DIANCHE SERIES

电掣 系列

PRODUCT INTRODUCTION

产品简介

采用B/S架构,支持主流的20多种编程语言,提供多达900多种安全漏洞的软件源代码检测分析服务,针对每个安全漏洞进行详细描述说明,带有示例代码的修复建议。支持水平扩展提供企业级应用并发扫描,多扫描引擎的自动化智能调度系统按 照扫描任务优先级保证项目上线的时间计划。能够与CI/ CD工具进行无缝的集成;和常见缺陷跟踪系统进行无缝的集成为企业 打造DEVSECOPS提供了充分的支撑。

MAJOR FUNCTION

主要功能

简单易用,快速上手

① 用户登录平台根据项目管理权限创建安全检测任务;
② 开发人员本地上传代码,或从代码仓库制定项目路径下载代码;
③ 调用扫描引擎执行安全检测(可多引擎部署,多扫描任务调度);
④ 扫描结果汇总,从综合管理平台查看扫描结果和其它综合分析结果。

仪表盘与报表

代码安全漏洞数量、类型分布;基于组织、业务、项目展示
综合展示所有项目的所有扫描任务状态,安全检测结果等信息,内置超过38+个指标
安全检测结果分析:漏洞总数、类型数量分布/分类、变化趋势、基于项目分布、基于用户分布和基于部门分布等
项目:耗时、规模、扫描次数、编程语言等统计
任务:总次数、成功数、平均等待、耗时、等待时间趋势、任务变化趋势等引擎使用:分布情况、使用时间、使用频率、分组等监控
用户:趋势、新增、角色、占用引擎、扫描项目等统计

扫描任务管理

PRODUCT HIGHLIGHTS

产品亮点

  • 实现开发安全管理数字化
    • 基于业务、项目软件源代码检测结果,深入式分析 代码漏洞关系网,实现开发安全管理指标可视化多引擎部署、统一管理模式,实现代码检测高效化和结果数字化
    • 为开发安全管理决策提供支撑数据
  • 检测功能全面,技术先进
      • 安全缺陷发现更加精准,漏洞修复更加快捷
      • 支持20+种开发语言的源代码安全检测
      • 默认可检测900种+应用安全缺陷 ,可以通过自定义规则扩展
      • 支持自定义扫描规则以提高安全缺陷发现精准性和效率
咨询留言

感谢您的信任! 请您留下您的联系方式并注明咨询内容,我们会尽快安排专人与您取得联系。