Checkmarx 源碼安全檢測工具 升級包 一年授權
標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組 別15
單 位套
項 次67
採購數量級距1-123
產 地以色列
評 價
無
陳述與他牌同性質產品之獨特性或功能差異性
獨家技術Visual Compiler掃描不需要依賴任何開發工具。
最佳修復點,快速標出修復節點,達到修一改十的修復效率。
最快的合規支援速度,業界最早支援OWASP TOP 10 2021。
在地中文化介面,輕鬆上手無負擔。
多樣化的插件,整合多種IDE、CI/CD、Issue Tracking。
最小資料保證、RBAC權限管理、資料與連線加密。
已通過ISO27001、SOC2、EU GDPR、FedRAMP等認證。
產品功能規格
1. 掃描方式:可支援本地與遠端目錄,支援多種檢測模式
2. 大型專案掃描:
可將大型專案所包含之子系統、使用元件程式碼完整掃描,真正做到全面檢測。
差異化掃描(Incremental Scan),不須每次檢測完整專案,系統會掃描異動程式部分,有效減少掃描時間。
每次程式修改後,僅掃描源碼異動部分(Incremental Scan),不須全數掃描,精簡軟體撰寫時程,提升系統開發效能。
多引擎分流掃描,專屬大型專案引擎進行掃描,與小型專案分開,以加速檢測時間。
3. 分析功能:
分析應用系統所有執行路徑,由「不可信任」資料來源,追蹤至可能遭受攻擊的弱點或問題肇生的源頭。
檢測結果應詳列Source (惡意來源) 到Sink (弱點發生的地方) 之間參數傳遞(Propagation) 完整的弱點追蹤路徑。
4. 安全規則:原廠不定期提供更新安全規則。
提供客製化檢測規則的功能,可以針對需求自行撰寫規則。
5. 操作介面:能支援之繁中操作介面。
功能規格/基本需求
軟體需求:
作業系統:
Windows Server 2016 \ 2019 \2022\ Windows 10、11 (64-bit)
IIS7.5~10
Microsoft .NET Framework 4.7.1
Microsoft .NET Core 6.0.5 Runtime & Hosting
Java 17 (Oracle or AdoptOpenJdk)
資料庫: MS SQL Server 2016/2019/2022
定序需為:Chinese_Taiwan_Stroke_CI_AS
安裝時需SA權限,平時需DB Owner
硬體需求
CPU :建議 E5-2637 V4 @3.5 GHz 以上(影響掃描速度), 8 Core
RAM :建議 64 GB 以上 (視專案程式碼行數而定,如下方表格)
Lines of Code Available RAM
200K 10 GB
600K 16 GB
1.2M 24 GB
2M 40 GB
3M 56 GB
4M 72 GB
硬碟空間:建議 SSD 400GB 以上 (100GB系統, 300GB 程式)硬碟空間,需依程式檔案大小、檢測頻率及需留存的時間增加。