-
Giải pháp FossID
FossID là giải pháp chuyên sâu dùng để quản lý giấy phép (license) và phát hiện các lỗ hổng bảo mật của các thành phần mã nguồn mở trong suốt quá trình phát triển phần mềm.
-
Tính năng cốt lõi:
- Quét và nhận diện siêu tốc: Tích hợp công cụ quét riêng biệt với tốc độ xử lý cực nhanh (hơn 70 tệp/giây).
- Phát hiện đoạn mã (Snippet): Khả năng phát hiện chính xác không chỉ các thư viện lớn mà cả các đoạn mã nhỏ được sao chép – dán (copy-paste) hoặc đã qua chỉnh sửa, sửa đổi.
- Ứng dụng AI: Tích hợp trí tuệ nhân tạo nhằm tự động sàng lọc và loại bỏ tối đa các kết quả cảnh báo sai (dương tính giả).
- Cơ sở dữ liệu khổng lồ: Sở hữu cơ sở dữ liệu tri thức về mã nguồn mở thuộc hàng lớn nhất thế giới (quét qua hàng chục triệu dự án và hàng tỷ tệp tin) và có kích thước 2 Petabyte.
- Dịch vụ Blind Audit (“Bịt mắt” mã nguồn): Tính năng phân tích cao cấp giúp doanh nghiệp kiểm toán, tạo báo cáo bản quyền và lỗ hổng bảo mật dựa trên tệp đầu ra được mã hóa mà không cần phải để lộ hoặc cung cấp mã nguồn gốc ra bên ngoài.
-
Giải pháp Clarity
Clarity (giải pháp đến từ hãng Insignary được OSBC phân phối) là công cụ chuyên biệt để quản lý và kiểm toán mã nguồn mở thông qua việc phân tích các tệp nhị phân (Binary code).
-
Tính năng cốt lõi:
- Phân tích không cần mã nguồn: Quét trực tiếp các tệp nhị phân để xác định các thành phần nguồn mở bên trong mà không đòi hỏi phải tiếp cận mã nguồn gốc (Source Code).
- Độ chính xác cao: Sử dụng công nghệ chuỗi dấu vân tay (Fingerprint) thay vì kỹ thuật đảo ngược (Reverse engineering), giúp nhận diện chính xác các đoạn mã nguồn mở bị lồng ghép với tỷ lệ báo cáo sai cực thấp.
- Quản lý rủi ro chuỗi cung ứng: Hỗ trợ các công ty kiểm soát an toàn khi sử dụng các phần mềm, module hoặc sản phẩm do bên thứ ba (đối tác bên ngoài) cung cấp nhằm ngăn chặn trước các tranh chấp pháp lý về bản quyền và các lỗ hổng bảo mật.
- Hỗ trợ đa nền tảng: Phù hợp tối ưu cho các môi trường nhúng khác nhau (như chip ARM, Intel…).
- Liên kết dữ liệu bảo mật: Đồng bộ trực tiếp với cơ sở dữ liệu khổng lồ chứa hơn 150.000 thông tin về các lỗ hổng bảo mật đã biết.
