CodeSecure™ Enterprise

Enterprise利用Armorize的原始碼驗證技術,以提供CodeSecure整合安全編碼環境(ISCE)的核心。經由與版本控制系統的整合,Enterprise可以做到深入的使用者追蹤、每日定時掃描、進度報告、專案概要、執行總結、以角色為基礎的介面、自動電郵報告、以及個人化的設定與規劃。


Enterprise驅動一個能有效利用資源的安全編碼程序,以執行全專案的原始碼驗證,並協調專案成員與專案經理的活動,對全組織亦然。因為能夠極快速的掃描原始碼,Enterprise可以協助工程師以最少的時間找出並改正錯誤。事實上,因為 CodeSecure™ Enterprise 可以提出改正建議及漏洞回溯,所以可縮短開發人員用於改正問題的時間。

CodeSecure™ 據有以下特性:
  • 內容廣泛的報告 : 提供帶有統計數據的執行狀況報告,列出實際程式碼,以及漏洞描述、被使用的場景、嚴重程度、和程式碼範例。

  • 以角色為基礎的顯示板 : 個人化的顯示幕,顯示安全缺失及程式錯誤,並有排序及過濾功能。

  • 客製化的遵循政策 : 可支援多組掃描規劃,包括知名的分類(例如OWASP)以及使用者定義的組合,以強化全組織的編碼做法與準則。

  • 精細的衡量 : 確保開發團隊能持續改進程式的撰寫,包括漏洞的分佈、是否違背政策、及程式品質。



此外,CodeSecure™ Enterprise 是以網路應用的型式銷售,讓各個開發人員、稽核員、或專案經理都能瞭解各別程式的漏洞,支援PHP、JSP、及ASP*等網路程式語言的分析,保留過去分析的記錄,提供詳細的漏洞清單-附帶有大量的關於漏洞及堆疊的的後資料,以幫助瞭解經辨識之漏洞的風險,並包含修補建議,以向開發人員指出造成該漏洞的程式碼及建議。

* 2007年初上市
版權所有 ® 2007 美商阿碼科技股份有限公司