FOne CodeSec

FOne CodeSec

FOne CodeSec是一款原始碼泄露檢測系統,用於檢測企業擁有智慧財產權的原始碼是否被泄露到公開網站,幫助企業減少因代碼泄露帶來的經濟損失和其他風險。FOne CodeSec支持的開發語言包括:C/C++、Java、Python、Javascript、PHP等主流的開發語言。在2020中國(南京)軟博會上,FOne CodeSec獲得創新產品獎。

基本介紹

  • 軟體名稱:FOne CodeSec
  • 軟體平台:Windows/Linux
  • 最近更新時間:2020年5月20日
  • 軟體語言:中文
  • 開發商:富士通
  • 軟體授權:商業軟體
  • 關鍵字:代碼泄露檢測系統、自然語言處理
  • 運行環境:Windows / Linux
產生背景,發展歷程,主要功能,關鍵特性,功能點,

產生背景

代碼泄露事故主要是企業內部員工的違規操作造成的,比如在個人部落格中張貼企業內部的項目代碼、使用公共存儲服務存儲公司項目代碼等。為了避免代碼泄露的發生,企業一方面需要加強對員工的安全教育,防患於未然。另一方面需要定期檢查現有項目代碼,及時發現已經發生的泄露事件。

發展歷程

近年,市場上的防泄露產品或者解決方案,主要是針對代碼泄露的預防,採用一些安全策略(訪問許可權控制等)或者是一些技術手段(加密等)。但是,不管技術或者安全策略多么堅固,信息泄露的案件時有發生。比如,2017年6月,媒體曝光Win10代碼泄露,包含Win10 Mobile、最新的Win10創作者更新與ARM版Win10的部分內容。2018年2月,iOS9系統的iBoot關鍵代碼被匿名公開在GitHub上,堪稱史上最大代碼泄露事件。因此面對防不勝防的代碼泄露案件,及時自動檢測代碼泄露勢在必行。

主要功能

FOne CodeSec™系統適用於軟體研發企業,以及擁有軟體原始碼的其他行業。市場上,針對原始碼安全,以防止泄露為主,但是不管如何預防,信息泄露事件時有發生。該系統區別於一般預防代碼泄露產品,旨在信息泄露事件發生後及時自動檢測並預警。

關鍵特性

  • 基於AI的代碼採樣
基於自然語言處理及深度學習,快速抽取代碼關鍵特徵
高效的代碼解析引擎,代碼解析更有效,疑似泄露檢測更準確
  • 多搜尋引擎支持
支持Google/Baidu等通用搜尋引擎
支持Github/CSDN等專用網站深度搜尋
多搜尋引擎的引入,提高了檢測覆蓋度,較人工檢測範圍更大,能發現人工檢測未檢出的泄露事件
  • 可視化管理功能
提供對原始碼的多種可視化管理及報表生成功能
系統簡單易用,面向系統管理員及代碼安全責任者,實時預警疑似代碼泄露事件
  • 支持Docker部署
該系統部署簡單,支持Docker一鍵部署
  • 多語言支持
支持主流程式語言:C/C++/Java/Python/Javascript/PHP

功能點

  • 檢測自動化:降低人工參與度,減少人力成本,實現檢測自動化
  • 檢測定期化:根據代碼安全等級設定檢測頻率,實現檢測定期化
  • 檢測效率化:多個軟體項目的代碼並行檢測,實現檢測效率化
  • 檢測智慧型化:運用自然語言處理技術,強化檢測精度,實現檢測智慧型化

熱門詞條

聯絡我們