描述
开发安全运营平台ASOC
开发安全运营平台ASOC
        海云安开发安全运营平台(ASOC)是一个独立的开发安全管理平台,可在不减少敏捷度和开发者效率前提下,实现将代码级安全性、系统级安全性无缝、无感知地融入开发流水线当中。
描述
  • 功能
    ● 平台的整体功能模块划分为应用中心、项目中心、漏洞中心、漏洞中心、资源规则中心、组件管理中心、安全测试中心、大屏展示中心和系统参数管理九大模块。
    ● 应用中心应用系统安全角度对开发项目进行管理,明确应用系统的开发团队,安全责任和开发状态等,对应用系统进行分类、标识、关联管理,可从各个维度进行应用开发项目的查询和展示。具体管理内容主要包括:系统基本信息、主机管理、端口管理、组件管理和应用管理等。应用中心主要分为应用系统总览、在研系统、在线系统、下线系统、安全定级五个模块。
  • 优势
    ● 采用面向多语言多对象的自主智安全基技术。从测试诊断视角抽取软件开发过程的代码测试、集成测试、上线测试等用例框架,以敏捷流程引擎为核心,提高了源代码安全检测技术的场景适配性和健壮性。
    ● 多维AST融合检测技术。采取多项AST技术来研发软件安全检测产品。在充分发挥SAST、DAST和IAST技术优点的同时,快速迭代,可以准确高效地发现软件存在的问题缺陷。
    ● 安全管控场景自适应技术。通过匹配安全需求、安全设计、数据安全要求,为数字化转型保驾护航。
  • 价值
    ● DevSecOps体系落地:
    在敏捷/DevOps模式下,频繁变化往往会带来更多的安全隐患。DevSecOps制度与环境的建立,能让安全元素融入到整个开发环境当中。
    ● 增强合规性:
    帮助开发安全体系满足《网络安全法》、《数据安全法》、《个人信息安全保护法》等国家和行业网络安全相关的法律法规要求。
    ● 构建开发安全文化:
    提升开发人员的安全意识和安全开发能力,“无缝”、“无感知”能让开发人员更容易接受安全文化、安全工具的加入到研发过程。