黄色精品一区二区在线观看-好的一级毛片免费毛片直播-免费观看妇女A级视频-中文字幕午夜人妻久久一区-国产日韩欧美在线一区二区-日韩av一区二区三区在线看-亚洲国产视频一区嫩模-中文字幕在线播放亚洲一区-国产福利诱惑在线网站

產(chǎn)品中心
解決方案
服務(wù)與支持
信創(chuàng)
默安智庫
關(guān)于默安
0571-57890068
中文/English

產(chǎn)品介紹

  • 默安科技靂鑒交互式應(yīng)用安全檢測系統(tǒng)(以下簡稱“靂鑒IAST”),專注解決軟件安全開發(fā)流程(SDL/DevSecOps)中測試階段或上線階段的應(yīng)用安全問題。靂鑒IAST引入AI大模型能力,使用基于請求和基于代碼數(shù)據(jù)流兩種技術(shù)的融合架構(gòu),采用被Gartner評為十大信息安全技術(shù)之一的IAST技術(shù),融合了SAST和DAST的優(yōu)點(diǎn),能夠同時(shí)做到檢出率極高與誤報(bào)率極低,還可定位到API接口和代碼片段,無縫同步功能測試,既可高準(zhǔn)確性檢測應(yīng)用自身安全風(fēng)險(xiǎn),也可檢測第三方組件及其漏洞,同時(shí)進(jìn)行實(shí)時(shí)告警響應(yīng),準(zhǔn)確定位安全漏洞,為客戶系統(tǒng)上線提供強(qiáng)有力的安全保障。
a

產(chǎn)品優(yōu)勢

低侵入零成本融入開發(fā)流程

不改變當(dāng)前測試流程,安全測試與功能測試并行;插樁Agent后臺被動(dòng)檢測安全風(fēng)險(xiǎn),測試人員無感知;提供詳細(xì)請求與數(shù)據(jù)流信息,減輕開發(fā)人員修復(fù)壓力;Agent一次部署配置可重復(fù)利用,避免額外管理運(yùn)營工作。

多種檢測模式適應(yīng)各類業(yè)務(wù)場景

插樁模式無需重放請求,可覆蓋加密、驗(yàn)證碼等防重放場景;流量模式操作便捷,可覆蓋Http/Https協(xié)議的Web和App應(yīng)用場景;業(yè)內(nèi)首創(chuàng)MQTT插樁檢測技術(shù),適配工控云、物聯(lián)網(wǎng)和車聯(lián)網(wǎng)云平臺場景;業(yè)內(nèi)首創(chuàng).Net語言的桌面應(yīng)用檢測,覆蓋醫(yī)療、工控等行業(yè)桌面客戶端檢測空白領(lǐng)域。

全方位應(yīng)用安全風(fēng)險(xiǎn)檢測能力

對標(biāo)《個(gè)人信息保護(hù)法》、GDPR、PCI DSS等,支持多種途徑下十幾種個(gè)人隱私泄露風(fēng)險(xiǎn)檢測;支持越權(quán)類、驗(yàn)證碼、用戶枚舉等業(yè)務(wù)邏輯漏洞檢測,保障業(yè)務(wù)安全;具備軟件成分分析能力,檢測第三方組件版本、開源許可證等安全風(fēng)險(xiǎn);支持基于Shiro的未授權(quán)訪問漏洞檢測與鏡像安全風(fēng)險(xiǎn)監(jiān)測;內(nèi)置上百種安全漏洞類型,協(xié)助客戶發(fā)現(xiàn)各類應(yīng)用安全風(fēng)險(xiǎn)。

多樣化部署適配各類客戶環(huán)境

支持硬件、軟件、虛擬化、云化和分布式多種部署方式;支持K8S場景下自動(dòng)部署Agent,協(xié)助用戶快速生成測試環(huán)境;適配各類微服務(wù)框架下的Agent部署方式,直觀展示請求位置與傳播路徑。

豐富的第三方集成對接方式

支持與默安科技DSMP平臺無縫對接,實(shí)現(xiàn)開發(fā)安全全生命周期管控;支持與Jenkins、云效、GitLab、Coding、藍(lán)鯨等CI/CD平臺對接;支持Jira、禪道等第三方平臺進(jìn)行對接,同步安全漏洞信息等;開放Open API,同時(shí)提供Jenkins插件與Pipeline腳本。

AI加持的漏洞分析和解釋

在AI大模型的輔助下,能夠?yàn)槭褂谜咄ㄋ滓锥忉屄┒闯梢?,同時(shí)根據(jù)漏洞上下文準(zhǔn)確分析可能存在的誤報(bào),減少人工運(yùn)營成本投入。

產(chǎn)品先進(jìn)性與資質(zhì)榮譽(yù)證明

亞太唯一IAST推薦廠商入選2021 Gartner應(yīng)用安全技術(shù)成熟度曲線;榮獲第二屆數(shù)字安全大會(huì)“創(chuàng)新賽道領(lǐng)航者”獎(jiǎng);國家網(wǎng)安質(zhì)檢中心-信息技術(shù)產(chǎn)品安全測試證書;網(wǎng)絡(luò)安全卓越驗(yàn)證示范中心-交互式應(yīng)用安全測試(IAST)系統(tǒng)檢驗(yàn)證書;麒麟生態(tài)創(chuàng)新中心-麒麟軟件NeoCertify認(rèn)證。

產(chǎn)品功能

  • 多種檢測模式
  • 邏輯漏洞檢測
  • MQTT協(xié)議支持
  • 軟件成分分析
  • 個(gè)人隱私泄露檢測
  • 容器鏡像風(fēng)險(xiǎn)檢測
  • AI加持的漏洞解釋
  • 在項(xiàng)目配置界面可根據(jù)客戶自身情況自由選擇插樁模式或流量模式(流量信使、鑒權(quán)代理、非鑒權(quán)代理、流量鏡像、VPN),適應(yīng)各行業(yè)客戶不同業(yè)務(wù)環(huán)境的需求。
多種檢測模式

即刻獲取產(chǎn)品試用

咨詢反饋
0571-57890068
market@moresec.cn