您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Sonatype Professional Edition (一年軟體保固服務及一年授權) 10人授權版

標案名稱107年第四次電腦軟體共同供應契約採購
組  別20
單  位
項  次88
採購數量級距1-40
產  地
評  價

產品功能規格

1.快速掃描企業已使用的開源元件函式庫版本、版權及其開源社群活動狀況
2.掃描產出可編輯的開源元件BOM表
3.辨識使用的開源元件是否存在已知漏洞並指派矯正日期及追蹤修復日期
4.簡潔的使用界面便於掌握開源元件並保障不受漏洞及侵權的干擾
5.幫助辨識使用的開源元件是否有漏洞"
6.支援掃描docker container

Open Source產品台灣最多指標性客戶群
單一產品同時注重License & Security產品分析
產品C/P值最高
競爭者License薄弱近乎零,業界License分析最深層最完整
計價模式最適合台灣市場應用
依使用人數計價、不以容量、不以Project資料夾計價,便捷快速
掃描速度業界之最,約同業產品2/3的時間即可完成

功能規格/基本需求

1.開放原始碼軟體識別功能
- 可掃描並智慧識別常用的程式語言
- 智慧識別可依照程式碼以及二進制檔案找出開放原始碼軟體套件,並可智慧識別修改過、新增刪除過的開放原始碼軟體套件
- 可辨別識別套件來源檔案,並提供識別資訊,如完全相同,檔案新增/刪除,檔案修改過及部分相同識別
- 可識別套件內所含之附屬套件內容
- 掃描程式需支援分散式架構,掃描速度快,可將開放原始碼之識別在伺服器上進行,無須於掃描過程中識別
2.開放源碼軟體管理功能
- 能依照登入帳號權限相關之所有專案,並以安全、授權及套件可用性過濾選擇顯示有風險的專案,並可顯示其所屬所有專案之開放源碼軟體套件、及安全性風險。
- 可管理專案之版本、屬性(對內、對外、SaaS及開放源碼)及專案重要性,並可指派特定群組及特定使用者管理專案。
- 可針對使用者或使用群組設定權限,包含掃描、可管理編輯安全、授權或套件,產生報告以及策略管理
- 可產生多種條件之開放源碼軟體管理策略,並決定是否可被使用者忽略或是管理
- 可產生能整合進 HP Fortify 及 IBM AppsScan 等目前市面上最常見程式碼安全掃描軟體之報告
3.開放源碼軟體安全性
- 可列出專案內所使用的之所有開源軟體之所有潛在之安全漏洞
- 可由特定安全漏洞找出所有具有該漏洞之專案
- 識別出之安全漏洞必須包含漏洞詳細資訊,並針對, 並有參考資料
- 開源軟件漏洞資料庫以每小時之頻率更新, 並可每小時掃描所有專案之開源軟體套件之漏洞,並可主動以 E-mail 或 Jira ticket方式告知
- 可針對專案內開源軟體之特定安全漏洞管理修復選項, 決定修復方式、預估時間和確實修復時間
4.開源組件及安全漏洞知識庫
- 開源組件資料庫所提供之內容:
- 包含110萬個以上專案,並需持續更新, 每月更新
- 包含8,500個以上開源軟體網站。
- 包含2,300個以上授權許可證(licenses)
- 安全資料庫更新頻率為每小時計,客戶可回報知識庫內容,並提出需求由客服更新知識庫"