CodeSense和BinSearch是泛联新安拥有完全自主知识产权的两款产品,继前不久双双通过麒麟软件NeoCertify认证后,紧接着又同时通过CWE国际认证。“CWE兼容”是国际上软件安全类产品最重要的标志之一。

世界权威软件安全漏洞模式库CWE

CWE(Common Weakness Enumeration,通用缺陷枚举),是一个安全漏洞词典,是由美国国土安全部国家计算机安全部门资助的软件安全战略性项目,枚举了上千种最新的漏洞(缺陷)模式,通过该认证代表了产品或服务与“CWE”兼容,证明产品能够支持国际上主要漏洞(缺陷)模式的检测。“CWE兼容”以作为产品的重要等级标志被用户和安全管理人员所认可。截止到目前,已有36家公司、机构,60多项产品或服务加入了CWE组织,像Klocwork、Coverity、LDRA Testbed、Fortify、Checkmarx等多家国际一线厂商及机构相关产品均通过了CWE兼容性认证。

CodeSense新一代软件源代码缺陷深度分析平台

CodeSense是结合清华大学、国防科技大学、中科院等专家团队对代码静态分析技术的深度理论研究,经过长期软件工程实践研发成功。CodeSense采用业界先进的值流图分析技术,能够实现跨程序/跨文件的上下文敏感分析与对象敏感分析,精准的检测软件安全漏洞与质量缺陷,结合独有的智慧减负与黑白名单技术,高效地协助安全部门或研发团队为软件的安全与质量保驾护航。

支持近20种编程语言,可测混合工程;支持RESTFUL API,可以与多种开发框架集成;除了支持主流windows/Linux操作系统,还可以在多种国产操作平台部署;超高的自由度,支持多种部署方式,支持多种格式报告一键生成,支持检测模板自定义,报告格式自定义等;更为重要的是完全自主可控,无惧信息泄露。

BinSearch二进制代码大规模同源分析平台

泛联新安的BinSearch是一款基于逆向分析、分布式计算、大数据与机器学习的二进制代码大规模同源分析平台,具有自主知识产权。BinSearch通过对软件代码结构、常量字符串、函数代码、函数控制流图、函数调用关系等各种粗细粒度特征数据结合,比对分析出二进制代码成分以及各代码之间成分的相似性和同源性,并自动报告代码漏洞、信息泄露隐患、植入恶意代码、代码侵权等安全隐患。

BinSearch能够精准分析识别代码组成成分和引用第三方组件、了解引用开源代码许可合规性、检测代码安全漏洞、分析植入恶意代码。支持PE、ELF、安装包、二进制压缩包等多种二进制文件类型的分析;支持X86、X64、ARM等多种指令集二进制代码分析;超100W的组件版本数据库;ATP库支持2W恶意代码样本;支持多种格式报告一键生成导出;自主可控,安全无忧。

湖南泛联新安信息科技有限公司

泛联新安作为国内软件安全行业技术佼佼者,自主研发的CodeSense软件源代码缺陷深度分析平台和BinSearch二进制代码大规模同源分析平台,能够让用户实现更快速度、更高精度、更智能化、可视化的漏洞检测和定位及修复,让安全赋能到开发、测试、运营各个阶段,从安全源头解决根本性的安全风险,保障业务快速安全上线,实现真正意义上的安全左移。

CodeSense和BinSearch是泛联新安拥有完全自主知识产权的两款产品,继前不久双双通过麒麟软件NeoCertify认证后,紧接着又同时通过CWE国际认证。“CWE兼容”是国际上软件安全类产品最重要的标志之一。

SCA、SAST两款产品同时通过CWE国际认证相关推荐

  1. matepad2会有鸿蒙os,华为MatePad Pro2曝光!两款产品,预装鸿蒙OS

    原标题:华为MatePad Pro2曝光!两款产品,预装鸿蒙OS 就在近日,网上曝出了华为MatePad Pro2的消息.作为华为旗下的高端平板系列,MatePad早已成为了许多用户的娱乐或生产力工具 ...

  2. 施耐德电气两款产品荣获2019德国红点设计大奖

    作为全球能效管理和自动化领域数字化转型的领导者,施耐德电气宣布今年将在亚太市场推出创新升级的 Wiser 系列智慧家居控制系统解决方案,其中 Wiser 360度 ZB/IR 红外转发器和 Wiser ...

  3. 喜报 | 众享比特两款产品顺利通过华为鲲鹏技术认证

    近日,北京众享比特科技有限公司自主研发的众享区块链访问控制系统产品v1.0.众享WisChain区块链应用平台软件V2.0在北京鲲鹏创新中心通过了华为技术有限公司"TaiShan 200系列 ...

  4. 开源网安CodeSec顺利获得CWE国际认证,引领软件安全行业

    日前,开源网安作为软件安全领域的先行者,旗下的SAST产品:CodeSec代码审核平台.SCA产品:SourceCheck 开源组件安全及合规管理平台.IAST产品:VulHunter灰盒安全测试平台 ...

  5. 对于“微信”和“微博”两款产品,从“社交”维度上来说,你认为二者有何区别?

    原创不易,麻烦点个关注,点个赞,谢谢各位. (1)微信的社交: 微信本质是社交工具,同时有一些媒体的功能. ·社交关系:微信的社交关系是建立在社会关系上,属于强社交,关系质量较强,多为双向关系. ·互 ...

  6. 戴尔d系列服务器,戴尔科技集团推出两款全新VxRail产品

    近日,戴尔科技集团推出了两款全新VxRail产品,包括首款坚固耐用型VxRail D系列,以及搭载AMD EPYC处理器的VxRail E系列,两款产品将超融合基础架构的功能和简易性扩展至具有挑战性且 ...

  7. 搜狗云输入法、Google手机语音搜索:两款创新云产品

    昨天下午(11月2日),搜狗发布了全新概念的输入法--搜狗云输入法:当日,Google也正式发布了Google手机语音搜索中文版. 得到消息后,猫猫第一时间试用了这两款产品,而之所以要评论,而且放在了 ...

  8. 为电子书产品赋予新的定义,两款高端电子书横评

    在国产高端电子书的市场上,科大讯飞智能办公本以及DASUNG旗下的Not-eReader103始终是很多用户关注的两款产品.从价位上来看,这两款电子书的售价都超过了4000元,是毋庸置疑的高端产品;而 ...

  9. 鸿蒙his签名,鸿蒙首秀:荣耀发布两款智慧屏产品

    原标题:鸿蒙首秀:荣耀发布两款智慧屏产品 8 月 9 日下午,东莞篮球中心.华为消费者业务 CEO 余承东在 2019 华为开发者大会的主题演讲上正式发布了备受关注的鸿蒙操作系统. 仅仅相隔一天之后, ...

最新文章

  1. 杰奇数据库mysql_杰奇模板出现Unable to save result set in…可尝试修复数据库
  2. ddr4 lpddr4区别_iFixit 拆解 iPhone 12 系列:仍使用 LPDDR4 内存 | 爱搞机
  3. CentOS系统配置solr
  4. 什么是Spring inner beans?
  5. http请求协议分析
  6. python中goto的用法_python3里用goto
  7. pom文件配置多个远程仓库地址_分布式配置中心Config
  8. c语言不使用加运算符做加法运算
  9. mysql配置ip和端口_连接(Connectivity)选项中,“TCP/IP”复选项选中表示启用TCP/IP网络协议,配置连接MySQL服务器的默认端口号为“3306”。_学小易找答案...
  10. 知识分享:C语言语法总结,初学者可收藏
  11. UCanCode Visio 2022发布--专业--免费-绿色
  12. 电线电缆的基本测试方法
  13. VS2017+Qt5.12新建.qrc文件报错
  14. 安卓手机(荣耀/vivo)下载以及安装Charles证书
  15. python调用按键精灵插件_Textobot-用交互式TB插件在iPhone上砸壳更美滋滋
  16. 易语言游戏基址内存数据CEAA自动汇编脚本注入及CALL的调用
  17. 万能解决问题思路方法——3W
  18. EPSON ESC/POS打印机指令
  19. 话费充值api接口,对接流程
  20. css零到一中级教程025:CSS 特异性

热门文章

  1. 七、完善:飞机生命值和子弹杀伤力(雷霆战机)
  2. Android byte数组操作
  3. English - 定冠词和不定冠词(a an the) 的区别
  4. matlab调用函数为什么会有多个输出,matlab自定义函数,可以输出多个数组么?
  5. 下一天日期软件测试,监测一天看手机的时间app
  6. 也许以后可以用到的东西
  7. Prophet模型详细原理
  8. Python 复制一份文件
  9. InnoDB对MVCC的实现
  10. Windows下使用Python实现串口通信