用安全供應商的嚴格評估,F(xiàn)ortify 在報告中一貫表現(xiàn)的引領(lǐng)性作用,尤其凸顯了產(chǎn)品團隊對安全創(chuàng)新、客戶需求和行業(yè)專長的關(guān)注。我們一直堅持——偉大的代碼就是安全的代碼,幫助您保護代碼安全貫穿于我們付出的一切努力之中。隨著商業(yè)時代加速推進至一個所有公司都是軟件公司、一切都屬于代碼的新未來,您需要應用安全測試產(chǎn)品,在支持復雜應用的同時跟上迅疾的變化節(jié)奏。從 20 年前初萌的 SAST 創(chuàng)業(yè)公司,到現(xiàn)今成熟完整的 AppSec 平臺,F(xiàn)ortify 勤耕不輟、與市場和客戶一同演進,并時刻準備著為下一步啟動創(chuàng)新。最新的《Gartner 應用安全測試(AST)魔力象限報告》是對 Fortify 連續(xù)十年以來引領(lǐng)行業(yè)進步的認可。自該系列報告開啟的每一年都有它的身影,我們對此感到自豪,但不會在此止步;相反,安全一直是 OpenText 著眼未來的關(guān)鍵布局之一,F(xiàn)ortify 對持續(xù)創(chuàng)新的關(guān)注與投入,將隨著其在應用安全領(lǐng)域領(lǐng)導地位的鞏固深化而沿襲下去。過去的一年中,F(xiàn)ortify 就客戶所關(guān)注的關(guān)鍵能力進行了全面改革。這包括:收購 Debricked 以提供軟件供應鏈能力,如開源選項等;該產(chǎn)品針對開源軟件風險(更新頻率、維護團隊的規(guī)模等)提供了數(shù)據(jù)洞察力及評估建議,并可以指導團隊采用下游風險最小的軟件包。Fortify Insight 是我們產(chǎn)品組合的最新補充,它解決了應用安全態(tài)勢管理的難題,納入了來自 Fortify 及第三方解決方案的信息源。我們還擴大了 API 安全測試和發(fā)現(xiàn)能力,增加了對 GraphQL 和 gRPC API 的支持,以及對傳統(tǒng)格式(如 REST)的支持。?所有的增強和改進讓 OpenText 擁有了更強大的應用安全產(chǎn)品組合,它幾乎每一真實用例都獲得了接近最高分的評價。對此,Gartner 高級總監(jiān)和分析師 Dale Gardner 表示:“應用安全測試市場的主要驅(qū)動力就是企業(yè) DevOps 和云原生應用,客戶需要提供高保障、高價值評級的產(chǎn)品,同時它又不會過度拖累開發(fā)進度。正因為測試通常由開發(fā)人員而不是安全專家推動,他們希望應用安全測試產(chǎn)品能盡快融入開發(fā)過程中。”Fortify 正在努力滿足這一愿景,讓我們?yōu)橄乱粋€偉大成就而干杯! [注] Fortify 連續(xù)十年的領(lǐng)導者排名包括 2018-2022 年在 Micro Focus、2017 年在 HPE 以及 2013-2015 年在 HP。Gartner 聲明本文所引用的魔力象限圖由 Gartner 公司發(fā)布,是其大型研究文件的一部分,應基于整個文件的背景進行評估。該 Gartner 文件可向 OpenText 索取。Gartner 不支持其研究出版物中描述的任何供應商、產(chǎn)品或服務(wù),也不建議技術(shù)用戶只選擇那些具有最高評級或其他指定的供應商。Gartner 研究出版物由 Gartner 的研究組織的意見組成,不應該被理解為事實陳述。Gartner 不對本研究報告作出任何明示或暗示的保證。關(guān)于??FortifyFortify 應用安全測試組合通過不斷創(chuàng)新、支持并與全球各地的企業(yè)組織開展合作,為團隊提供 DevSecOps 最佳實踐、促進云轉(zhuǎn)型,并確保軟件供應鏈的安全。作為唯一擁有二十多年專業(yè)經(jīng)驗的代碼安全解決方案,F(xiàn)ortify 被所有主要分析機構(gòu)公認為市場領(lǐng)導者,為客戶提供極具適應性、精確和可擴展性的 AppSec 平臺,涵蓋了廣泛的現(xiàn)代用例和能力。我們堅信,偉大的代碼就是安全的代碼,在 Fortify,幫助客戶實現(xiàn)這一目標貫穿于我們所付出的一切努力。關(guān)于 OpenTextOpenText 已完成對 Micro Focus 的收購。我們非常期待今后能為客戶帶來更豐富的產(chǎn)品和服務(wù),為不斷增長的數(shù)字化需求和智能化工作提供支持。目前,我們擁有 25,000 名專家,能夠為服務(wù)客戶及推動創(chuàng)新提供不竭動力。Micro Focus 將為 OpenText 帶來關(guān)鍵技術(shù),其中包括全新的 AI 與分析、應用開發(fā)與交付、應用現(xiàn)代化,以及數(shù)字運營管理。這些新技術(shù)能夠為 OpenText 提供強而有力的支持,鞏固其在內(nèi)容服務(wù)、商業(yè)網(wǎng)絡(luò)、數(shù)字體驗和網(wǎng)絡(luò)安全領(lǐng)域的市場領(lǐng)先地位。通過整合兩家公司的綜合能力,我們能夠幫助客戶取得信息優(yōu)勢,加快數(shù)字化轉(zhuǎn)型歷程。整合后的新公司將聚焦未來業(yè)務(wù)發(fā)展,實現(xiàn)以人為本、兼容并蓄的可持續(xù)增長。我們還通過整合信息和自動化來加速處理復雜難題,讓任何規(guī)模的企業(yè)都能利用新的數(shù)字結(jié)構(gòu)、新的規(guī)則,以及新的工作方式實現(xiàn)重塑。許多享譽全球的公司全都仰賴 OpenText,并且十分認可我們在提供智能工作方式方面的專業(yè)知識。OpenText 不僅能夠發(fā)揮信息的強大作用,而且非常重視信息保護,讓組織和個人都能發(fā)揮出最大潛力。?(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
WebInspect 自動化工作流構(gòu)建指南
2023-06-27
安全 DevOps(DevSecOps)的目標之一是在開發(fā)過程之中建立安全測試。集成了自動化功能的安全測試,讓開發(fā)、QA 和安全團隊能更簡單地在不同的管道內(nèi)同步運行,這使得安全測試成為測試堆棧的一部分,其頻率和集成度與單元、集成、兼容性和性能測試的相似。自動化測試:大規(guī)模且并行不悖將動態(tài)分析(DAST)與靜態(tài)分析(SAST)結(jié)合可實現(xiàn)更徹底的覆蓋,但動態(tài)自動化更為復雜。您可以建立自己的技術(shù)棧,或者直接借用已有的框架。使用其他企業(yè)作為 DevOps 實踐的一部分、已創(chuàng)建的測試自動化腳本/框架,您可以大大加速自動化進程。? 將 WebInspect 自動化集成至現(xiàn)有的 DevOps 系統(tǒng)和流程,可支持同步并行、大規(guī)模的安全測試。用于 WebInspect 的 Maven 插件1) WebInspect 代理實例化;2) 從集成測試中獲取流量;3) 將代理流量保存為工作流宏(并關(guān)閉代理);4) 配置一個新的掃描;5) 運行該掃描。WebInspect 自動化——一般工作流自動化工作流程使用自動化工具構(gòu)件,并通過以下步驟管理掃描生態(tài)系統(tǒng):A. 安全團隊通過自動化工具構(gòu)件將安全掃描步驟設(shè)置為“安全任務(wù)”,并在構(gòu)建和應用部署后調(diào)用;B. 開發(fā)團隊向自動化工具構(gòu)件提交代碼變更,在預定操作期之后,安全任務(wù)將在構(gòu)建和應用部署完成后被觸發(fā);C. 完成安全任務(wù)后,自動化工具被設(shè)置為根據(jù)安全團隊定義的安全風險來通過或構(gòu)建作業(yè);D. 安全漏洞發(fā)現(xiàn)被捕獲到 Fortify?SoftwareSecurity Center(SSC),從那里可以選擇通過 SSC 上的集成將它們轉(zhuǎn)移到錯誤庫。圖 1. 基礎(chǔ)安全任務(wù)——WebInspect基礎(chǔ)安全任務(wù)——WebInspect1. 對 WebInspect 傳感器進行健康檢查,確保掃描儀可用于安排掃描;2. 調(diào)用 WebInspect REST API/或命令行來啟動掃描。這涉及傳遞必要 URL、設(shè)置文件和登錄信息;3. 對傳感器進行輪詢以檢查掃描的狀態(tài),并在掃描完成后觸發(fā)下一個步驟;4. 在掃描完成后,將結(jié)果作為 FPR 導出到包含 Fortify Client 的服務(wù)器,并通過 Fortify Client 上傳至 SSC。WebBreaker通過 GitHub 的 WebBreaker 工具解決動態(tài)應用安全測試協(xié)調(diào)(DASTO)問題。這一開源項目利用 WebInspect 實現(xiàn)了更大的敏捷性和靈活性,以為 SDLC 管道、Git 工作流等提供優(yōu)化集成。圖 2. 基礎(chǔ)安全任務(wù)——ScanCentral基礎(chǔ)安全任務(wù)——ScanCentral DASTFortify ScanCentral DAST 讓動態(tài)安全掃描的協(xié)調(diào)和自動化水平上升至新高度。它能有效操作數(shù)百、數(shù)千次掃描。WebInspect Enterprise 客戶可以直接遷移到該平臺,并能夠與 Fortify ScanCentral SAST 互操作。使用 ScanCentral 一次掃描多應用的能力避免讓安全因素成為影響開發(fā)速度的瓶頸。代理和 QA 自動化自動化功能可以使用 QA 功能測試產(chǎn)生的工件(如 Selenium 腳本來自動進行 WI 掃描),其優(yōu)點是:A. 功能測試往往涉及到一連串操作,它們都有自相關(guān)的商業(yè)邏輯,但這不可能從盲目的 WebInspect 自動抓取中獲取并建模;B. 利用功能測試期間使用登錄序列,而非創(chuàng)建單獨的 WebInspect 登錄宏程序的可能性。這涉及配置設(shè)置、將登錄頁面從 WI 抓取或?qū)徲嬛信懦?,以及在安全掃描期間不發(fā)生注銷等。圖 3.?QA 安全任務(wù)——WebInspectQA 安全任務(wù)——WebInspect在基礎(chǔ)安全任務(wù)——WebInspect 中添加這些步驟:1. 通過 REST API 啟動 WI 代理,并重放捕獲的 QA 工件以生成流量文件,將其保存為 WebMacro;2. 使用命令行/REST API 修改默認設(shè)置,設(shè)置文件將被從步驟 1 的流量文件中保存的工作流程宏覆蓋。有用的自動化索引1. FoD BugTrackerUtility:完全自動化的命令行工具,用于將 SSC 和 FoD 漏洞批量提交給各種外部系統(tǒng)。2.?WebInspect APIs3.?Fortify 相關(guān)工件的 Maven 資源庫圖 4. QA 安全任務(wù)——ScanCentral DASTQA 安全任務(wù)——ScanCentral DAST1. 與 WI 的附加步驟相同。對于不能訪問 WI 桌面來啟動代理的客戶,可以在 Fortify Marketplace 下載一個免許可證的代理實例;2. 在創(chuàng)建設(shè)置文件后,啟動掃描的過程涉及《創(chuàng)建掃描指南》中的其他步驟。云端自動化另一用例是通過為 WI 部署傳感器在云中實現(xiàn)自動化,并以正進行的應用安全測試的規(guī)模動態(tài)擴展傳感器的部署:1. 安全團隊訪問掃描請求管道并確定 N 個傳感器的擴展/縮減,并根據(jù)這一要求分配許可證;2. 安全團隊使用所描述的一般工作流,然后循環(huán)執(zhí)行步驟 1 和 2。圖 5. 云安全任務(wù)——WebInspect 傳感器擴展云安全任務(wù)——WebInspect 傳感器擴展1. 將 WebInspect 安裝 MSI 放置于云存儲中并準備部署;[調(diào)用位置:cloud_memory]2. 安全團隊調(diào)用云 API 來創(chuàng)建 Windows 實例,并使用該實例命令行 (C_Instance) 從 cloud_memory 進行 WebInspect 傳感器無頭模式的安裝;3. 將必要的設(shè)置和宏文件部署于該實例;4. 在命令行(C_Instance)中使用該實例的 WebInspect 的 REST APIs 觸發(fā)掃描;5. 掃描完成后,將結(jié)果作為 FPR 導出至包含 Fortify Client 的服務(wù)器,并通過 Fortify Client 上傳至 SSC。圖 6. 云端安全任務(wù)——ScanCentral DAST 傳感器調(diào)整規(guī)模云端安全任務(wù)——ScanCentral DAST 傳感器調(diào)整規(guī)模ScanCentral DAST 是一個可擴展的架構(gòu),通過多個容器化 WebInspect 版本(被稱為“傳感器”)來實現(xiàn)水平擴展,可以并行處理 JavaScript、DOM 渲染和其他活動。橫向擴展可大大減少掃描時間而不需要永久投入資源。因此,ScanCentral DAST 可以在極小時間內(nèi)掃描相當大的應用,這使得整合至 CI/CD 管道和左移成為可能。SSC 可加載至應用、調(diào)度掃描,并設(shè)置掃描參數(shù)限制。所有這些都是通過容器化部署完成的,讓你能從此擁有多個傳感器。(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
NIMS采用Ansys材料解決方案推動更具可持續(xù)性的新一代噴氣式發(fā)動機發(fā)展
2023-06-26
日本獨家公共研究機構(gòu)采用Ansys材料數(shù)據(jù)管理解決方案創(chuàng)建環(huán)保材料庫,以實現(xiàn)高效的飛機發(fā)動機開發(fā)主要亮點NIMS使用Ansys材料解決方案Granta MI來分析和選擇耐熱材料,以提高飛機發(fā)動機的能效和熱效率,并減少二氧化碳排放Ansys材料數(shù)據(jù)管理軟件是NIMS新材料開發(fā)、信息和應用數(shù)據(jù)庫的基礎(chǔ)架構(gòu)日本國立材料研究所(NIMS)使用Ansys材料數(shù)據(jù)管理軟件Ansys? Granta MI?,為日本飛機制造商開發(fā)可持續(xù)材料數(shù)據(jù)庫。該數(shù)據(jù)庫是一個環(huán)保材料智能庫,它將使工程師和設(shè)計人員在研發(fā)新一代噴氣式發(fā)動機時,能夠更輕松地選擇更清潔、更智能的資源。隨著全球?qū)夂騿栴}的關(guān)注不斷增加,航空業(yè)的許多領(lǐng)導者都承諾到2050年實現(xiàn)二氧化碳(CO2)凈零排放。為了支持該計劃,NIMS使用Ansys材料解決方案研究耐熱材料,以提高能效和熱效率,并減少二氧化碳排放。利用這些數(shù)據(jù),NIMS將與日本燃氣輪機學會聯(lián)合創(chuàng)建一個材料數(shù)據(jù)庫,為當?shù)仫w機制造商提供一站式的本土可持續(xù)材料數(shù)據(jù)庫。此外,該數(shù)據(jù)庫還將減少使用新材料所需的國際合規(guī)與清關(guān)時間和成本。NIMS數(shù)據(jù)庫將建立在Ansys Granta MI提供的洞察之上,Ansys Granta MI為4,000多種商用工程材料提供全面且可比較的數(shù)據(jù)NIMS高溫材料組組長Kyoko Kawagishi博士稱:“由于Ansys解決方案能幫助我們獲得和驗證關(guān)鍵材料數(shù)據(jù),NIMS現(xiàn)已開始為其本土制造商開發(fā)一個寶貴的數(shù)據(jù)庫,以便在當?shù)仫w機發(fā)動機研發(fā)中集成更多的可持續(xù)性組件。該計劃是基于新能源產(chǎn)業(yè)技術(shù)綜合開發(fā)機構(gòu)(NEDO)委托的國家項目‘飛機發(fā)動機材料開發(fā)和材料評估系統(tǒng)基礎(chǔ)’所取得的成果。我們將支持高度可靠的,完全本土制造的發(fā)動機組件,并鞏固我們在飛機發(fā)動機生產(chǎn)國際市場中的地位?!盢IMS數(shù)據(jù)庫將建立在Granta MI提供的洞察之上,Granta MI為4,000多種商用工程材料提供綜合全面且可比較的數(shù)據(jù)。材料數(shù)據(jù)包括金屬、聚合物、復合材料和涂層以及電磁、醫(yī)療和航空航天材料的相關(guān)詳細信息。Ansys全球銷售與客戶卓越部高級副總裁Walt Hearn表示:“隨著航空業(yè)加速實現(xiàn)凈零排放,各企業(yè)正相繼探索新型解決方案,以達成可持續(xù)發(fā)展目標。在Ansys材料解決方案的支持下,NIMS正在為日本本土飛機制造商簡化材料選擇流程,同時助力實現(xiàn)更智能、更清潔的材料選擇。這些積極的進展將助力我們進一步邁向更可持續(xù)的未來?!保ㄎ恼聛碓垂娞枺篈nsys)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
羅羅航空借助Ansys與英特爾技術(shù)迅速推動可持續(xù)航空業(yè)的發(fā)展
2023-06-25
通過采用Ansys與英特爾聯(lián)合提供的軟件優(yōu)化技術(shù),羅羅航空加快工程求解時間,并將虛擬原型的創(chuàng)建速度提高了100倍主要亮點羅羅航空利用Ansys多物理場仿真解決方案和英特爾HPC技術(shù)來降低運行功耗,減少物理原型制作,同時開發(fā)更節(jié)能、更高燃料效率的發(fā)動機此次合作有助于羅羅航空為發(fā)動機設(shè)計提供關(guān)鍵的工程洞察,最大限度地提高效率,并使高保真度虛擬原型的創(chuàng)建速度比采用以往工作流程快100倍,從而大幅縮短時間、節(jié)省材料和能源Ansys與羅羅航空及英特爾展開合作,將羅羅航空燃氣輪機發(fā)動機的熱-機械模型的仿真時間從1,000余小時縮短至不到10小時,從而節(jié)省能源和開發(fā)成本。此外,本次合作也得到了橡樹嶺領(lǐng)先計算設(shè)施(Oak Ridge Leadership Computing Facility)、惠普的計算資源和美國國家超級計算應用中心(NCSA)研究人員的大力支持。利用Ansys業(yè)界領(lǐng)先的仿真和英特爾高性能計算(HPC)技術(shù),羅羅航空可加快工程求解時間,降低運行功耗,并使其節(jié)能、高燃料效率的燃氣輪機發(fā)動機在創(chuàng)建虛擬原型時實現(xiàn)100倍的提速。因此,羅羅航空能夠快速為空中、海上和陸地的安全關(guān)鍵型應用提供清潔、復雜的動力解決方案。此外,Ansys與英特爾的先進技術(shù)還支持數(shù)字研發(fā)(R&D),其整合了仿真和數(shù)字孿生,以改進發(fā)動機設(shè)計,為驅(qū)動、推進和發(fā)電等領(lǐng)域提供更具可持續(xù)性的氣候中和解決方案。羅羅航空HPC專家Todd Simons稱:“羅羅航空的目標是到2030年在我們的企業(yè)內(nèi)實現(xiàn)凈零排放,并推動所在的行業(yè)到2050年實現(xiàn)凈零排放。為了成功實現(xiàn)這些目標并減少排放,數(shù)字化轉(zhuǎn)型勢在必行。我們相信,Ansys和英特爾的前沿技術(shù)將幫助我們開發(fā)更智能、更清潔和更安全的發(fā)動機,推動航空業(yè)邁向更可持續(xù)的未來,同時減少我們運營中的碳排放?!本哂写硇缘牧_羅航空發(fā)動機模型橫截面Ansys可幫助羅羅航空降低內(nèi)存要求、加速性能表現(xiàn)、提高并行效率。而通過英特爾oneAPI數(shù)學內(nèi)核庫(MKL),能夠減少Ansys? LS-DYNA?仿真內(nèi)存的消耗,同時將運行速度提高幾個數(shù)量級,從而節(jié)省功耗和能耗。英特爾超級計算事業(yè)部副總裁Scott Clark指出:“Ansys是英特爾最重要的獨立軟件供應商(ISV)合作伙伴之一,我們很高興能與其開展項目協(xié)作,以實現(xiàn)新的創(chuàng)新可能性。我們共同專注于使用英特爾HPC平臺和開放軟件來解鎖新的性能水平,幫助羅羅航空等客戶更快地解決最具挑戰(zhàn)性的問題?!绷_羅航空還利用數(shù)字孿生技術(shù)創(chuàng)建高保真度設(shè)計和虛擬原型。通過在整個研發(fā)流程中納入仿真和數(shù)字孿生,羅羅航空獲知了了關(guān)鍵的工程原理,來設(shè)計更高效的推進系統(tǒng)。Ansys產(chǎn)品高級副總裁Shane Emswiler表示:“Ansys很榮幸能與羅羅航空及英特爾展開合作,利用仿真和相關(guān)技術(shù)開發(fā)更清潔的發(fā)動機,共同應對氣候問題,并減少排放。我們深信,Ansys的仿真產(chǎn)品組合與英特爾的計算能力將幫助羅羅航空工程師為航空業(yè)的未來帶來積極影響?!保ㄎ恼聛碓垂娞枺篈nsys)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→
讀完這一篇,F(xiàn)ortify WebInspect (DAST) 盡在掌握!
2023-06-21
OpenTextTM Fortify WebInspect 是業(yè)界知名的動態(tài)應用安全測試(DAST)工具,可識別已部署的 Web 應用及服務(wù)中的應用漏洞。這一自動化 DAST 解決方案為客戶提供全面的漏洞檢測功能,并能幫助安全專家和 QA 測試人員快速識別安全漏洞和配置問題。它針對運行中的應用模擬真實的外部安全攻擊,以發(fā)現(xiàn)問題并作用于根源分析。WebInspect 擁有超多?REST API 以加速整合,還可以提供直觀、靈活的 UI 管理及百分百的自動化功能。此外,它擁有一個單一、集中式的認證定義,無論涉及靜態(tài)、動態(tài)還是從宏中提取令牌(token)。01 產(chǎn)品特色功能性應用安全測試(FAST)不被 IAST 所限制,F(xiàn)AST 是突圍口。FAST 可以執(zhí)行全部的功能測試,并以 IAST 的方式開展這些測試,完成后也可以保持運行。即便功能測試疏忽了,F(xiàn)AST 也不會錯過。黑客級洞察力支持查看客戶端框架和版本號等——這些如果不更新將成為漏洞。工作流宏的 HAR 文件WebInspect 可以使用 HAR 文件進行工作流掃描,確保掃描覆蓋全部重要內(nèi)容。企業(yè)應用安全風險管理監(jiān)控應用內(nèi)部趨勢,首先針對最關(guān)鍵的漏洞優(yōu)先采取行動以滿足 DevOps 需求。靈活部署通過靈活的內(nèi)部部署、SaaS 或“應用安全即服務(wù)”,快速啟動應用并根據(jù)需求擴展。合規(guī)管理針對所有與 Web 應用安全相關(guān)的主要合規(guī)法規(guī),預先內(nèi)置策略及報告,包括 PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP 和 HIPAA。橫向擴展加速掃描橫向擴展 Kubernetes 以創(chuàng)建微型的 WebInspect,它只專注于處理 JavaScript,使掃描可以并行加速。掃描任何 API 以提高準確度獲取 API 的完整信息,包括 SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL 與?gRPC。客戶端軟件構(gòu)成(SCA)SCA 提供客戶端庫的 CVE、開源項目的健康數(shù)據(jù)以及可導出的 CycloneDX SBOM。02 產(chǎn)品亮點自動化與集成Fortify WebInspect 可以作為完全自動化的解決方案運行,以滿足 DevOps 和靈活擴展的需要,并與 SDLC 集成,而無需支付額外費用。- REST API 有助于促進無縫集成,以及確保自動掃描和檢查符合合規(guī)要求;- 可利用 OpenTextTM 應用生命周期管理(ALM)和?OpenTextTM 質(zhì)量中心(Quality Center)以及其他安全測試和管理系統(tǒng)預先構(gòu)建的集成;- 強大的集成支持團隊復用歷史腳本和工具,別忘了 WebInspect 可以輕松與所有 Selenium 腳本集成;- 提供 RESTful Web 服務(wù)掃描:通過 WISwag 命令行工具支持 Swagger 和 OData 格式,使 Fortify WebInspect 能融入任意的?DevOps 管道;- 強大的基礎(chǔ)設(shè)置:ScanCentral 管理員可預先配置掃描模板,幫助用戶掃描其應用——而且不需要任何專業(yè)的安全知識。03 產(chǎn)品優(yōu)勢更快、更早地發(fā)現(xiàn)漏洞Fortify WebInspect 可以隨時調(diào)整優(yōu)化您的應用,以便在全生命周期(SDLC)中更快、更早地發(fā)現(xiàn)漏洞。它利用代理技術(shù)增強掃描效果,擴大對攻擊面的覆蓋范圍,可檢測更多的漏洞類型。- Fortify WebInspect Agent 整合了動態(tài)測試和運行時分析,以增強您的發(fā)現(xiàn),擴大攻擊面的覆蓋范圍。它可以抓取更多應用以識別漏洞,相比單獨的動態(tài)測試能更好地讓漏洞暴露。Fortify WebInspect?利用先進技術(shù)確定優(yōu)先次序:- 支持運行已被策略調(diào)整器改造為高速的自定義策略;- 支持同時抓取和審計;- 數(shù)據(jù)去重:避免在應用的不同部分掃描同一類別/功能,減少威脅噪音;- 如果客服判斷特定應用可以自行處理威脅,則避免向特定的檢查類型發(fā)送更多指令來減少攻擊數(shù)。該信息將被加載至 OpenTextTM Fortify Software Security Center (SSC) 并與 OpenTextTM Fortify Static Code Analyzer 掃描結(jié)果配合使用;- 檢測冗余頁面以減少掃描時間;- 為開發(fā)人員提供代碼行細節(jié)以及返回的堆棧跟蹤信息,加速修復漏洞;- 即使在雙因素認證(2FA)環(huán)境中 WebInspect 也會持續(xù)掃描。利用自動化和代理節(jié)省時間- 通過檢測冗余頁面、生成自動宏、增量掃描和容器化交付等功能節(jié)省時間和資源;- 優(yōu)化掃描過程,提升速度及準確性。抓取現(xiàn)代框架和網(wǎng)絡(luò)技術(shù)Fortify WebInspect 支持抓取現(xiàn)代框架和網(wǎng)絡(luò)技術(shù),以涵蓋所有漏洞類別并進行全面審計:- 支持最新網(wǎng)絡(luò)技術(shù),包括 HTML5、JSON、AJAX、JavaScript、HTTP2 等;- 測試“帶外”漏洞或 OAST 上出現(xiàn)的新漏洞?;诠?Fortify OAST 服務(wù)器,WebInspect 可以檢測 OAST 漏洞如 Log4Shell;- 提供 Single Page Application(SPA)檢測,支持常見框架如 Angular、AngularJS、React、GWT、Vue、Dojo 和? Backbone;- 測試針對移動端優(yōu)化的網(wǎng)站及調(diào)用本地網(wǎng)絡(luò)服務(wù);- 提供自動宏生成、宏驗證和修復驗證等功能,讓小型團隊也能大規(guī)模地檢測和修復漏洞;- 運行 Linux 版本的 WebInspect 和 ScanCentral DAST,簡化與 AWS 、Azure 以及私有 Kubernetes 集群的云優(yōu)先部署。用 ScanCentral DAST 掌握全企業(yè)的應用安全風險(AppSec)通過 ScanCentral DAST 報告管理跨越整個企業(yè)的安全風險,以加速補救漏洞、提效監(jiān)督管理。監(jiān)測趨勢并針對應用的漏洞采取行動。建立企業(yè)范圍內(nèi)的 AppSec 計劃,通過儀表盤和報告來管理和提供風險狀況的透明度,您可以據(jù)此確定具體的補救措施,跟蹤后續(xù)指標、趨勢和進度。ScanCentral DAST 可以作為協(xié)調(diào)平臺來運行數(shù)十萬次掃描,讓小型的 AppSec 團隊有能力來管理整個組織。- SCDast 可視化:在 SCDast 中查看和分流 DAST 漏洞;- 用戶和域限制:對 DAST 用戶的集中管理非常復雜。用戶和域的限制,允許管理員在用 ScanCentral DAST 自我服務(wù)模式時制定規(guī)則以確保掃描的質(zhì)量;- MS SQL 是一個昂貴的數(shù)據(jù)庫選項,所以在 PostGresSQL 安裝 ScanCentral DAST 時提供了另一種選擇,而無需犧牲速度和質(zhì)量;- ScanCentral DAST 與 Kubernetes 集成用于擴展傳感器,既能節(jié)省成本,又能確保每一次掃描都預留有足夠的空間;- ScanCentral DAST 憑證管理:節(jié)省時間并統(tǒng)一更新所有密碼。- ScanCentral DAST repo 集成:運行時從存儲庫中提取掃描配置工件,無需手動更新配置。(文章來源公眾號:MicroFocus)+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++關(guān)于億道電子上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計周期,提升產(chǎn)品可靠性。十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計工具、仿真工具、電氣設(shè)計工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。歡迎關(guān)注“億道電子”公眾號了解更多研發(fā)工具軟件知識
查看更多→