Segurança de aplicativos nativos da nuvem
Nossos testes de segurança de aplicativos rápidos, precisos e ágeis agora podem ser implantados em qualquer lugar. Obtenha segurança contínua e gerencie o risco e a conformidade com a linha mais abrangente de soluções integradas de teste e correção do setor, incluindo estática, dinâmica, interativa, de código aberto, verificação de contêineres, testes de API e muito mais. Nascido na nuvem, o HCL AppScan 360˚ é uma plataforma de segurança de aplicativos nativa da nuvem construída sobre uma arquitetura unificada moderna que você pode implantar de modo autogerenciado no local, em nuvem privada, nuvem pública, como serviço e muito mais.
Benefícios
Soluções dimensionáveis
Para cada indústria, localização, caso de uso e modelo de consumo.
Painéis centralizados
Lentes e visualizações personalizáveis de todos os resultados dos testes, status dos testes e progresso da correção, tudo em um só lugar.
Relatórios acionáveis
As recomendações de correção acionáveis para cada vulnerabilidade detectada simplificam e reduzem o tempo de triagem e correção.
Políticas personalizáveis
As equipes de segurança podem gerenciar prioridades enquanto ainda testam no início do cronograma de desenvolvimento com um extenso conjunto de políticas personalizáveis de segurança, da indústria e de regulamentação.
Conformidade regulatória
Apresenta conformidade com os padrões e indicadores da indústria, como PCI DSS, HIPAA, OWASP Top 10, SANS 25 e muito mais.
Funções
O HCL AppScan 360º oferece varreduras mais precisas em menos tempo com recursos comprovados de aprendizado de máquina que oferecem uma cobertura de varredura mais profunda e rápida e eliminam falsos positivos. O AppScan Slider para SAST permite que você escolha adequadamente entre velocidade e cobertura, para fases distintas do canal de DevOps.
Fácil integração e automação no canal de desenvolvimento de software
O HCL AppScan 360º integra-se facilmente com os principais ambientes de construção, ferramentas DevOps e IDEs (ambientes de desenvolvimento integrados) e fornece uma experiência de teste de segurança de aplicativos sem atrito. Um extenso conjunto de APIs permite a automação personalizada com plug-ins "prontos para uso".
Conjunto completo de testes de segurança de aplicações Cloud-native
Conjunto completo de testes de segurança de aplicações Cloud-native
A versão inicial do HCL AppScan 360º é autogerenciada com a tecnologia SAST. As versões futuras expandirão a plataforma para incluir todo o nosso conjunto de funções de teste integradas, todas atualmente disponíveis como serviço com o HCL AppScan na nuvem.
Já disponível
- Análise estática (SAST): avalia o código-fonte em aplicações e APIs para detectar possíveis vulnerabilidades ao longo do ciclo de vida de desenvolvimento.
- Plataforma centralizada de gerenciamento de segurança de aplicações com painéis, políticas e posturas personalizáveis.
- Solução no local/autogerenciada.
- Mais plug-ins para IDEs e ferramentas de CI/CD para automação SAST.
- Integração DTS e APIs robustas para automação personalizada.
Em breve
- Análise dinâmica (DAST): testa aplicações e APIs contra potenciais vulnerabilidades enquanto as aplicações estão em execução.
- Análise interativa (IAST): monitora aplicativos e APIs a fim de ajudar a encontrar e corrigir vulnerabilidades sem retardar o desenvolvimento.
- Análise de composição de software (SCA): identifica vulnerabilidades introduzidas por componentes de software de código aberto.
- Mais opções de implantação, incluindo cloud native, Sovereign cloud, MSP e Federal Suppok.
Recursos em destaque