當(dāng)前位置:首頁(yè) > 廠商動(dòng)態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]近日,新思科技(Synopsys)推出了Intelligent Orchestration解決方案——專(zhuān)門(mén)的應(yīng)用安全自動(dòng)化管道,優(yōu)化速度和效率,可確保在正確的時(shí)間執(zhí)行適當(dāng)?shù)陌踩珳y(cè)試。

Intelligent Orchestration解決方案可與CloudBees、GitHub及其它DevOps合作伙伴工具無(wú)縫集成,促進(jìn)自動(dòng)化安全測(cè)試工作流程

Intelligent Orchestration的概念和技術(shù)不斷在完善,可以幫助負(fù)責(zé) DevOps 交付和執(zhí)行的所有關(guān)鍵角色從中受益,包括DevOps工程師、開(kāi)發(fā)人員及AppSec主管等。

近日,新思科技(Synopsys)推出了Intelligent Orchestration解決方案——專(zhuān)門(mén)的應(yīng)用安全自動(dòng)化管道,優(yōu)化速度和效率,可確保在正確的時(shí)間執(zhí)行適當(dāng)?shù)陌踩珳y(cè)試。在2021年RSA信息安全大會(huì)上,新思科技宣布擴(kuò)展其軟件質(zhì)量與安全部門(mén)的全球合作伙伴計(jì)劃,啟動(dòng)技術(shù)聯(lián)盟合作伙伴 (TAP) 計(jì)劃,并展示了全新Intelligent Orchestration解決方案與技術(shù)合作伙伴工具(包括CloudBees 和GitHub Actions)之間的集成。

通過(guò)TAP計(jì)劃,開(kāi)發(fā)、DevOps和安全技術(shù)提供商可以與新思科技合作,將新思科技的安全和風(fēng)險(xiǎn)管理解決方案與其產(chǎn)品集成。這些集成使企業(yè)更便捷地在現(xiàn)有的DevOps工具鏈中構(gòu)建自動(dòng)化的應(yīng)用安全控制。

Intelligent Orchestration具備以下功能和優(yōu)點(diǎn):

· 專(zhuān)用的“持續(xù)安全”管道

Intelligent Orchestration是專(zhuān)用的持續(xù)集成(CI)管道,可并行運(yùn)行以構(gòu)建和發(fā)布管道,執(zhí)行必要的應(yīng)用安全性測(cè)試。

· 與現(xiàn)有管道和開(kāi)發(fā)工具鏈無(wú)縫集成

Intelligent Orchestration不需要重新構(gòu)建和發(fā)布管道。相反,它可以通過(guò)簡(jiǎn)單的API調(diào)用輕松地與CI管道集成。此外,可擴(kuò)展的DevOps集成使團(tuán)隊(duì)能夠整合新思科技的工具以及開(kāi)源和第三方工具執(zhí)行的應(yīng)用安全測(cè)試,并通過(guò)現(xiàn)有的開(kāi)發(fā)、風(fēng)險(xiǎn)管理和問(wèn)題跟蹤工具交付結(jié)果。

· 確保在正確的時(shí)間運(yùn)行適當(dāng)?shù)臏y(cè)試

團(tuán)隊(duì)可以將其應(yīng)用安全策略定義為代碼,指定用于安全分析、通知和修復(fù)的規(guī)則。然后,憑借創(chuàng)新技術(shù),Intelligent Orchestration使用該策略來(lái)評(píng)估代碼更改和其它軟件開(kāi)發(fā)生命周期(SDLC)事件,以智能方式觸發(fā)適當(dāng)?shù)陌踩珳y(cè)試,通過(guò)僅在需要時(shí)執(zhí)行所需的測(cè)試以將速度最大化。

· 向正確的團(tuán)隊(duì)提供適用的信息

Intelligent Orchestration在整個(gè)安全測(cè)試工具范圍內(nèi)優(yōu)化和標(biāo)準(zhǔn)化了應(yīng)用安全報(bào)告。結(jié)果將根據(jù)風(fēng)險(xiǎn)自動(dòng)過(guò)濾并確定優(yōu)先級(jí),并直接在開(kāi)發(fā)團(tuán)隊(duì)已經(jīng)使用的開(kāi)發(fā)和缺陷跟蹤工具中交付,從而防止“漏洞超載”。

· 將手動(dòng)或帶外測(cè)試活動(dòng)的工作流程自動(dòng)化

Intelligent Orchestration策略還可以通過(guò)缺陷跟蹤系統(tǒng)和通信渠道觸發(fā)手動(dòng)安全活動(dòng),例如滲透測(cè)試,從而使安全團(tuán)隊(duì)能夠協(xié)調(diào)安全合規(guī)性與開(kāi)發(fā)工作流程。

新思科技軟件質(zhì)量與安全部門(mén)總經(jīng)理Jason Schmitt表示:“每個(gè)擁抱DevOps的企業(yè)在將安全測(cè)試集成到其DevOps環(huán)境中,進(jìn)行自動(dòng)化時(shí)都會(huì)遇到些磨擦。在試圖跟上不斷加快的開(kāi)發(fā)速度的同時(shí),自動(dòng)化整個(gè)產(chǎn)品組合中應(yīng)用安全策略的實(shí)施并管理大量的安全測(cè)試結(jié)果是一項(xiàng)艱巨的任務(wù)。這正是Intelligent Orchestration能解決的問(wèn)題。通過(guò)策略驅(qū)動(dòng)的情報(bào)、自動(dòng)化和廣泛的集成,Intelligent Orchestration可以基于風(fēng)險(xiǎn)和持續(xù)迭代來(lái)簡(jiǎn)化安全測(cè)試程序?!?

與CloudBees 和GitHub集成的Intelligent Orchestration解決方案突顯了TAP計(jì)劃為客戶(hù)創(chuàng)造的價(jià)值。

GitHub業(yè)務(wù)拓展經(jīng)理 Jose Palafox表示:“GitHub Actions幫助客戶(hù)利用自動(dòng)化將軟件開(kāi)發(fā)工作從構(gòu)想快速推進(jìn)到生產(chǎn)流程。安全測(cè)試在此過(guò)程中越來(lái)越重要,但需要無(wú)縫進(jìn)行。通過(guò)‘智能安全掃描操作’,開(kāi)發(fā)人員可以利用Intelligent Orchestration的功能以自動(dòng)、快速地啟動(dòng)安全掃描?!?

CloudBees策略副總裁 Anders Wallgren表示:“我們看到越來(lái)越多的客戶(hù)希望將應(yīng)用安全活動(dòng)自動(dòng)化,作為其CI/CD管道的一部分。但是,隨著安全測(cè)試技術(shù)發(fā)展步伐的加快和數(shù)量激增,他們可能很難在不減緩生產(chǎn)速度的情況下管理不斷涌現(xiàn)的漏洞。通過(guò)我們與新思科技的戰(zhàn)略合作伙伴關(guān)系以及CloudBees和Intelligent Orchestration的集成,客戶(hù)可以利用自動(dòng)化和基于風(fēng)險(xiǎn)的智能應(yīng)用在管道的適當(dāng)階段運(yùn)行正確的測(cè)試,從而可以大大減少不必要的摩擦?!?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉