新官网,新体验 —— 极狐GitLab,让协作更简单
保障软件供应链安全
软件组件成分分析
软件组件成分透明化,让企业对自有数字资产做到心中有数,便于快速发现组件中的安全漏洞,保障软件供应链安全
软件组件成分分析
盘点数字资产,保障软件供应链安全
  • sca(软件成分分析)_功能开箱即用,降低安全成本.svg
    功能开箱即用,降低安全成本
    SCA 内置于极狐GitLab,无需额外配置第三方工具链,节约工具链购买运维成本
  • sca(软件成分分析)_数据嵌入 MR,实现安全左移.svg
    数据嵌入 MR,实现安全左移
    扫描报告嵌入合并请求,方便相关人员查看,为变更合并决策提供数据支撑
  • sca(软件成分分析)_扫描自动进行,减少人为干预.svg
    扫描自动进行,减少人为干预
    与极狐GitLab CI/CD 无缝集成,两行代码即可自动启用,无需手动操作
  • sca(软件成分分析)_漏洞闭环管理,快速消除风险.svg
    漏洞闭环管理,快速消除风险
    漏洞发现、追踪、修复的闭环操作,缩短漏洞修复时长,减缓安全风险
sca(软件成分分析)_持续更新迭代,提高分析精度.svg
持续更新迭代,提高分析精度
功能迭代更新,持续提高漏洞分析精度,减少假阳性,提升漏洞修复效率
保障软件供应链安全
sca(软件成分分析)_检测范围广,满足多种研发需求.svg
检测范围广,满足多种研发需求
  • 多编程语言支持:支持超 14 种编程语言,包括 C/C++、Java、Python、JavaScript 等
  • 多软件包管理器支持:支持超 18 种软件包管理器,包括 Bundler、uv、npm、maven 等
  • 自定义分析器行为:支持自定义扫描行为,超 30+ CI/CD 变量,让扫描更契合企业要求
33成分分析.jpg
35自动化扫描.jpg
sca(软件成分分析)_扫描分析自动化,加速漏洞发现与修复.svg
扫描分析自动化,加速漏洞发现与修复
  • 自动化扫描:与极狐GitLab CI/CD 无缝集成,变更提交自动触发组件安全扫描与分析
  • 结果嵌入 MR:检测结果自动嵌入合并请求,方便研发、安全人员查看,为变更合入提供数据支撑
  • SBOM 支持:可生成 Cyclone DX SBOM,软件组件成分一目了然,快速发现有风险的组件
sca(软件成分分析)_漏洞精细管理,安全防护无死角.svg
漏洞精细管理,安全防护无死角
  • 议题管理漏洞,便于漏洞追踪:为漏洞创建关联议题,对安全漏洞进行追踪管理,方便漏洞的修复、管理
  • 漏洞分类管理,修复有条不紊:漏洞按严重等级区分,制定对应的安全修复计划,做到风险处理有序进行
44-漏洞管理策略.jpg
来自客户的声音
p-img1.png
茆正华-派拉软件研发总监
极狐GitLab 保证了派拉产品能够及时构建和部署,在代码管理和合并审核管理上,集合 CI/CD ,也就是持续集成/持续部署的反馈的健康度指标,提升了产品代码的规范性和质量。
100000+团队的共同选择
客户案例
极狐GitLab X Dyson,助力家电科技的高效创新循环
智能制造
极狐GitLab X Dyson,助力家电科技的高效创新循环
极狐GitLab X 比博斯特,助力智能底盘强企夯实新能源行业底座
智能制造
极狐GitLab X 比博斯特,助力智能底盘强企夯实新能源行业底座
极狐GitLab X 足下科技,加速国产智驾操作系统的发展与普及
智能制造
极狐GitLab X 足下科技,加速国产智驾操作系统的发展与普及
极狐GitLab X 保时捷 | 让传统豪车为用户带来更多价值
汽车
极狐GitLab X 保时捷 | 让传统豪车为用户带来更多价值
组-32-拷贝.png 了解更多
在线咨询

热线电话

400-088-8738

工作日9:00-18:00在线

在线支持

售前咨询.png

一对一专业顾问

置顶