《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 新思科技軟件組成分析解決方案幫助企業(yè)保護(hù)開(kāi)源資源

新思科技軟件組成分析解決方案幫助企業(yè)保護(hù)開(kāi)源資源

2021-03-21
來(lái)源:21ic中國(guó)電子網(wǎng)
關(guān)鍵詞: 新思科技 Avira 開(kāi)源安全

  在當(dāng)今軟件開(kāi)發(fā)中,幾乎離不開(kāi)開(kāi)源組件。軟件公司也在尋求有效的解決方案,以方便團(tuán)隊(duì)管理在應(yīng)用和容器中使用開(kāi)源和第三方代碼所帶來(lái)的安全、質(zhì)量和許可證合規(guī)性風(fēng)險(xiǎn)。多年來(lái),許多公司一直采用Black Duck? 軟件組件分析 (SCA),將開(kāi)源治理集成至 DevSecOps 并實(shí)現(xiàn)自動(dòng)化, 預(yù)防并管理開(kāi)源風(fēng)險(xiǎn)。Avira軟件公司是其中一家。

605446083e436.jpg

  Avira背景介紹

  自1986年以來(lái),Avira Operations GmbH&Co. KG提供安全、私密、性能出色的軟件組合,在同類產(chǎn)品中脫穎而出。Avira是一家跨國(guó)計(jì)算機(jī)軟件公司,開(kāi)發(fā)用于臺(tái)式機(jī)、移動(dòng)設(shè)備和智能家居的產(chǎn)品,提供免費(fèi)升級(jí)及高級(jí)版本。

  挑戰(zhàn):保證DevOps速度,確保開(kāi)源軟件安全

  開(kāi)源軟件已成為常態(tài),在技術(shù)和非技術(shù)公司中都很常見(jiàn)。如今,開(kāi)源已成為每個(gè)行業(yè)幾乎所有應(yīng)用程序的基礎(chǔ)。盡管開(kāi)源的普及和采用量激增,企業(yè)通常仍然無(wú)法有效地管理其安全性。

  新思科技(Synopsys)每年都會(huì)發(fā)布《開(kāi)源安全性和風(fēng)險(xiǎn)分析報(bào)告》,洞悉開(kāi)源安全性、合規(guī)性和代碼質(zhì)量風(fēng)險(xiǎn)的當(dāng)前狀態(tài)。2020年報(bào)告發(fā)現(xiàn),在經(jīng)過(guò)審核的1,253個(gè)應(yīng)用中,有99%包含開(kāi)源代碼,而這些代碼庫(kù)中有75%包含漏洞。顯然,這顯示了開(kāi)源代碼的優(yōu)勢(shì)以及缺乏開(kāi)源代碼漏洞管理。

  開(kāi)源安全的需求日益增長(zhǎng)。隨著企業(yè)轉(zhuǎn)向敏捷的DevOps開(kāi)發(fā)周期,安全解決方案必須能夠充分?jǐn)U展并保持同步。

  Avira等企業(yè)想要提供行業(yè)領(lǐng)先的軟件產(chǎn)品,就必須使用安全可靠的代碼。因此,他們必須將強(qiáng)大的安全解決方案納入其軟件開(kāi)發(fā)生命周期中,以便充分管理開(kāi)源。

  Avira信息安全官M(fèi)arian Schneider指出,Avira DevOps流程中的關(guān)鍵挑戰(zhàn)包括:產(chǎn)品復(fù)雜性不斷增加、市場(chǎng)法規(guī)增加以及需要替代手動(dòng)流程。這些挑戰(zhàn)驅(qū)使Avira尋求一種跟上其DevOps需求并保持其規(guī)模的開(kāi)源安全解決方案。

  Marian Schneider表示:“從DevOps方面來(lái)看,開(kāi)源安全變得越來(lái)越重要,Avira開(kāi)始在市場(chǎng)上尋找集成到DevOps管道中的工具。”

6054461f5d197.png

  解決方案:新思科技應(yīng)用安全測(cè)試工具

  Avira采用了新思科技BlackDuck?軟件組成分析(SCA)解決方案來(lái)幫助保護(hù)其開(kāi)源資源,并確保安全措施不會(huì)減慢開(kāi)發(fā)速度。 Black Duck是一種全面的SCA解決方案,用于管理在應(yīng)用程序和容器中使用開(kāi)源的安全性、許可證合規(guī)性和代碼質(zhì)量風(fēng)險(xiǎn)。

  為了擴(kuò)展DevOps渠道和產(chǎn)品套件,Avira大規(guī)模采用了Black Duck。所有開(kāi)發(fā)團(tuán)隊(duì)在所有Avira產(chǎn)品中都部署B(yǎng)lack Duck,并且經(jīng)常進(jìn)行掃描。Avira在每個(gè)主版本發(fā)布和/或構(gòu)建中都啟用Black Duck。

  當(dāng)被問(wèn)及為何Avira選擇Black Duck SCA時(shí),Marian Schneider解釋道:“摘要掃描(合規(guī)端)、安全信息以及從DevOps端集成到DevOps流程中。 Black Duck概念驗(yàn)證表明,它發(fā)現(xiàn)并顯示了問(wèn)題,提供Avira所需的信息?!?/p>

  效果:簡(jiǎn)化安全工作,加強(qiáng)溝通

  Marian Schneider表示:“安全是一種權(quán)利,而不是特權(quán)。所有客戶都有獲得安全軟件的權(quán)利,而不是專屬于某些人或者產(chǎn)品?!?/p>

  在實(shí)施Black Duck之前,Avira的開(kāi)源風(fēng)險(xiǎn)是通過(guò)兩種方式進(jìn)行管理的:通過(guò)Confluence和Jira處理許可證,并使用基于文檔化的第三方庫(kù)自定義Python腳本處理通用漏洞披露(CVE)。這些脫節(jié)和孤立的流程無(wú)法擴(kuò)展或與Avira的DevOps管道保持同步。Avira需要一個(gè)能夠保持開(kāi)發(fā)速度的綜合解決方案。

60544637ac82b.png

  Marian Schneider指出,部署B(yǎng)lack Duck給Avira帶來(lái)許多好處,其中最重要的是在DevOps中增加了自動(dòng)化流程和集成工具。

  她說(shuō):“現(xiàn)在,開(kāi)源的安全性和合規(guī)性已深深地嵌入到開(kāi)發(fā)過(guò)程中,而不是由合規(guī)性團(tuán)隊(duì)進(jìn)行管理。”

  Marian Schneider發(fā)現(xiàn)Black Duck提供了更高的可擴(kuò)展性,消除了對(duì)手動(dòng)操作的需求,并且提升員工對(duì)開(kāi)源代碼安全重要性的整體意識(shí)。而且,Black Duck帶來(lái)了意想不到的好處:“隨著意識(shí)的增強(qiáng),開(kāi)發(fā)人員與法律部門(mén)之間的交流增加了”。

  憑借Black Duck SCA,Avira確保了開(kāi)源安全,其產(chǎn)品擁有可靠的安全性,表現(xiàn)出色,進(jìn)一步鞏固了其領(lǐng)先的行業(yè)地位。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品国产第一区二区三区最新章节| 亚洲国产日韩一区| 狠狠干成人综合网| 国产精品视频一二三| 欧美日韩午夜| 欧美日韩八区| 欧美另类视频在线| 欧美电影打屁股sp| 欧美高清视频| 欧美大胆人体视频| 欧美成在线视频| 欧美国产一区二区在线观看| 麻豆精品91| 久久视频免费观看| 久久亚洲春色中文字幕| 久久噜噜噜精品国产亚洲综合| 久久aⅴ乱码一区二区三区| 香蕉亚洲视频| 欧美一区二区性| 久久精品观看| 久久中文字幕一区| 美女亚洲精品| 欧美国产日韩精品| 欧美日韩国产高清视频| 欧美日韩专区| 国产欧美日本| 黄色成人免费网站| 一区二区三区亚洲| 亚洲电影第三页| 亚洲国产高清一区二区三区| 亚洲激情在线视频| 99视频超级精品| 午夜精品一区二区三区在线| 国产欧美日韩在线| 国产精品一区二区黑丝| 国产日韩成人精品| 海角社区69精品视频| 在线欧美三区| 99精品国产99久久久久久福利| 亚洲网站在线| 欧美一区观看| 亚洲美女91| 亚洲欧美日韩国产另类专区| 久久黄色级2电影| 美女视频黄a大片欧美| 欧美日韩久久精品| 国产情人综合久久777777| 影音先锋亚洲电影| 夜色激情一区二区| 欧美在线观看网址综合| 亚洲免费观看在线观看| 小辣椒精品导航| 看欧美日韩国产| 欧美日韩免费一区二区三区视频 | 最新中文字幕亚洲| 亚洲天堂成人| 亚洲欧洲一区| 亚洲欧美日韩直播| 欧美成人免费全部| 国产精品日韩欧美一区二区| 激情丁香综合| 一区二区三区视频在线观看| 欧美在线观看视频一区二区| 一本一本久久| 久久久久国产精品一区二区| 欧美日韩国产区| 国产一级精品aaaaa看| 日韩午夜在线| 亚洲激情视频| 小辣椒精品导航| 欧美精品国产精品日韩精品| 国产婷婷色一区二区三区四区| 亚洲精品免费一二三区| 久久本道综合色狠狠五月| 亚洲图片欧洲图片av| 久久永久免费| 国产精品日韩精品欧美在线| 亚洲一区亚洲| 99这里只有精品| 亚洲国产精品传媒在线观看| 亚洲天堂网在线观看| 蜜月aⅴ免费一区二区三区| 国产精品久久久一区麻豆最新章节| 国产日韩在线一区| 99精品国产福利在线观看免费 | 亚洲一区视频在线观看视频| 男人天堂欧美日韩| 国产日韩欧美二区| 一本色道久久综合亚洲精品婷婷| 亚洲国产小视频在线观看| 欧美一乱一性一交一视频| 欧美日韩免费观看一区| 在线观看欧美精品| 欧美在线观看视频在线| 午夜精品久久久久久久久久久久| 欧美极品在线视频| 黄色日韩在线| 久久av一区二区三区漫画| 先锋影音久久| 国产精品扒开腿做爽爽爽视频| 亚洲经典三级| 亚洲人成艺术| 媚黑女一区二区| 韩国av一区二区三区四区| 亚洲欧美综合网| 欧美亚洲综合另类| 国产精品毛片在线看| 宅男精品导航| 亚洲性感激情| 欧美小视频在线观看| 亚洲精品免费看| 日韩视频免费大全中文字幕| 老鸭窝毛片一区二区三区| 国产性做久久久久久| 午夜精品久久| 欧美尤物一区| 国产日韩欧美在线播放| 午夜精品久久久久久久男人的天堂| 亚洲影视九九影院在线观看| 欧美日韩一区在线观看| 亚洲老司机av| 中文网丁香综合网| 欧美日韩在线观看视频| 一二三区精品福利视频| 亚洲综合国产精品| 国产精品极品美女粉嫩高清在线 | 亚洲一二区在线| 欧美日韩一区二区三区四区在线观看| 亚洲激情自拍| 一区二区三区**美女毛片| 欧美日韩免费观看一区二区三区| 亚洲免费观看在线视频| 欧美影院视频| 欧美日韩精品伦理作品在线免费观看| 亚洲精品欧美一区二区三区| 一区二区三区精品视频| 欧美视频第二页| 亚洲视频免费观看| 欧美一二三视频| 国模精品一区二区三区| 亚洲高清中文字幕| 欧美精品七区| 一区二区三区不卡视频在线观看 | 99日韩精品| 欧美视频国产精品| 亚洲影院免费| 久久精品视频免费播放| 国内自拍一区| 亚洲精一区二区三区| 欧美日韩免费网站| 亚洲欧美日韩另类精品一区二区三区| 久久久xxx| 亚洲福利一区| 亚洲午夜久久久久久久久电影院| 国产精品海角社区在线观看| 欧美亚洲一区二区三区| 蜜桃久久精品乱码一区二区| 亚洲人成在线观看| 欧美亚洲三区| 在线观看欧美日本| 亚洲午夜精品视频| 黑丝一区二区三区| 亚洲午夜精品一区二区三区他趣| 国产欧美一区二区精品性| 亚洲激情网站免费观看| 欧美日韩亚洲一区二区三区在线 | 欧美激情亚洲国产| 亚洲视屏一区| 老司机亚洲精品| 在线一区免费观看| 久久综合国产精品| 99国产精品视频免费观看| 亚洲一级黄色片| 国产在线观看91精品一区| 日韩一级欧洲| 国产亚洲欧美一区在线观看| 日韩亚洲欧美一区二区三区| 国产精品亚洲网站| 99国内精品久久| 国产一区91| 中文亚洲字幕| 激情欧美一区二区三区| 亚洲综合社区| 影音先锋久久久| 久久国产精品99国产精| 亚洲精品乱码| 久久婷婷国产综合尤物精品| 一区二区三区国产在线| 麻豆精品在线播放| 亚洲一本大道在线| 欧美第一黄网免费网站| 性做久久久久久久免费看| 欧美日韩一区二区三区高清| 亚洲高清一二三区| 国产乱子伦一区二区三区国色天香| 亚洲精品免费电影| 狠狠干综合网| 久久9热精品视频| 亚洲视频专区在线| 欧美日韩国产精品自在自线|