1. 產(chǎn)品概述
安信源代碼審計系統(tǒng)平臺是智銳公司自主研發(fā)的一種用于對軟件源代碼進行分析的工具,以最小粒度進行代碼管理,對信息系統(tǒng)內(nèi)的安全風險進行控制,通過自動化的審計系統(tǒng),智能對程序源代碼進行精細審計,幫助用戶及時發(fā)現(xiàn)源代碼缺陷引發(fā)的網(wǎng)絡異常和行為風險問題,建立符合用戶場景的代碼風險安全體系。
2. 產(chǎn)品優(yōu)勢
1)語言豐富
代碼自動審計平臺支持C/C++、C#、Python、Java、Go、ASP.NET、JSP、SQL、VB.NET、XML等二十余種開發(fā)語言。
2)深度檢查
代碼自動審計平臺能全方位地對源代碼進行掃描,深度分析、檢查代碼的安全問題,主動發(fā)現(xiàn)用戶的安全風險,支持達到3000種二級缺陷類型,其中包含代碼注入、跨站腳本、輸入驗證、危險函數(shù)、代碼質(zhì)量、API誤用、密碼管理、異常處理等常見安全缺陷問題的檢測,提高用戶安全防御能力。
3)標準合規(guī)
代碼自動審計平臺可支持OWASP、Payment Card Industry(PCI) Compliance、Federal Information等多種軟件標準,幫助用戶實現(xiàn)代碼合規(guī),。
4)集成開發(fā)
代碼自動審計平臺基于web交互方式,允許用戶在多種平臺下接入使用,同時支持IDE開發(fā)環(huán)境聯(lián)動集成,實現(xiàn)開發(fā)人員實時安全編碼。
5)靈活審計
用戶可根據(jù)實際的業(yè)務的需求,靈活配置多種代碼審計的規(guī)則策略。
6)快速檢測
代碼檢測速率2萬行每分鐘,保證代碼檢測效率。
3. 產(chǎn)品價值
幫助用戶找出軟件代碼中的安全隱患并提供修復建議,實現(xiàn)系統(tǒng)內(nèi)代碼安全風險控制,保證代碼安全。