大家好,这里是安势信息。
SCA工具当前在国内仍不算是高度普及的工具,甚至某种意义上有点小众。但我们相信,随着开源文化、开源技术在国内的不断壮大,以及诸如OpenHarmony开源项目和各种开源大模型与国际的接轨和交融,SCA工具带给企业的价值将会在未来展露无遗。
清源SCA是安势信息的旗舰产品,我们专注于软件供应链安全这个赛道,且将在今后不断打磨清源、持续优化,让清源SCA成为SCA产品中的佼佼者。
近日,清源SCA v2.0版本终于正式上线!作为清源SCA的首次大版本级更新。本次更新我们致力于提升用户体验,降低操作繁琐度,增加产品易用性,丰富产品功能。用户体验提升的背后是我们在此次大版本更新中进行了后端代码的重构。不仅如此,我们还焕新了所有的UI界面,以提升用户的使用感受。
超多重磅功能纷纷上线!
便捷性丰富性UPUPUP!
重要功能更新
1
仪表盘重构
仪表盘是清源SCA的总览界面,是使用人员对SCA的所有项目情况及相关风险进行大致浏览的主要途径。本次更新对仪表盘进行了重构,优化了仪表盘的显示逻辑并对相关UI进行了调整,在让整个界面更加美观的同时提升了仪表盘的可操作性,方便用户更好更快的对合并项目以及单个项目的相关风险告警进行监测。新增的自定义仪表盘功能更可以为不同部门的用户提供更为直观的数据呈现,实现“所见即所需”。
2
创建合并任务
清源SCA v2.0现已支持创建合并任务,可以将某旧的扫描任务添加到新的任务中进行合并,方便输出整合项目的报告,节省扫描时间。特别是对于超大型企业,此功能对于提升团队效率非常重要。
3
支持指定构建器;
构建路径执行构建依赖检测
清源SCA本次2.0现已支持指定的构建器(默认全部)及构建路径执行构建依赖检测,让项目检测更加便捷,同时提升项目自检效率,能够进行有针对性的代码检测。
4
支持设置非构建检测的目录层级
支持自行设置依赖检测层数,默认为0全部检测,为组件的依赖情况提供了更加丰富的检测选择,让用户在特定情况下有效获取项目的依赖信息。
5
支持设置Maven、NPM、Gradle
非构建检测的依赖类型
用户可基于Maven、NPM、Gradle三类非构建检测自定义设置对应的依赖类型,如test、runtime等,提升用户对于非构建检测的自由度,满足用户更多样化的使用场景。
6
新增组织架构管理
支持部门间数据隔离
现在可以在用户管理中心对企业组织架构进行管理,通过对用户所属部门划分实现部门之间的数据隔离;可由管理员自行增加或删除部门。满足了超大型企业多部门、复杂组织架构的权限和数据隔离需求。
7
支持漏洞修复状态的标识
可以在任务详情界面查看不同漏洞的状态(需要修复、已修复、不可达、需要审查等),提升团队成员间协作的效率,方便及时跟踪漏洞的最新进展,更好的对项目进行安全风险复盘及管理。
8
新增项目代码自研率展示
支持在项目界面右侧显示项目代码的自研率,以便对代码组成有直观的了解,促进项目代码的整体优化与改进,满足相关行业信创的要求。
所有更新条目总览
清源SCA 本次2.0版本共计有23条更新,上述为大家展示了相对比较重要的8条更新,下面为本次更新的所有项(基于类别):
功能完善相关
任务日志支持下载
历史扫描结果支持下载日志
进行中的任务支持终止
策略条件支持创建漏洞风险
支持创建文件清单报告
支持批量创建报告
创建报告支持选择数据内容生成指定的报告格式
增加组件版权识别
增加源码匹配的组件依赖的检测与输出
运行中的策略支持编辑
创建合并任务
增加代码自研率展示
权限体系相关
组织架构管理,支持部门间数据隔离
支持自定义角色
体验优化相关
仪表盘重构
支持将LDAP登录方式设为默认登录方式
支持筛选源码目录树中已匹配与未匹配开源组件的目录源码目录
支持通过加粗字体区分该目录下是否存在未确认组件
构建检测及漏洞修复相关
支持指定构建器/构建路径执行构建依赖检测
支持设置非构建检测的目录层级
支持设置Maven、NPM、Gradle非构建检测的依赖类型
客户端支持NPM自动编译
支持漏洞修复状态的标识
优化不停,大幅提升使用体验!
与此同时,基于客户们的反馈以及我们团队内部的多次测试,本次更新也带来了一大波优化:
系统优化
任务管理、成分管理等筛选项优化
页面展示及操作优化
交互支持鼠标右键新开标签页打开页面
文件、代码片段匹配结果支持定位源码目录路径
优化组件库查询速度
1.0到2.0,是安势信息在SCA赛道征程中的一小步,但却是清源SCA的一大步。每一次的数据更新,每一次的小版本发布,每一次的功能优化,每一次修复客户反馈的问题与bug,都让我们变得更好。我们感谢每一位认可清源SCA的客户,感谢他们在SCA头部产品仍是由国外主导的环境下选择了安势,我们后续将持续提升清源SCA的产品能力,为客户企业的开源能力提供安全与合规的双重保障,为客户企业带来更多价值!
关于安势信息
上海安势信息技术有限公司是国内先进的软件供应链安全治理解决方案提供商,核心团队来自Synopsys、华为、阿里巴巴、腾讯、中兴等国内外企业。安势信息始终坚持DevSecOps的理念和实践,以多维探测和底层引擎开发等技术为核心,提供包括清源CleanSource SCA(软件成分分析)、清本CleanCode SAST(企业级白盒静态代码扫描)、清正CleanBinary (二进制代码扫描)、安全服务等产品和解决方案,覆盖互联网、汽车、医疗、通信、金融等多元化场景的软件供应链安全治理最佳实践。
欢迎访问安势信息官www.sectrend.com.cn或发送邮件至 info@sectrend.com.cn垂询。

