1. 程式人生 > >Gartner魔力象限應用安全測試報告發布 新思科技再次位居“領導者”

Gartner魔力象限應用安全測試報告發布 新思科技再次位居“領導者”

隨著軟體開發方法越來越複雜,軟體開發商對應用安全測試(AST)解決方案的要求也越來越高。很多企業在選擇AST工具的時候會參考一些權威機構的報告,最為業界熟知的莫過於Gartner魔力象限報告。Gartner在某一特定時間段內對市場情況進行的圖形化描述,其以二維模型來闡述各個廠商、供貨商的實力與差異。簡單來說,兩個大指標,一個是企業看的夠不夠遠(前瞻性),一個是企業執行的到不到位(執行力)。

在近日釋出的《Gartner魔力象限應用安全測試》報告中,美國新思科技公司(Synopsys, Nasdaq: SNPS)連續兩年被評為 (AST)“領導者

Gartner

報告基於15個標準評估了各大軟體供應商,對他們的前瞻性和執行力進行了評比。

Gartner指出:“AST市場正在蓬勃發展,但深受DevSecOps漏洞、Web應用程式設計漏洞和其它常見漏洞的影響。安全和風險管理領導者需要通過在軟體生命週期中整合和自動化AST,以更快速地完成任務,並可測試更復雜的應用程式。”

新思科技軟體質量與安全部門總經理Andreas Kuehlmann 表示:“憑藉全面自動化整合解決方案組合,新思科技可以滿足軟體行業日新月異的需求。我們相信Gartner是因此持續評定新思科技為應用安全測試的領導者。隨著DevOps的出現,軟體開發和部署過程變得更快,迭代更加頻繁。為了在不犧牲速度和生產力的情況下有效降低風險,企業需要將安全性

融入到DevOps流程和工具鏈。這一點比以往更加重要。”

新思科技提供靜態應用安全測試、動態安全測試和互動式應用安全測試解釋方案。而且,新思科技最近收購了黑鴨子軟體公司(Black Duck Software),進一步完善了產品陣容,幫助企業識別和管理開源軟體安全風險。 黑鴨子軟體公司是全球領先的軟體組合分析(SCA)解決方案供應商。

Gartner評價道:“雖然SCA嚴格意義上不算安全測試解決方案,但SCA已經成為應用安全程式的關鍵元件。SCA產品分析應用程式組合,以檢測已知具有安全性和/或功能性漏洞、或需要適當許可的元件。這有助於確保企業軟體供應鏈只包含經過安全測試的元件,以支援安全的應用程式開發和組裝。越來越多

Gartner的客戶希望從AST供應商那裡尋求這些解決方案。”