网络攻击和数据泄露影响着全球企业的安全策略。几个月前,独立分析机构 Gartner 公司预测,到 2018 年,全球企业安全支出总额将达到 963 亿美元*。很多企业都在采取积极的措施,预计到 2020 年,90%以上的企业都会测试移动应用程序的漏洞*。Gartner 近日也发布了其 2018 年应用安全测试魔力象限。其中,美国新思科技公司(Synopsys, Nasdaq: SNPS)已经连续两年被评为 Gartner 魔力象限应用安全测试(AST)“领导者”。
 
Gartner 报告基于 15 个标准评估了各大软件供应商,对他们的前瞻性和执行力进行了评比。
 
Gartner 指出:“AST 市场正在蓬勃发展,但深受 DevSecOps 漏洞、Web 应用程序设计漏洞和其它常见漏洞的影响。安全和风险管理领导者需要通过在软件生命周期中整合和自动化 AST,以更快速地完成任务,并可测试更复杂的应用程序。”
 
新思科技软件质量与安全部门总经理 Andreas Kuehlmann 表示:“凭借全面自动化集成解决方案组合,新思科技可以满足软件行业日新月异的需求。我们相信 Gartner 是因此持续评定新思科技为应用安全测试的领导者。随着 DevOps 的出现,软件开发和部署过程变得更快,迭代更加频繁。为了在不牺牲速度和生产力的情况下有效降低风险,企业需要将安全性融入到 DevOps 流程和工具链。这一点比以往更加重要。”
 
新思科技提供静态应用安全测试、动态安全测试和交互式应用安全测试解释方案。而且,新思科技最近收购了黑鸭子软件公司(Black Duck Software),进一步完善了产品阵容,帮助企业识别和管理开源软件安全风险。 黑鸭子软件公司是全球领先的软件组合分析(SCA)解决方案供应商。
 
Gartner 评价道:“虽然 SCA 严格意义上不算安全测试解决方案,但 SCA 已经成为应用安全程序的关键组件。SCA 产品分析应用程序组合,以检测已知具有安全性和 / 或功能性漏洞、或需要适当许可的组件。这有助于确保企业软件供应链只包含经过安全测试的组件,以支持安全的应用程序开发和组装。越来越多 Gartner 的客户希望从 AST 供应商那里寻求这些解决方案。”