HCLSoftware mira al controllo della supply chain del software con l'ultima versione di HCL AppScan 360º

 

HCL AppScan 360º aiuta le aziende globali a gestire i rischi open-source, la pressione normativa e le sfide di sovranità dei dati

NOIDA, India (11 settembre 2025) - HCLSoftware, leader globale nelle soluzioni software aziendali, ha annunciato il lancio di HCL AppScan 360º versione 2.0, una piattaforma di sicurezza delle applicazioni di nuova generazione, progettata per aiutare le organizzazioni a riprendere il controllo delle supply chain del software. Con l'accelerare dell'adozione dell'open-source e l'inasprirsi delle normative globali sui dati, HCL AppScan 360º offre una potente soluzione cloud-native che consente alle aziende di proteggere le proprie applicazioni, senza compromettere la visibilità, la conformità e la sovranità.

Gli incidenti di alto profilo, come gli attacchi Log4Shell, hanno evidenziato la fragilità delle supply chain del software e la mancanza di visibilità della codebase aziendale. Oggi, le organizzazioni si affidano a componenti OSS (Open-Source Software) provenienti da un insieme variegato di repository frammentati, che lasciano i sistemi esposti a nuove vulnerabilità e crea una rete aggrovigliata di dipendenze difficili da monitorare e mantenere.

Non è raro che le aziende si affidino a centinaia, o addirittura migliaia, di componenti open-source, molti dei quali presentano poca visibilità delle loro origini, delle licenze o della gestione della sicurezza.

Allo stesso tempo, i governi stanno stringendo i controlli. Oltre il 70% dei paesi ha introdotto o sta elaborando leggi sulla sovranità dei dati (Gartner) e normative come il Cyber Resilience Act dell'UE e l'Executive Order degli Stati Uniti sul miglioramento della sicurezza informatica della nazione impongono maggiore trasparenza, patch più veloci e la supervisione completa del ciclo di vita dei componenti software.

"La tendenza globale verso la sovranità dei dati sta cambiando l'ecosistema in cui avviene lo sviluppo sicuro, ma non il ritmo crescente, che è trainato, in larga misura, dall'adozione dell'open-source e dagli strumenti IA", ha dichiarato Raj Iyer, Executive Vice President and Portfolio Manager, HCLSoftware"

Queste pressioni obbligano le organizzazioni a ripensare la gestione del software open-source, a monitorare le vulnerabilità e a controllare dove e come i dati vengono archiviati ed elaborati.

HCL AppScan 360º versione 2.0 è appositamente progettato per supportare questo scenario. La piattaforma offre test di sicurezza delle applicazioni full-stack, tra cui l'analisi della composizione del software (SCA) ad alta densità e la generazione automatizzata di distinte dei materiali (SBOM), in un ambiente cloud sicuro, on-premise o sovrano.

"Una ricerca IDC dimostra che attualmente l'85% circa di organizzazioni ancora distribuisce qualche strumento di sicurezza delle applicazioni on-premise, nonostante l'aumento dell'adozione del cloud", ha affermato Katie Norton, Research Manager for DevSecOps di IDC. "La disponibilità SCA on-premise in AppScan 360º versione 2.0 risolve una lacuna critica per le aziende che richiedono una visibilità profonda dell'open-source, mantenendo il pieno controllo dell'infrastruttura e della localizzazione dei dati."

Questa nuova release aggiunge alla piattaforma una serie di tecnologie di base, creando una suite completa di strumenti di test e risoluzione basati sull'IA, tra cui DAST, SAST, IAST, SCA, API, IaC e segreti. Tra le funzionalità chiave troviamo:

  • Rilevamento in tempo reale delle vulnerabilità open-source nell'intero stack di applicazioni, con SCA ad alta densità
  • Creazione automatizzata di SBOM, per fornire visibilità su dipendenze, versioni e origini e individuare più facilmente le vulnerabilità, garantire la conformità alle licenze e rispondere rapidamente in caso di problemi
  • Flessibilità di distribuzione in ambienti air-gapped o sovrani, per un controllo completo dell'infrastruttura
  • Correlazione (IAST, DAST, SAST) per dimostrare se una vulnerabilità è realmente sfruttabile e confermare le correzioni in base a risultati provenienti da un insieme di tecnologie

Oltre alla conformità alle normative, AppScan 360º aiuta le organizzazioni a creare fiducia con clienti e partner. Un recente sondaggio condotto da Cisco ha rilevato che il 92% dei consumatori preferisce che i propri dati personali vengano memorizzati nel proprio paese di origine, un chiaro segnale che la sovranità dei dati è oggi un elemento distintivo per il business, non solo una formalità legale.

"Stiamo mantenendo la promessa fatta ai nostri clienti, offrendo una piattaforma completamente on-premise che fornisce visibilità open-source e abilitazione all'IA aggiornate al minuto, senza esporre i dati nel cloud pubblico", ha dichiarato Iyer.

Con operazioni sicure e localizzate e una visibilità completa dei componenti software, HCL AppScan 360º consente ai team di sicurezza di abbandonare l'approccio reattivo e passare alla governance proattiva.

Per ulteriori informazioni su HCL AppScan, visita: https://www.hcl-software.com/it/products/appscan

Informazioni su HCLSoftware

HCLSoftware, leader globale nell'innovazione software, è la divisione software di HCLTech. Sviluppiamo, commercializziamo, vendiamo e supportiamo soluzioni di trasformazione in vari ambiti, tra cui business e industria, operazioni intelligenti, esperienza totale, dati e analisi e sicurezza informatica. Il nostro impegno per il successo dei clienti e i principi fondamentali di integrità, inclusione, creazione di valore, centralità delle persone e responsabilità sociale ci guidano nello sviluppo di software d'eccellenza che consentono alle aziende di realizzare i propri obiettivi. Da sempre sinonimo di innovazione, HCLSoftware offre servizi a oltre 20.000 organizzazioni, inclusa la maggior parte delle aziende Fortune 100 e quasi la metà delle aziende Fortune 500. Scopri di più su come possiamo aiutarti a raggiungere i tuoi obiettivi qui: www.hcl-software.com.