虹科Mend应用程序安全平台

单一平台 | 集成AppSec | 自动补救

借助Mend降低企业应用程序安全风险并缩短开发期限

0 %
缩短平均故障间隔时间
0 %+
开发人员采用
0 +
在数天内扩展到 10,000 名开发人员

探索Mend应用程序安全平台

应用程序中运行着我们的数字经济,虹科Mend保证它们的安全

我们革命性的自动化修复平台旨在支持现代应用程序开发环境中苛刻的最后期限。

Mend技术简单易用,几乎对开发人员不可见,它在不影响开发截止日期的情况下改进了AppSec结果。

静态分析 SAST

  • 静态代码分析可识别桌面、网络和移动应用程序中的自定义代码的安全缺陷。
  • 自动补救措施为开发人员创建拉动请求,以更新他们的自定义代码,消除安全缺陷。自动生成的建议是针对每一行代码的,而不是通用的例子。
  • 广泛支持27种不同的编程语言和各种编程框架。
  • 超快的扫描引擎产生的结果比传统的SAST解决方案快10倍。
  • 超级简单与现有的DevOps环境和CI/CD管道的集成意味着开发人员不需要手动配置或触发扫描。
  • 统一开发者体验包含在代码库内,显示了自定义代码和开放源代码的并排安全警报和补救建议。
  • 功能分支扫描确定最近的代码修改是否引入了新的安全问题。

软件组成分析 SCA

  • 软件组成分析可识别200多种不同语言、框架和开发技术中的开源漏洞。
  • 利用专利的可达性路径分析自动确定优先级,告诉你哪些漏洞可以安全地忽略掉
  • 自动补救创建拉动请求,让开发人员只需点击一下就能更新到推荐的开源软件包。
  • 合并信心提供众包的统计数据,显示依赖性更新会破坏项目的可能性。
  • 软件材料清单跟踪你部署的每个版本的最新构建中的组件
  • 开放源码许可合规性使法律团队对开放源码许可证的使用具有可见性和控制力
  • 多个SDLC集成点,包括浏览器、IDE、资源库、软件包管理器、构建工具、CI服务器和其他AppSec测试工具
  • 一步到位的 repo 集成可自动扫描代码并近乎实时地显示结果–在开发人员转移到新任务之前。

软件供应链安全 Supply Chain Defender

  • 在恶意软件包有机会攻击你的开发人员、CI和生产之前,阻止攻击
  • 防止误植域名、恶意接管、ATO攻击、makefile污染、比特币挖矿、意外注入、僵尸网络代码注入、环境和凭证窃取、病毒、软件包篡改、品牌劫持和依赖性混淆。
  • 使用软件包管理器和注册表插件在早期集成到软件开发生命周期中

受全球客户信赖

FAQs

产品常见问题与回答

Mend.io(以前称为WhiteSource)是应用程序安全产品的制造商,可以毫不费力地保护开发人员创建的内容。 Mend.io 消除了应用程序安全的负担,使团队能够创建和交付高质量、安全的代码。

Mend 应用安全平台 包括 Mend SCA 和 Mend SAST。

我们的插件可与您的存储库、构建工具、CI 服务器等集成。它会计算所有组件的数字签名,而无需扫描代码。然后,它将数字签名与 Mend.io 数据库中的数字签名交叉引用,以检测产品中的开源组件。将立即生成最新报告,其中包含检测到的所有组件和问题。

如果已将 Mend SCA 与生成管道集成,则每次运行生成时都会生成报告。如果您已将 Mend SCA 与开发人员的存储库集成,则在编写和/或提交代码到存储库时,Mend SCA 会立即检测并显示漏洞。

我们的 SAST 产品使用混合架构。它会在本地扫描您的软件,因此您的源代码永远不会离开您的场所。分析、自动修复、报告和其他功能都在云中完成。这为您提供了两全其美的优势 — 本地扫描程序让您高枕无忧,无需管理或维护难题。

Mend.io 数据库是最大、最成熟的开源漏洞数据库。它包含超过 300,000 个易受攻击的组件,这些组件从 CVE/NVD 以及各种其他来源(如 GitHub 问题跟踪器、安全公告和开源项目问题跟踪器)聚合而来。

Mend.io 使用专有的专利算法,该算法在漏洞和受影响的版本之间进行匹配,从而保证不会浪费开发人员时间的误报。

是的,Mend.io 在整个软件开发过程中自动实施策略。您可以根据安全漏洞严重性、开源许可证类型、软件错误严重性、组件的使用年限等来定义策略。您可以根据您的条件和定义批准、拒绝、启动审批流或打开问题票证。

此外,Mend.io 还提供浏览器扩展,该扩展会在下载组件之前通知开发人员某个组件是否符合组织的策略。

我们提供各种报告,可帮助您监控所有开源活动,例如库存报告、尽职调查报告、高严重性错误报告、漏洞报告等等。

Mend SCA 的某些插件可以在隔离的环境中使用,方法是生成更新请求并将请求本地保存为文本文件。对于这些插件,稍后可以将文件移动到联机环境以进行自动或手动更新。

咨询虹科工程师,快速了解更多信息。