Protecode Supply Chain™
Protecode Supply Chain (Appcheck)是一款全面的软件组成分析 (SCA) 解决方案,能够管理复杂软件供应链的风险。在采购和运营期间使用 Protecode Supply Chain (Appcheck)可以提高所采购软件组成的可见性,做出更加明智的购买决策,并管理复杂系统和软件日常运营中的风险。
市场形势
为了推动创新并提高效率,企业会使用众多供应商的各种系统和软件,以构建、运行和维护关键业务基础架构。随着企业对更好、更快的技术的需求,系统和软件越来越依赖于复杂的软件供应链来提供第三方组件。尽管这种软件供应链可以带来许多优势,它同时也会带来众多挑战,我们必须留意安全管理:
• 软件拼装:几乎所有软件都借助第三方组件构建而成,包括免费和开源软件 (FOSS)、商用现货代码(COTS) 和内部开发组件,它们通常包含各种漏洞,而在采购时安全问题很少引起重视。
• 递延责任:软件和系统的使用者都会错误地认为安全和稳健性属于上游的责任,他们实际承受着软件供应链未经检查所带来的风险。
• 易受攻击的零点位置:易受攻击的第三方软件和组件代表着企业软件供应链的薄弱环节,成为攻击切入点。
关键特点
利用 Protecode Supply Chain(Appcheck),无需访问源代码便可分析系统和软件。供应链管理、验收测试、运行和采购团队都可快速轻松地识别软件供应链中的薄弱环节。
• 数分钟内扫描几乎所有软件或固件。识别几乎所有软件或固件的组成,包括桌面和移动应用、嵌入式系统固件、虚拟设备和更多工具。
• 无需源代码。只需上传您希望访问的软件,Protecode Supply Chain 便可在数分钟内执行彻底的二进制或运行时分析。这种黑盒技术可以模拟攻击者的方法,从而检测各种漏洞。
• 综合材料清单。识别所有第三方软件组件和许可并进行分类。
• 管理您的风险状况。识别软件组件中的已知漏洞和许可责任,诊断软件健康。
• 主动对抗代码衰变。接收最新发现的漏洞报警,这些漏洞会影响之前已经扫描的软件。
• 灵活的交付模式。作为云服务或内部部署设备交付。
1. 产品送达用户之日起 7 日内,出现“性能故障”,经由用户所购产品的生产厂家指定维修服务机构检测属实后,可以免费换货;
2.产品送达用户之日起,主机享有 12 个月保修服务,配件享有 6 个月保修服务。
1、若产品主机符合保修条件,根据保修卡与购机发票即可享受保修服务,若无法提供购买证明及保修卡,则以到货签收时间作为保修起算标准;
2、属非保修产品,用户所购产品的生产厂家指定维修服务机构做保外收费维修处理;
3、产品修复后相同的故障经用户所购产品的生产厂家指定维修服务机构检验属实后,享有 3 个月保修服务;
4、需要维修或检测的产品,向用户所购产品的生产厂家指定维修服务机构送修或检测过程中发生的运输、发货和处置费用由用户承担;维修或检测产品寄还用户时产生的运费由用户所购产品的生产厂家承担(仅限中国大陆境内);
5、需要维修或检测的产品,请用户及时备份机器内的数据。用户所购产品的生产厂家不对因数据丢失造成的损失负责;
6、产品在保修期内,维修中正常使用的零部件免费;
7、维修中被替换下来的零部件所有权归用户所购产品的生产厂家所有;
8、用户所购产品的生产厂家不对非产品标准配置的及未经公司认证的配件、软件或应用负责;
9、平台产品均按照国家三包政策执行(产品在未拆封的情况下),个别产品除外,如:定制产品,项目产品等。
10、本条款未尽事宜参考国家三包法律规定。
1、产品无购机发票和保修卡,亦不能在用户所购产品的生产厂家查询到相关的销售信息,且出库日期超过 12 个月;
2、产品主机和配件曾受到:非正常或错误的使用、非正常条件不当的存储、未经授权的拆卸或改动、事故、不恰当的安装造成的损害;
3、由于用户不当造成的损害,如液体注入、外力受损等;
4、未按产品使用说明书的要求进行使用,维修保养或以外运输造成的损坏;
5、 产品的损坏由外部包括但不限于卫星系统、地磁、静电、物理压力等非正常不可预测的因素引起的;
6、因不可抗力如地震、水灾、战争等原因造成的损坏;
7、其它不符合三包相关规定的情况。
您好,有什么能帮助您
2022-05-08 09:35您好,有什么能帮助您
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35此用户没有填写评价内容
2022-05-08 09:35