HCL AppScan Enterprise
產(chǎn)品編號:111035
當(dāng)前版本:v2024
開 發(fā) 商:HCL Software
產(chǎn)品類型:獨立控件
產(chǎn)品功能:安全測試/云應(yīng)用安全/容器掃描/漏洞掃描/自動化框架
開發(fā)平臺:Visual Studio 2005 / Visual Studio 2008
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
企業(yè)級應(yīng)用程序安全 我們通過強大的掃描引擎和風(fēng)險管理儀表板提供可擴展的應(yīng)用程序安全測試,以提高風(fēng)險和合規(guī)性的可見性。安全和開發(fā)團隊可以使用此企業(yè)應(yīng)用程序安全工具在整個應(yīng)用程序生命周期中進行協(xié)作、制定策略和擴展測試。 企業(yè)儀表板根據(jù)業(yè)務(wù)影響對應(yīng)用程序資產(chǎn)進行分類和優(yōu)先級,并識別高風(fēng)險區(qū)域以更大限度地提高修復(fù)工作的效率。 HCL AppScan Enterprise 完整的 REST API 套件無縫集成到 DevOps 管道中,以實現(xiàn)自動化安全測試和強大的 DevSecOps 解決方案。 支持的應(yīng)用安全測試技術(shù) 動態(tài)分析(DAST) 在應(yīng)用程序運行時通過動態(tài)應(yīng)用程序安全測試測試應(yīng)用程序和 API 是否存在潛在漏洞。 交互式分析(IAST) 通過交互式應(yīng)用程序安全測試監(jiān)控應(yīng)用程序和 API,以幫助查找和修復(fù)漏洞,而不會減慢開發(fā)速度。 靜態(tài)分析(SAST) 在中央存儲庫中導(dǎo)入和分類靜態(tài)應(yīng)用程序安全測試 (SAST) 問題。 產(chǎn)品優(yōu)勢 1、加強您的安全計劃管理 2、提供集中安全控制 3、擴展您的動態(tài)/交互式分析測試程序 4、做出信息豐富、基于風(fēng)險的決策 5、降低代價高昂的數(shù)據(jù)泄露的總體風(fēng)險 6、減少查找和修復(fù)應(yīng)用程序漏洞的時間 7、在攻擊者發(fā)現(xiàn)和利用安全漏洞之前修復(fù)它們 8、隨時隨地進行企業(yè)應(yīng)用程序安全測試 9、降低應(yīng)用程序安全風(fēng)險 10、實現(xiàn)監(jiān)管合規(guī) 產(chǎn)品特征 可擴展的應(yīng)用程序安全測試 HCL AppScan Enterprise 是一種可擴展的企業(yè)應(yīng)用程序安全解決方案,允許組織集中管理所有應(yīng)用程序的安全計劃。安全和開發(fā)團隊可以在整個應(yīng)用程序生命周期中協(xié)作、制定策略和擴展測試。 測試速度和準(zhǔn)確性之間的平衡 HCL AppScan Enterprise 通過高級應(yīng)用程序掃描和修復(fù)功能提供集中控制。 HCL AppScan Enterprise 獨特的滑塊功能允許在測試速度和準(zhǔn)確性之間進行可定制的平衡,以實現(xiàn)更大的有效性,并且增量掃描功能僅將測試工作集中在已更改的應(yīng)用程序代碼上。 將企業(yè)應(yīng)用程序安全測試納入 DevOps 全面的 REST API 可實現(xiàn)測試自動化以及對入職和審核活動的完全控制。 HCL AppScan Enterprise 允許 DevOps CI/CD 工具觸發(fā)集成到管道中的安全測試。 HCL AppScan 問題網(wǎng)關(guān)有助于將關(guān)鍵問題推送到問題管理系統(tǒng)中進行修復(fù)。 詳細的安全報告和企業(yè)級儀表板 HCL AppScan Enterprise 可幫助根據(jù)業(yè)務(wù)影響對應(yīng)用程序資產(chǎn)進行分類和確定優(yōu)先級,并識別高風(fēng)險區(qū)域。組織可以導(dǎo)入和管理來自其他 AppScan 和第三方產(chǎn)品的報告。性能指標(biāo)衡量進度并提供對已識別漏洞帶來的安全和合規(guī)風(fēng)險的可見性。符合行業(yè)標(biāo)準(zhǔn)和基準(zhǔn),例如 PCI DSS、HIPAA、OWASP Top 10、SANS 25 等。 基于風(fēng)險的應(yīng)用程序安全管理 HCL AppScan Enterprise 幫助根據(jù)組織的定制策略定義風(fēng)險?梢愿鶕(jù)訪問、業(yè)務(wù)影響或安全威脅的重要性等因素來確定應(yīng)用程序的風(fēng)險度量。這些因素可以定制并編程到 HCL Enterprise 的分析中。管理人員可以定義規(guī)則來衡量風(fēng)險,然后根據(jù)該風(fēng)險自動對應(yīng)用程序進行分類或排名,以幫助他們做出可靠且資源高效的決策。