010-68421378
sales@cogitosoft.com
产品分类
AddFlow  AmCharts JavaScript Stock Chart AmCharts 4: Charts Aspose.Total for Java Altova SchemaAgent Altova DatabaseSpy Altova MobileTogether Altova UModel  Altova MapForce Altova MapForce Server Altova Authentic Aspose.Total for .NET Altova RaptorXML Server ComponentOne Ultimate Chart FX for SharePoint Chart FX CodeCharge Studio ComponentOne Enterprise combit Report Server Controls for Visual C++ MFC Chart Pro for Visual C ++ MFC DbVisualizer version 12.1 DemoCharge DXperience Subscription .NET DevExpress Universal Subscription Essential Studio for ASP.NET MVC FusionCharts Suite XT FusionCharts for Flex  FusionExport V2.0 GrapeCity TX Text Control .NET for WPF GrapeCity Spread Studio Highcharts Gantt Highcharts 10.0 版 HelpNDoc Infragistics Ultimate  ImageKit9 ActiveX ImageKit.NET JetBrains--Fleet JetBrains-DataSpell JetBrains--DataGrip jQuery EasyUI jChart FX Plus OPC DA .NET Server Toolkit  OSS ASN.1/C Oxygen XML Author  OSS 4G NAS/C, C++ Encoder Decoder Library OSS ASN.1 Tools for C with 4G S1/X2 OSS ASN.1/C# OSS ASN.1/C++ OPC HDA .NET Server Toolkit OPC DA .Net Client Development Component PowerBuilder redgate NET Developer Bundle Report Control for Visual C++ MFC  Sencha Test SPC Control Chart Tools for .Net Stimulsoft Reports.PHP Stimulsoft Reports.JS Stimulsoft Reports.Java Stimulsoft Reports. Ultimate Stimulsoft Reports.Wpf Stimulsoft Reports.Silverlight SlickEdit Source Insight Software Verify .Net Coverage Validator Toolkit Pro for VisualC++MFC TeeChart .NET Telerik DevCraft Complete Altova XMLSpy Zend Server

软安源兮SCA开源软件成分分析工具

帮助企业在软件供应链体系中检测安全漏洞、许可证合规和开发运维风险。

产品介绍

 

软安源兮SCA是一款开源软件成分分析工具,通过多种检测技术,利用自主可控的分析引擎和强大的基因库,提供开源软件资产识别(SBOM)、安全风险检测、许可合规分析、漏洞监控告警及开源软件安全管理等功能,帮助企业缓解开源软件安全、合规和运维风险,助力构建软件供应链安全保障体系。

 

 

无论您是汽车、消费电子、金融、制造、能源、政府、军工、医疗行业公司、测评/监管机构

 

无论您需要标准法规认证、供应链外包验收、企业内部研发安全管理、并购/出海合规风险审计软安SCA都能帮您应对软件供应链安全合规挑战!

 

应用场景

 

符合标准法规及认证要求

——

UN R155/156 汽车信息安全及软件升级要求

 

GB 44495/44496 汽车整车信息安全技术要求

 

ISO/SAE 21434 道路车辆-信息安全管理

 

ETSI EN 303 645消费型物联网产品信息安全标准

 

Cyber Resilience Act网络弹性法案

 

loT Device Security Specification物联网设备安全规范

 

金融/关基等行业开源治理检查要求

 

 

 

覆盖供应链上下游检查基线

——

国内/外供应链厂商安全合规检查

 

SBOM(SPDX、CycloneDX、SWID、CPE)

 

Notice(License、CopyRight)

 

不可含6个月以上已知高危漏洞

 

不可含黑名单组件

 

需提交合规使用开源软件证明

 

 

 

维护对外开源领先竞争力

——

开源前成分溯源检查

 

开源合规风险模型-处置建议-案例知识库 高风险开源许可遵守指南

 

安全风险检测和威胁情报推送

 

维护企业和社区正面领先形象

 

 

开展信创认证及生态建设

——

自主源代码溯源

 

自主可控认证

 

开源软件信创评估模型

 

软件相似度评估

 

 

实施企业内部安全管控

——

漏洞持续降噪

 

结合环境因素分析漏洞真实影响

 

函数级漏洞数据

 

漏洞可达检测

 

研发体系集成服务

 

集成商业漏洞库

 

 

 

运营安全可靠软件供应链

——

统一资产识别

 

软件质量评估

 

供应商综合评估

 

运行时风险态势感知

 

企业软件驾驶舱

 

 

 

支撑HVV安全自查及防护

——

小时级漏洞舆情

 

漏洞POC/EXP/RCE分析

 

可补充NVD的漏洞真实影响范围分析

 

多方案的漏洞缓解措施

 

 

产品优势

 

【更全面】基因库(KB)规模

 

1100万+ 项目组件

 

2.6亿+ 开源组件版本

 

2600+ 许可证类型

 

60万+ 安全漏洞数

 

软安自运营的 AI KB 是业内较为丰富、全面且精准的开源软件成分数据库,围绕开源软件、安全漏洞、开源许可等提供超过百种数据字段,涵盖基础模块、业务检测、安全合规风险及处置建议等模块;同时,提供全面的通用漏洞库、商业漏洞库、官网漏洞库、社区漏洞库及定向行业漏洞库等上千威胁数据来源的实时监测,为企业级和行业级漏洞库提供自定义与集成入口,有效提升漏洞检测的及时性与准确度,降低人工审计成本,全面维护软件安全。

 

 

【更精确】检测准确度

包括C/C++、Java在内的数十项开发语言的精准构建分析,自动化识别软件动态依赖, 提供最贴近软件运行状态的依赖组件清单。

 

 

【更快捷】检测速度

平均每个组件检测速度达200ms,常规项目分钟级检测完成, 百G以上超大项目稳定检测、风险预警不遗漏。

 

 

【更多样】检测类型

构建/编译依赖检测

文件目录分析

代码片段检测

无构建依赖检测

 

 

【更合规】合规能力

开源合规冲突性/兼容性

深度许可/版权

开源合规建议

敏感加密检测技术

快速导航

                               

 京ICP备09015132号-996 | 违法和不良信息举报电话:4006561155

                                   © Copyright 2000-2026 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室

                         北京哲想软件集团旗下网站:哲想软件 | 哲想动画

                            华滋生物