第三方组件检测平台

第三方组件检测平台

解决软件资产管理难题,护航软件供应链全生命周期安全

免费试用

产品概述

第三方组件检测平台是一款面向软件开发团队的管理工具,旨在帮助组织全面识别、分析和管理软件项目中使用的第三方开源组件及依赖库的风险。该平台集成了组件扫描、漏洞检测、许可证合规分析和软件物料清单(SBOM)生成等核心功能,为企业的软件供应链治理提供全生命周期的支撑。通过自动化的扫描流程,平台能够及时发现项目中存在的已知漏洞、许可证合规隐患,并生成标准化的风险评估报告,帮助开发团队快速响应和修复各类技术问题。

第三方组件检测平台

产品特点

测得准 —— 多元检测引擎协同

测得准 —— 多元检测引擎协同

平台采用静态分析(SAST)、动态分析(DAST)、软件成分分析(SCA)、AI 智能分析、二进制成分分析(BCA)等多种检测方法,通过结果合并、去重、验真智能算法,相较开源软件,综合检测准确率提升50%,误报率降低至5%以下。针对国内国产开源组件和信创生态做了深度优化。

写得明 —— 权威漏洞库支撑

写得明 —— 权威漏洞库支撑

平台查询中创自研安全漏洞库,涵盖CVE、CNVD、CNNVD等权威漏洞库,收录漏洞数据超160万条。检测报告内容表述清晰、结果明确,支持CVSS评分机制,从攻击向量、攻击复杂度、权限要求等8个维度分析组件漏洞危害情况,帮助用户理解“为什么这个组件有风险”。

读得懂 —— 人性化报告体验

读得懂 —— 人性化报告体验

提供中文检测报告,无需安全专业知识也可以读懂检测结果和修复建议。报告采用分级展示,包含详细的修复方案、推荐版本、漏洞利用场景说明、参考链接,让开发人员快速定位问题。支持PDF、DOC、JSON、XML等多种导出格式,满足不同场景需求。

验得清 —— 标准化SBOM生成

验得清 —— 标准化SBOM生成

帮助用户生成符合国际标准的软件物料清单(SBOM),支持SPDX、CycloneDX等多种格式,清晰展示软件成分、供应链来源和自主可控信息。支持SBOM的导入导出、差异比对、版本追踪,满足合规审计和尽职免责要求。支持国产操作系统、数据库、中间件的成分识别,助力用户信创合规改造。

AI赋能 —— 智能化安全分析

AI赋能 —— 智能化安全分析

集成中创AI大模型能力,提供智能修复建议和自然语言交互。通过AI驱动的漏洞分析,实现更低的误报率和更高的开发者友好度,更适合DevSecOps场景。

典型案例

雄安体检
雄安新区

雄安体检

雄安新区需要对所辖系统进行全面安全体检,包括识别软件断供风险和软件安全风险,第三方组件检测平台有效保障了体检效果。

供应链安全管理
大型国企

供应链安全管理

需要按照安全合规要求,掌握软件成分清单,预防供应链安全风险,及时发现整改漏洞,第三方组件检测平台是一款够用、好用的软件供应链管理工具。

安全检查支撑
地方公安

安全检查支撑

公安部对各省开展软件供应链安全检查,发现问题需及时整改,第三方组件检测平台有力支撑地方公安局安全检查工作。

安全管理抓手
地方网信办

安全管理抓手

负有互联网应用安全管理责任,软件供应链安全检查手段是弱项缺项,第三方组件检测平台提供了工作的抓手。

行业合规保障
医卫、金融

行业合规保障

行业有供应链安全管理要求和行业标准,单位有安全合规压力,第三方组件检测平台既能提供准确的软件成分清单(SBOM),还能对开源软件许可证的法律风险和安全漏洞提供报告,大大减轻了工作压力。

扫码关注公众号

中创股份公众号二维码

联系方式

电话:400-618-6180

邮箱:support@inforbus.com

在线服务在线服务

扫码关注公众号

中创股份公众号二维码

联系方式

电话:400-618-6180

邮箱:support@inforbus.com

在线服务在线服务