AppScan-HCL AppScan 360º: Cloud Native Application Security

Segurança da aplicações nativa na cloud

AppScan-Cloud Native Application Security

video 1:18

HCL AppScan 360º – Segurança unificada de aplicações nativa na cloud, implementável em qualquer lugar

Segurança da aplicações nativa na cloud

Os nossos testes de segurança de aplicações rápidos, precisos e ágeis são agora implementáveis em qualquer lugar. Alcance uma segurança contínua e faça a gestão dos riscos e da conformidade com o conjunto mais abrangente de soluções integradas de testes e correção do setor, incluindo examinações de contentores estáticas, dinâmicas, interativas e de código aberto, testes de API e muito mais. Respondendo aos desafios de segurança e de acordo com as boas práticas, o HCL AppScan 360° é uma plataforma de segurança de aplicações nativa na cloud, construída com base em arquitetura unificada moderna que pode implementar com gestão autónoma: no local, em cloud privada, em cloud pública, como serviço e muito mais. Ao integrar a segurança em cada fase do ciclo de vida do software, consegue detetar e consertar problemas antecipadamente, reduzindo o risco de incidentes.

Benefícios

O HCL AppScan 360º ajuda a gerir o risco com eficácia através de uma única plataforma de segurança de aplicações

Características

Segurança melhorada com capacidades de aprendizagem automática para detetar vulnerabilidades de segurança

O HCL AppScan 360º fornece examinações mais precisas em menos tempo, com capacidades comprovadas de aprendizagem automática que proporcionam uma cobertura mais rápida e profunda de examinação, eliminam falsos positivos e identificam vulnerabilidades de segurança. O controlo deslizante do AppScan para SAST coloca nas suas mãos a capacidade de alternar adequadamente entre maior velocidade e maior cobertura, para fases distintas do pipeline de DevOps.

Integração e automatização fáceis no pipeline de desenvolvimento de software

O HCL AppScan 360º integra-se facilmente em ambientes de criação de vanguarda, ferramentas DevOps e IDE (ambientes de desenvolvimento integrados), incorporando a segurança ao longo do ciclo de vida do desenvolvimento de software, para proporcionar uma experiência de testes de segurança de aplicações nativa na cloud isenta de atrito. Um conjunto fértil em API permite a automatização personalizada com plug-ins "prontos a utilizar".

Conjunto abrangente de testes de segurança de aplicações nativa na cloud

AppScan-Comprehensive Cloud-native Application Security Testing Suite

Conjunto abrangente de testes de segurança de aplicações nativa na cloud

A versão 1.3 do HCL AppScan 360º tem gestão autónoma das tecnologias DAST e SAST. As versões futuras irão expandir a plataforma de modo a incluir o conjunto completo das nossas capacidades de teste integradas, todas atualmente disponíveis como serviço com o HCL AppScan on Cloud.

Disponível hoje

  • Análise dinâmica (DAST): Teste as aplicações e API web face a possíveis vulnerabilidades enquanto as aplicações se encontram em execução
  • Análise estática (SAST): Analise o código-fonte contido em aplicações e API quanto a possíveis vulnerabilidades ao longo do ciclo de vida do desenvolvimento
  • Plataforma de gestão de segurança de aplicações centralizada com painéis, políticas e posturas personalizáveis
  • Opções de implementação de gestão autónoma no local e em cloud privada, baseadas numa arquitetura nativa na cloud Kubernetes
  • Maior número de plug-ins para IDE e ferramentas de CI/CD para automatização de SAST e DAST
  • Integração de DTS e API robustas para automatização personalizada

Em breve

  • Análise interativa (IAST): Monitorize aplicações e API web para ajudar a detetar e consertar vulnerabilidades sem abrandar o desenvolvimento
  • Análise da composição do software (SCA): Identifique vulnerabilidades introduzidas por componentes de código aberto do software
  • Mais opções de implementação, incluindo MSP e apoio federal

Funcionalidades em destaque