博智源代碼審計系統(tǒng)基于多年的開源軟件、開源合規(guī)和漏洞的數(shù)據(jù)積累,通過多種行業(yè)領(lǐng)先的算法打造出安全、合規(guī)、高效、易用的軟件成分分析系統(tǒng),為企業(yè)梳理研發(fā)過程中的軟件物料清單,解決研發(fā)開源治理過程中的安全和合規(guī)問題。
博智源代碼審計系統(tǒng)基于多年的開源軟件、開源合規(guī)和漏洞的數(shù)據(jù)積累,通過多種行業(yè)領(lǐng)先的算法打造出安全、合規(guī)、高效、易用的軟件成分分析系統(tǒng),為企業(yè)梳理研發(fā)過程中的軟件物料清單,解決研發(fā)開源治理過程中的安全和合規(guī)問題。
![]() | ![]() | ![]() | ![]() |
代碼片段的優(yōu)化識別 | 代碼指紋檢測 | 多元素定位算法 | 多維度檢測 |
在匹配過程中尋找相似的開源代碼,通過算法優(yōu)化了識別的精度,并提供檢測代碼文件和開源代碼匹配到的相似代碼片段的渲染對比。 | 通過降維壓縮技術(shù)生成的指紋信息,用于數(shù)據(jù)檢索階段的快速匹配。并通過一定的方式去除代碼中的干擾項,將標準化后的代碼指紋進行存儲,使得檢測的顆粒度細化到代碼片段級別。 | 利用統(tǒng)計學(xué)結(jié)果和機器學(xué)習(xí)的方式,在保證識別精度的前提下不斷加速掃描效果,快速地篩選出關(guān)聯(lián)結(jié)果的候選池,并通過最大命中次數(shù)和路徑比對等多元素定位的算法來進行候選池的最佳結(jié)果和候選結(jié)果排序,從而提供最高準確率的結(jié)果。 | 基于代碼文件指紋、代碼片段指紋等檢測目標,通過對各類操作系統(tǒng)、大型項目的掃描實驗,測試出最佳窗口值、降維參數(shù)和檢測策略項等掃描配置,從而在保證檢測精度的前提下提高掃描速度。 |
![]() | ![]() | ![]() | ![]() |
多維度全面檢測 | 識別組件安全風(fēng)險 | 開源組件合規(guī)分析 | 安全審計能力 |
支持依據(jù)代碼片段或特征文件進行檢測,發(fā)現(xiàn)不同方式引入的開源組件、識別屬于開源項目的文件、開源組件的詳細信息。 | 支持組件、依賴和代碼級別的漏洞識別,直觀展示漏洞引入路徑、精確定位風(fēng)險、分析影響范圍。 | 精確識別開源組件許可證,支持多許可證與無許可證聲明的掃描。 | 支持依據(jù)企業(yè)業(yè)務(wù)情況對掃描結(jié)果進行審計,可生成HTML、JSON、Excel等格式檢測報告。 |
客戶群體
政府機關(guān)、高??蒲袡C構(gòu)、企事業(yè)單位、軟件研發(fā)單位。
客戶獲益
全面檢測開源組件中的安全風(fēng)險,實現(xiàn)開發(fā)-安全-合規(guī),高效自動化,提高開發(fā)效率;及時發(fā)現(xiàn)風(fēng)險,保障業(yè)務(wù)連續(xù)性合規(guī)。