易识软件成分分析系统 基于代码大数据的机器学习和深度学习技术,运用代码成分分析、代码指纹分析、代码版权分析等手段,对软件中使用的第三方库或框架,进行软件成分、代码基因图谱、安全漏洞挖掘、版权特征等综合分析,并生成软件成分分析报告,使企业对代码的安全性做到安全可控。
产品功能
成分分析及许可证分析
基于组件库对第三方软件和企业自有软件代码进行成分分析,能够发现软件中使用了哪些第三方组件和企业内部的其它软件,包含项目级、版本级、文件级乃至函数级等多级分析。
代码自主研发率分析
检测代码组成成分,识别出自研代码和引用的第三方库中的开源框架/构件,计算代码自主研发率,帮助企业进行软件资产评估和工作量评估。
同源漏洞检测及漏洞影响分析
支持检测复用第三方代码或企业其它项目代码的同源漏洞,并基于成分分析结果构建跨项目的大规模漏洞传播图,发现漏洞传播影响范围,采取适当的修复措施。
两两相似性分析
支持同一个项目的不同版本或者两个不同项目之间的分析对比,能够发现两者之间的相似性,包含组件级、版本级、文件级乃至函数级等。支持导出分析报告内容,并支持定制化服务。
自动化检测流程及与环境集成
支持SVN、Git等代码管理工具,并且检测结果可与Bugzilla、Jira、禅道等Bug管理工具进行整合,同时提供与Jenkins、Bamboo等持续集成环境的接口服务。
基于组件库对第三方软件和企业自有软件代码进行成分分析,能够发现软件中使用了哪些第三方组件和企业内部的其它软件,包含项目级、版本级、文件级乃至函数级等多级分析。
产品特点
600+ 主流开发语言
100+ 开源项目
1000万+ 版本
100亿+ 代码
10万+ 闭源库
2000+ 许可证检测
CVE、CNVD、CNNVD 100+著名项目私有漏洞库100万+漏洞
2000+ 许可证检测
700万行/每小时 平均代码速率
产品价值



应用场景
自研代码安全合规管理
帮助使用者发现代码项目中引入的许可证风险、开源漏洞、危险的第三方依赖库或不合规范的第三方组件,帮助使用者在软件产品的设计、开发过程中完成开源风险治理。
第三方代码安全合规审查
帮助第三方检测中心对车载终端项目源代码进行扫描,检测出项目中存在的权威漏洞平台评定的高危及以上危险等级的漏洞,助力产品安全合规。
自研代码安全合规管理
帮助使用者发现代码项目中引入的许可证风险、开源漏洞、危险的第三方依赖库或不合规范的第三方组件,帮助使用者在软件产品的设计、开发过程中完成开源风险治理。
第三方代码安全合规审查
帮助第三方检测中心对车载终端项目源代码进行扫描,检测出项目中存在的权威漏洞平台评定的高危及以上危险等级的漏洞,助力产品安全合规。
开源治理一体化服务
需要帮助?
我们为您提供 1 对 1 专业咨询
安般科技团队,为您提供专业售前咨询服务,及完善售后技术服务。
联系我们