将多个强大的分析引擎整合到一个解决方案中
为了有效保护应用免受日益增长的网络攻击,企业需要在软件开发生命周期(SDLC)多个环节中采用安全测试技术的组合。然而管理多种工具组合的复杂性也越来越高。为此,新思科技在2019年推出了Polaris应用安全平台,将多个强大的分析引擎整合到一个解决方案中,并持续更新其性能,以便用户可以根据应用、项目、时间表或 SDLC 事件在不同的时间灵活地运行不同的测试。
新思科技(Synopsys, Nasdaq: SNPS) 近日宣布将推出新一代Polaris Software Integrity Platform®软件质量与安全平台。该平台提供全新功能——快速应用安全测试(Fast Application Security Testing, fAST),并将于2023年4月24日至27日在美国旧金山RSA信息安全大会上进行首秀。凭借新思科技fAST Static静态应用安全测试和 fAST SCA软件组成分析, DevOps 团队能够通过一个完全集成的 SaaS 平台快速找到并修复其专有代码和开源依赖项中的漏洞。
在现代云架构和可扩展的多租户SaaS交付的支持下,Polaris 平台使开发人员能够在几分钟内轻松上手并开始扫描代码,同时赋能安全团队,追踪测试活动并管理数千个应用的潜在风险。
新思科技软件质量与安全部门总经理Jason Schmitt表示:“现在,各种规模的开发、DevOps 和安全团队都需要一套完全集成和自动化的解决方案。该解决方案结合多种测试技术,降低复杂性,并与现代DevSecOps的发展步伐相匹配。通过 Polaris,我们正在提供一个兼顾多种需求的应用安全平台。该平台将经过验证的同类最佳技术统一到集成的 SaaS 平台中。而且该平台随着技术的升级可进行扩展,并得到众多行业领导者的支持。”
Polaris 软件质量与安全平台的最新增强功能加速了开发、DevOps 和安全团队的工作流程,使他们能够:
Gartner 报告1显示,80%的安全和风险管理领导者现在希望通过更少的供应商来整合他们的安全支出。该分析公司指出,“由于业界需要降低复杂性、利用共性、减少管理开销并确保更有效的安全性,安全技术在多个安全领域的融合正在加速。。”
参考资料:
1. Gartner, Inc. “Top Trends in Cybersecurity 2022” by Richard Addiscott, William Candrick, Peter Firstbrook, et. al., Feb. 18, 2022.
好文章,需要你的鼓励
英特尔第三季度财报超华尔街预期,净收入达41亿美元。公司通过裁员等成本削减措施及软银、英伟达和美国政府的大额投资实现复苏。第三季度资产负债表增加200亿美元,营收增长至137亿美元。尽管财务表现强劲,但代工业务的未来发展策略仍不明朗,该业务一直表现不佳且面临政府投资条件限制。
美国认知科学研究院团队首次成功将进化策略扩展到数十亿参数的大语言模型微调,在多项测试中全面超越传统强化学习方法。该技术仅需20%的训练样本就能达到同等效果,且表现更稳定,为AI训练开辟了全新路径。
微软发布新版Copilot人工智能助手,支持最多32人同时参与聊天会话的Groups功能,并新增连接器可访问OneDrive、Outlook、Gmail等多项服务。助手记忆功能得到增强,可保存用户信息供未来使用。界面新增名为Mico的AI角色,并提供"真实对话"模式生成更机智回应。医疗研究功能也得到改进,可基于哈佛健康等可靠来源提供答案。同时推出内置于Edge浏览器的Copilot Actions功能,可自动执行退订邮件、预订餐厅等任务。
纽约大学等机构联合开发的ThermalGen系统能够将普通彩色照片智能转换为对应的热成像图片,解决了热成像数据稀缺昂贵的难题。该系统采用创新的流匹配生成模型和风格解耦机制,能适应从卫星到地面的多种拍摄场景,在各类测试中表现优异。研究团队还贡献了三个大规模新数据集,并计划开源全部技术资源,为搜救、建筑检测、自动驾驶等领域提供强有力的技术支撑。