将多个强大的分析引擎整合到一个解决方案中
为了有效保护应用免受日益增长的网络攻击,企业需要在软件开发生命周期(SDLC)多个环节中采用安全测试技术的组合。然而管理多种工具组合的复杂性也越来越高。为此,新思科技在2019年推出了Polaris应用安全平台,将多个强大的分析引擎整合到一个解决方案中,并持续更新其性能,以便用户可以根据应用、项目、时间表或 SDLC 事件在不同的时间灵活地运行不同的测试。
新思科技(Synopsys, Nasdaq: SNPS) 近日宣布将推出新一代Polaris Software Integrity Platform®软件质量与安全平台。该平台提供全新功能——快速应用安全测试(Fast Application Security Testing, fAST),并将于2023年4月24日至27日在美国旧金山RSA信息安全大会上进行首秀。凭借新思科技fAST Static静态应用安全测试和 fAST SCA软件组成分析, DevOps 团队能够通过一个完全集成的 SaaS 平台快速找到并修复其专有代码和开源依赖项中的漏洞。
在现代云架构和可扩展的多租户SaaS交付的支持下,Polaris 平台使开发人员能够在几分钟内轻松上手并开始扫描代码,同时赋能安全团队,追踪测试活动并管理数千个应用的潜在风险。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“现在,各种规模的开发、DevOps 和安全团队都需要一套完全集成和自动化的解决方案。该解决方案结合多种测试技术,降低复杂性,并与现代DevSecOps的发展步伐相匹配。通过 Polaris,我们正在提供一个兼顾多种需求的应用安全平台。该平台将经过验证的同类最佳技术统一到集成的 SaaS 平台中。而且该平台随着技术的升级可进行扩展,并得到众多行业领导者的支持。”
Polaris 软件质量与安全平台的最新增强功能加速了开发、DevOps 和安全团队的工作流程,使他们能够:
Gartner 报告1显示,80%的安全和风险管理领导者现在希望通过更少的供应商来整合他们的安全支出。该分析公司指出,“由于业界需要降低复杂性、利用共性、减少管理开销并确保更有效的安全性,安全技术在多个安全领域的融合正在加速。。”
参考资料:
1. Gartner, Inc. “Top Trends in Cybersecurity 2022” by Richard Addiscott, William Candrick, Peter Firstbrook, et. al., Feb. 18, 2022.
好文章,需要你的鼓励
企业AI搜索公司Glean宣布年度经常性收入(ARR)达3亿美元,较15个月前的1亿美元增长三倍。尽管谷歌、微软、OpenAI等科技巨头纷纷入局企业AI搜索市场,Glean凭借"上下文图谱"技术深度理解企业业务需求,并帮助客户显著降低AI计算成本。该公司提供按用量计费和混合定价两种模式,客户涵盖Databricks、Reddit、Pinterest及三星等企业。Glean上轮融资后估值达72亿美元。
香港中文大学与MiniMax提出ClaimDiff-RL框架,将图像描述的AI训练从整体打分升级为逐条核查,有效解决了传统方式导致AI"少说保平安"的问题,同时在多项基准测试上超越Gemini-3-Pro-Preview。
杰夫·贝索斯旗下的蓝色起源公司在佛罗里达卡纳维拉尔角进行静态点火测试时,新格伦重型火箭发生爆炸。这是美国历史上最大规模的火箭爆炸之一,也是蓝色起源公司遭遇的最严重失败。所有人员安全,但该事故可能导致新格伦火箭项目长期暂停。此前该火箭已成功完成三次发射,并实现了助推器回收和重复使用。
ParaVT是一个由南洋理工等多校联合提出的并行视频工具调用框架,通过让AI同时分析多段视频并引入PARA-GRPO算法解决训练中的格式崩溃与工具跳过问题,在六项长视频理解测试中平均提升约7.9%。