OpenText 主页。
OpenText™ Fortify Software Composition Analysis

开源安全和 SCA 工具

全面掌控开源安全性、合规性和健康状况

计算机上的 OpenText Fortify Software Composition Analysis 软件

概述

利用 Fortify SCA 降低开源风险

不要让开源漏洞拖慢您的进度!借助 OpenText™ Fortify™ Software Composition Analysis (SCA),您可以集成开源安全防护并自动进行漏洞识别、修复和预防,以便快速、轻松、合规地提高组织的安全性。集成、扫描并在几分钟内接收首批结果,全面了解软件中的所有开源漏洞。

了解为何 OpenText 被 Gartner 评为 Gartner Magic Quadrant 领导者

Fortify SCA 具备哪些价值

  • 在每个阶段享受集成开源安全的支持

    利用我们的端到端方案,在商业应用程序开发的每个阶段(包括接收和部署环节)提供您所需的所有开源支持。

  • 获得更准确的结果

    利用 Fortify SCA 先进的机器学习技术,获得高质量数据,从而输出更精确的结果。

  • 支持每位用户轻松进行开源漏洞管理

    利用完整的开源漏洞管理工具包、支持和动态仪表板,为开发人员、分析师和团队负责人提供服务。

  • 保持开源许可证的合规性

    确保并维护开源合规性,遵循自动化且可强制执行的管道规则。根据预期用途计算存储库的风险等级。

为什么选择 Fortify SCA?

  • 来自 4,000 万个开源项目的数据

    做出更好的开源决策,并获得依赖的完全透明,包括漏洞和许可信息。

  • 安全、许可证和健康指标

    深入了解衰退的社区和失败的项目。寻找拥有不同维护者的热门项目,这样的项目才有可能长期存在。

  • 自动化政策合规

    在 Open Source Select 中设置策略,允许开发人员即时查看项目通过或失败的情况。

关键功能

CycloneDX SBOM

导出 CycloneDX 软件物料清单 (SBOM),以完整记录创建软件时使用的组件之间的供应链关系。

用户友好的仪表盘

使您能够在几分钟内集成、扫描并收到首批结果。提供您软件中所有开源漏洞的完整概述。

许可证和合规报告

允许相关利益相关方轻松了解合规状态,导出账户中所有许可证的报告,并将其发送给任何人。

项目并排比较

帮助您的开发者做出明智的决策,并选择有利于您组织的项目。

语言支持

支持使用您熟悉的语言扫描代码。

自动化项目评估

在将项目添加到代码库之前,立即确定项目是否符合您的政策。

如何购买

Fortify SCA

滑动页面,查看更多内容 免费Premium企业

免费Premium企业
漏洞管理
已勾选
已勾选
已勾选
许可证管理
已勾选
已勾选
已勾选
项目健康状况
已勾选
已勾选
已勾选
漏洞报告
已勾选
已勾选
许可证报告
已勾选
已勾选
API 访问权限
已勾选
已勾选
聊天和电子邮件支持
已勾选
已勾选
企业级支持
已勾选
SBOM 导出
已勾选
企业单点登录
已勾选
计算量增加
已勾选

加速发掘 Fortify SCA 的价值

服务

在认证专家的指导下,加速实现数字化转型。

合作伙伴

OpenText 帮助客户找到合适的方案、恰当的支持与理想的结果。

高级支持

通过专门的专家团队,为您的复杂 IT 环境提供关键任务支持,优化 OpenText 解决方案的价值。

Fortify SCA resources

Top 5 reasons to use OpenText to manage OSS code vulnerabilities

Read the blog

我们能提供什么帮助?