产品定位
国产化BS架构源代码安全检测管理平台由浩达恒业(北京)科技有限公司自主开发,面向需要满足等级保护与代码安全要求的软件企业,以浏览器服务器(BS)架构提供源代码安全检测与管理能力。平台对源代码进行分析,识别安全性、可靠性及编码标准等问题,支持自行开发软件和外包软件两种代码检测场景,可接入企业当前的软件开发或测试环境,降低产品漏洞风险。
核心检测能力
多语言多维度扫描
平台已支持C/C++、Java、Python、Go、PHP、JavaScript、C#等十多种开发语言,扫描范围覆盖代码缺陷、编码规范、代码度量、重复代码和软件供应链安全,支持从多个维度识别代码问题。
研发流程集成扫描
平台可在代码库中内置代码扫描功能,一键发起全量扫描;在代码评审环节执行增量扫描,把控代码合入质量;并支持在流水线中通过插件按需构建扫描任务,将扫描融入开发流程。
丰富的扫描规则
系统内置多种自研扫描规则,并集成了CppCheck、Sonar、FindBugs等优秀扫描工具规则,同时可结合大模型能力基于自然语言自定义扫描规则,满足企业差异化检测需求。
规则灵活自定义
企业管理员可根据自身情况自定义系统内置规则的分类、等级和规则参数,量身定制企业自己的代码扫描规则集。
检测与项目管理流程
创建检测项目
支持设置需要检测的源代码文件或代码仓库地址,创建源代码检测项目。
执行项目检测
检测引擎自动检查代码中是否含有缺陷或漏洞等安全问题,并对代码进行快速、准确、深度的分析。
查看与审计检测结果
检测完成后可查看检测结果及问题详细信息,IT团队根据企业开发水平与安全要求对问题进行审计。
生成检测报告
将检测结果作为报告导出并用于指导修复,检测报告可作为结果进行备案,支撑对外包或自行开发软件的安全评估。
集成与安全能力
开发流程无缝集成
在不改变当前研发流程与组织架构的前提下,平台与代码仓库、缺陷管理、CI/CD系统无缝对接,融入企业安全开发体系,帮助企业快速发现并修复源代码中的漏洞和缺陷。
自主可控与国产化
平台采用完全自主研发的知识产权和浏览器服务器架构,支持国产化部署环境,保障安全、可控并支持原厂快速响应。