FortifySCA與強(qiáng)化SSC之間的差異
Fortify SCA和Fortify SSC有什么區(qū)別?這些軟件產(chǎn)生的報(bào)告是否有差異。我知道Fortify SSC是一個(gè)基于網(wǎng)絡(luò)的應(yīng)用程序。我可以使用Fortify SCA作為基于Web的應(yīng)用程序嗎?
Fortify?SCA以前被稱為源代碼分析器(在fortify 360中),但現(xiàn)在是靜態(tài)代碼分析器。相同的首字母縮略詞,相同的代碼,只是名字改變了。
SSC(“軟件安全中心”)以前稱為Fortify 360 Server?;萜罩匦旅⑦M(jìn)行了其他更改。
SCA是一個(gè)命令行程序。您通常使用SCA從靜態(tài)代碼分析角度掃描代碼(通過sourceanalyzer或),生成FPR文件,然后使用Audit Workbench打開該文件,或?qū)⑵渖蟼鞯絊SC,您可以在其中跟蹤趨勢。
審計(jì)工作臺與SCA一起安裝;它是一個(gè)圖形應(yīng)用程序,允許您查看掃描結(jié)果,fortify sca價(jià)格,添加審核數(shù)據(jù),應(yīng)用過濾器和運(yùn)行簡單報(bào)告。
另一方面,源代碼檢測工具fortify sca價(jià)格,SSC是基于網(wǎng)絡(luò)的;這是一個(gè)可以安裝到tomcat或您喜歡的應(yīng)用程序服務(wù)器的java。關(guān)于SSC的報(bào)告使用不同的技術(shù),更適he運(yùn)行集中度量。您可以報(bào)告特定掃描的結(jié)果,或歷史記錄(當(dāng)前掃描與之前的掃描之間發(fā)生變化)。如果您想要掃描掃描的差異,趨勢,歷史等,請?jiān)谏蟼鱂PR一段時(shí)間后使用SSC進(jìn)行報(bào)告。
沒有SSC,基本報(bào)告功能允許您將FPR文件(二進(jìn)制)轉(zhuǎn)換為xml,pdf或rtf,但只能給出特定掃描的結(jié)果,源代碼檢測工具fortify sca價(jià)格,而不是歷史記錄(當(dāng)前掃描和任何早期的)。
關(guān)閉主題:還有一個(gè)動(dòng)態(tài)分析產(chǎn)品HP WebInspect。該產(chǎn)品還能夠?qū)С鯢PR文件,可以同樣導(dǎo)入到SSC中進(jìn)行報(bào)告。如果您希望定期安排動(dòng)態(tài)掃描,WebInspect Enterprise可以做到這一點(diǎn)。
fortifySCA發(fā)現(xiàn)靜態(tài)代碼(靜態(tài)分析)和運(yùn)行中的應(yīng)用(動(dòng)態(tài)分析)中存在的安全漏洞的根源
?發(fā)現(xiàn)超過570種的漏洞類型,支持21種開發(fā)語言和超過680000個(gè)API
?通過協(xié)作更快地修復(fù)的安全問題
?控制已部署軟件中已經(jīng)存在的漏洞,使其不產(chǎn)生危害
?管控軟件安全流程
?通過利用業(yè)界領(lǐng)xian的致力于持續(xù)研究應(yīng)用安全的團(tuán)隊(duì)來預(yù)防風(fēng)險(xiǎn)
確保與和行業(yè)的合規(guī)標(biāo)準(zhǔn)以及內(nèi)部策略一致,例如支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI
DSS),聯(lián)邦信息安全管理法案(FISMA),薩班斯法案(SOX),Health Insurance Portability and Accountability Act
(HIPAA), North American Electric Reliability Corporation (NERC) 標(biāo)準(zhǔn)等。
FortifySCA可配置的保護(hù)模式
攔截惡意數(shù)據(jù),回應(yīng)惡意的挑戰(zhàn),源代碼掃描工具fortify sca價(jià)格,執(zhí)行自訂的動(dòng)作
為生產(chǎn)下的應(yīng)用系統(tǒng)進(jìn)行執(zhí)行期的安全分析
接近零影響運(yùn)作效能
提供廣泛而充分的安全事件報(bào)告
實(shí)時(shí)監(jiān)測各種攻擊和各種跟安全有關(guān)的行為
Call Site? 監(jiān)測50種 API及偵cha12類黑de行為
為安全事件進(jìn)行時(shí)間性關(guān)聯(lián)分析
滿足監(jiān)管機(jī)構(gòu)規(guī)定的要求
PCI, HIPPA, OWASP Top Ten
溫馨提示:以上是關(guān)于蘇州華克斯公司-源代碼檢測工具fortify sca價(jià)格的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!
免責(zé)聲明:以上信息由會員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會員負(fù)責(zé),天助網(wǎng)對此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺。為避免產(chǎn)生購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹(jǐn)慎對待,謹(jǐn)防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會對該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會在3個(gè)工作日內(nèi)給您答復(fù),感謝您對我們的關(guān)注與支持!