产品定位
从开发到部署期间提供安全保障和管理开源。Black Duck 提供全面的软件组件分析(SCA)解决方案,用于管理在应用程序和 Docker 中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。Black Duck 为您提供无与伦比的第三方代码可视性,让你能够在整个软件供应链和整个应用程序生命周期中对其进行控制。
核心功能
依赖分析:与 Maven 和 Gradle 等构建工具集成,跟踪以 Java 和 C# 等语言构建的应用中已公开和过渡性的开源依赖关系。
码纹分析:将字符串、文件和目录信息映射到 Black Duck 知识库,以便在使用 C 和 C++ 等语言构建的应用中识别开源和第三方组件。
二进制分析:识别已编译的应用库和可执行文件中的开源,无需源代码或构建系统访问权限。
代码片段分析:查找专有代码中复制的开源代码部分,这样复制可能会使您面临许可证违规和冲突。
安全与合规管理:管理应用程序和 Docker 中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。
全生命周期控制:在整个软件供应链和整个应用程序生命周期中提供第三方代码可视性,实现对其的有效控制。
应用场景
Black Duck 软件组成分析(SCA)适用于开源与第三方代码安全管理场景。软件开发团队、安全团队可借助其进行软件组件分析,用于开源依赖跟踪、码纹与二进制分析、代码片段识别、许可证合规性管理,帮助企业从开发到部署期间保障安全并管理开源,是 Black Duck 面向软件供应链安全的 SCA 解决方案。
展开
收起