• 产品功能

     

     

    1. 软件成分分析(SCA/BSCA):同时支持源代码扫描、代码依赖分析、二进制代码分析;

    2. 漏洞代码片段分析(VPS):代码行级定位开源安全漏洞代码

    3. 代码同源分析(CHS):自建知识库内容,为非开源代码提供溯源服务

    4. 静态应用安全分析(SAST):对软件代码进行静态分析,发现潜在的质量缺陷和安全漏洞

    4. 集成能力:提供Restful API 接口,便于与其他开源治理工具集成

    5. 部署灵活:支持完全离线部署和云部署

    6. 全中文界面:符合国内用户的使用习惯

    7. 自主可控:产品自主研制,支持定制化开发

  • 产品主要技术参数

     

     

    1. 支持代码片段扫描、代码依赖分析、二进制代码分析等多种技术,为用户提供详细的软件物料清单(SBOM)、开源漏洞清单和开源许可证清单。

    2. 一个平台进行多种分析检测

    3. 支持Restful API 接口,易于集成

    4. 支持大型软件项目代码扫描

    5. 知识库包含500万以上开源组件、超过60万条安全漏洞信息

     

资料获取