AppScan-HCL AppScan 360º: Cloud Native Application Security

클라우드 네이티브 애플리케이션 보안

AppScan-Cloud Native Application Security

동영상 1:18

HCL AppScan 360º – 통합 클라우드 네이티브 애플리케이션 보안, 어디서나 배포 가능

클라우드 네이티브 애플리케이션 보안


빠르고 정확하며 민첩한 애플리케이션 보안 테스트를 이제 어디서나 배포할 수 있습니다. 업계에서 가장 포괄적인 통합 테스트 및 조치방안 솔루션 세트를 통해 지속적인 보안을 달성하고 위험과 컴플라이언스를 관리할 수 있습니다. 해당 솔루션은 정적, 동적, 대화형, 오픈 소스, 컨테이너 스캐닝, API 테스트 등을 포함합니다. 보안 과제와 모범 사례에 대응하는 HCL AppScan 360°는 현대의 통합 아키텍처를 기반으로 구축된 클라우드 네이티브 애플리케이션 보안 플랫폼으로, 온프레미스, 프라이빗 클라우드, 퍼블릭 클라우드, as-a-service 등으로 셀프 관리형으로 배포할 수 있습니다. 소프트웨어 수명 주기의 모든 단계에 보안을 통합하면 문제를 조기에 포착하고 해결하여 사고 위험을 줄일 수 있습니다..

이점

HCL AppScan 360°를 사용하면 단일 애플리케이션 보안 플랫폼으로 위험을 효과적으로 관리할 수 있습니다.

기능

보안 취약점을 감지하는 머신 러닝 기능으로 보안 강화

HCL AppScan 360º는 더 깊고 빠른 스캔 범위를 제공하고 오탐을 제거하며 보안 취약점을 식별하는 검증된 머신 러닝 기능을 통해 더 짧은 시간에 더 정확한 스캔을 제공합니다. SAST용 AppScan 슬라이더는 DevOps 파이프라인의 개별 단계에 대한 적용 범위와 속도를 적절하게 교환할 수 있도록 해줍니다.

소프트웨어 개발 파이프라인으로 쉬워진 통합 및 자동화

HCL AppScan 360º는 주요 빌드 환경, DevOps 툴 및 IDE(통합 개발 환경)와 쉽게 통합되며 소프트웨어 개발 수명 주기 전반에 보안을 내장하여 원활한 클라우드 네이티브 애플리케이션 보안 테스트 환경을 제공합니다. 풍부한 API 세트를 통해 "즉시 사용 가능한" 플러그인을 통해 맞춤형 자동화가 가능합니다.

포괄적인 클라우드 네이티브 애플리케이션 보안 테스트 제품군

AppScan-Comprehensive Cloud-native Application Security Testing Suite

포괄적인 클라우드 네이티브 애플리케이션 보안 테스트 제품군


HCL AppScan 360º 버전 1.3은 DAST 및 SAST 기술을 통해 자체 관리됩니다. 향후 릴리즈에서는 HCL AppScan on Cloud를 통해 현재 제공되는 전체 통합 테스트 기능 세트를 포함하도록 플랫폼이 확장될 예정입니다.

지금 사용 가능

  • 동적 분석(DAST): 애플리케이션이 실행되는 동안 잠재적인 취약점에 대해 웹 애플리케이션 및 API를 테스트합니다.
  • 정적 분석(SAST): 개발 수명 주기 전반에 걸쳐 애플리케이션 및 API의 소스 코드를 분석하여 잠재적 취약성을 확인합니다.
  • 사용자 정의 가능한 대시보드, 정책 및 보안 태세를 갖춘 중앙 집중식 애플리케이션 보안 관리 플랫폼
  • 완전한 Kubernetes 클라우드 네이티브 아키텍처에 구축된 자체 관리형 온프레미스 및 프라이빗 클라우드 배포 옵션
  • SAST 및 DAST 자동화를 위한 IDE 플러그인과 CI/CD 도구의 증가
  • 맞춤형 자동화를 위한 DTS 통합 및 강력한 API

곧 출시 예정

  • 대화형 분석(IAST): 웹 애플리케이션 및 API를 모니터링하여 개발 속도를 늦추지 않으면서 취약점을 찾아 수정
  • 소프트웨어 구성 분석(SCA): 오픈 소스 소프트웨어 구성요소로 인해 발생하는 취약점 식별
  • MSP 및 연방 지원을 비롯한 배포 옵션 증가

추천 자료