SmartRocket Scanner是一款開源組件成分資產安全與合規分析管理工具,基于左移安全、DevSecOps、實時監控的安全理念,在軟件生命周期中對開源軟件和依賴組件進行持續自動化識別、組件清單管理、安全風險分析與漏洞修復、許可證風險分析、持續集成管理、用戶庫管理等,并與第三方開發工具無縫集成,實現自動化的安全分析、策略執行、持續集成以及實時監控,針對新的漏洞及時響應與定向通知。工具適用于敏捷開發/流水線/安全左移等持續管理與監測平臺,來通過產品解決方案幫助企業解決對開源軟件維護、管理不善而產生的問題等。
客戶試用申請多維度代碼靜態掃描、依賴包掃描、代碼同源掃描、鏡像掃描,透徹行分析。
精確定位并提供漏洞級解決方案或緩解措施,為風險評估提供詳細信息。
提供全方位的開源許可證識別、風險分析、溯源分析和兼容性分析。
系統知識庫每日更新,及時發現新漏洞影響組件與項目,定向推送與響應。
提供豐富的插件、APIs或第三方接口,無縫集成至客戶DevOps系統。
高效率的研發服務團隊,可針對客戶的特定需求進行快速定制化開發。
提供動態解決方案,選擇與用戶使用版本最近的安全版本進行推薦升級,保證兼容性,若多個漏洞屬于同一組件則會推薦統一版本進行修復。
支持企業自主構建漏洞庫及開源軟件知識庫,項目能及時檢測出是否引入該依賴或漏洞,同時工具提供開放的API,支持靈活的客戶化定制。
用戶可基于漏洞風險等級、許可證、組件黑白名單設置規則,自動阻止有風險的組件進入私有倉庫,防止問題組件進入軟件開發生命周期。
支持在編碼過程中發現代碼問題并定位到行,快速給出修復建議,在構建階段根據用戶自定義規則進行自動化策略執行,及時阻斷實現安全左移。
為管理團隊提供整個企業的開源資產可視化大屏,清楚掌握所使用的開源組件、開源漏洞、漏洞變化趨勢等,直觀統計并協助企業管理安全資產。
實時監控開源軟件漏洞情報,關聯用戶的相關項目,做到及時響應,提供郵件和釘釘等事務跟蹤工具配置,進行定向提醒、精準推送問題信息。