针对传统的源代码审计工具的缺点,提出了动静结合的程序分析技术,采用先进的符号执行,逆执行,染色分析,Patch分析,深度学习等技术精确的发现源代码漏洞。
信息安全类产品涵盖:智能源码审计系统,自动化漏扫,设备指纹,应用防火墙,微蜜罐,基于主机的入侵检测系统;智能运维类涵盖:智能运维中心,IP资产管理,存储管理平台。
支持Web和APP源代码检测,包括JAVA/PHP/C/C++, Android, iOS等。
集合绿盟RSAS和Nessus等众多漏扫平台,通过API和资产管理系统联动,实现自动化、智能漏扫调度。
实现互联网风险防范自动化,从而准确的定位风险、控制风险,降低可能的损失,精确识别人机。
对多数据中心,多云环境的所有软硬件,从东环、安安防,到存储、网络、计算、中间件、应用、终端全方位的监控、洞察秋毫、数据分析、优先决策。
对数据中心所有软硬件资产IP段、IP地址进行管理,并能够和监控系统联动,实现资产自动化录入和比对。
实现Oracle,MSSQLSERVER,MySQL等主流关系数据库运行性能状态进行监控。并能够灵活的实现业务字段的监控,满足业务部门绝大部分数据库监控需求。
拥有众多发明专利、以及软件著作权,并在实际应用中积累了很多技术模块。形成一整套以静态源代码分析为主,动态源代码分析为辅的系统。产品支持GitHub,Gitlab,Git,SVN等众多代码仓库;支持单节点和分布式节点,满足小到大型企业并发应用需求。支持C,C++,.net, Java,Python,Go等众多开发语言,满足不同企业级应用。
源代码审计
SonarQube开源代码集成
代码依赖检查
GitHub泄露遥测
用户权限管理
实现DevSecOps全流程自动化体系
拥有自主知识产权
积极拥抱开源
积极服务云原生
专业服务
产品的技术比现有的产品有绝对的技术优势。
产品支持公有云服务,也支持本地部署。
定价较目前市面上的产品便宜,且定价合理。
只需完成账户认证,即可免费体验源码审计平台等安全产品