新思科技在市场执行力和前瞻性方面连续四年排位最高
数字经济时代,夯实软件安全基石必不可少。软件企业希望以业务所需的速度,构建可信软件,进而保护最终盈利。
新思科技公司 (Synopsys, Nasdaq: SNPS)近日宣布其连续六年被评为Gartner应用安全测试魔力象限领导者。报告中,Gartner基于前瞻性和执行力对14家应用安全测试供应商进行了评估。新思科技在执行力和前瞻性方面连续四年排位最高,处于最右上的位置。
现在,软件开发速度加快,复杂性也在增加,而且安全漏洞事件愈加频发。安全和开发团队希望将安全测试集成和自动化作为其软件开发活动的一部分。
报告的作者表示:“Gartner观察到驱动应用安全测试(AST)市场变革的主要推动因素是企业实施DevSecOps和云原生应用计划的需求。客户需要能够提供高可靠、高质量、高附加值测试发现且不会拖慢开发进程的产品。他们希望产品能够更早地适应开发过程,测试通常是由开发人员而不是安全专家驱动的。因此,当涉及到支持在软件交付工作流程中以越来越自动化的方式集成快速和准确的测试时,这种市场评估更侧重于买方的需求。”
新思科技软件质量与安全部门总经理Jason Schmitt指出:“软件漏洞影响甚广,软件供应链攻击层出不穷,凸显了管理软件风险越来越复杂。企业需要各种集成且可交互的应用安全解决方案,以解决 SDLC 和更广泛的软件供应链中的风险。这些解决方案可以帮助他们进行修复工作的优先排序,同时保持开发工作流的速度。过去一年,新思科技做了很多投入,以助力构建可信软件,包括在Coverity静态应用安全测试(SAST)及Black Duck软件组成分析(SCA)中新添Rapid Scan快速扫描功能;发布Code Sight插件标准版。这是用于开发人员驱动测试的集成开发环境(IDE) 插件的独立版本;收购Code Dx公司。这是一个开放平台,可帮助安全和开发团队在其AST工具组合中关联并确定安全漏洞的优先级。我们相信,Gartner持续将新思科技评为应用安全测试领导者是对我们战略和能力的认可,证明了新思科技能够满足日新月异的市场需求。”
在过去的一年中,新思科技软件质量与安全部门推出了新产品和新举措,带动业务增长:
好文章,需要你的鼓励
本文探讨代理型 AI 如何推动网络安全变革。CrowdStrike CEO George Kurtz 详细介绍了其在自主威胁响应中的应用及由此带来的新风险,强调了数据驱动策略的重要性。
Ai2 最近发布了名为 Olmo 2 1B 的 10 亿参数小型 AI 模型,在算术推理与事实核查测试中表现优于 Google、Meta 与阿里,尽管存在潜在风险,不建议商业应用。
在人工智能推动海量数据处理需求下,电力短缺问题愈发严重。为突破电网瓶颈,开发商正通过现场发电、天然气和小型模块反应器等措施,确保数据中心高效、可靠地供电。
一项新研究称 LM Arena 平台存在不公正操作,偏向大企业私测的专有模型,而开放模型得不到足够评测,平台运营者对此表示争议。