<img height="1" width="1" style="display:none;" alt="" src="https://dc.ads.linkedin.com/collect/?pid=113894&amp;fmt=gif">
Banner-2.png

实现开发(Dev)、安全(Sec)与运营(Ops)的一个平台

发布安全软件的速度更快…无需安全专家!

满足软件交付最后期限和安全要求。Contrast Java语言的社区版本实现了安全即规范,保护您的软件免受最常见的安全缺陷影响。有了Contrast,您可以在软件开发生命周期(SDLC)早期修复漏洞,监测并保护生产应用程序免受攻击。

创建免费账户
development-teams-1.svg
开发团队
确保软件安全,免受最常见的安全缺陷影响。

Contrast是一种便于使用的解决方案,可以持续准确地识别开发过程中的安全缺陷并保护生产过程中的应用程序。

在运行的代码内部提供实时安全遥感勘测,正如NewRelic、AppDynamics和Dynatrace那样,进行应用程序性能监测。

security-teams
安全团队
在软件开发生命周期(SDLC)早期修复漏洞,减少资源占用。

Contrast可以使开发工程师持续准确地发现和修复开发过程中的漏洞,让开发工程师看见生产过程中的攻击。

通过“将安全向左移”到开发中,扩展有限的安全团队资源。

operations-teams
运营团队
监测并保护云端和本地的应用程序免受攻击。

Contrast可以使运营团队实时准确地了解应用程序的状况并保护应用程序免受攻击。Contrast的工作原理如同一个应用性能管理(APM)工具,但可以提供安全遥感勘测。

还具备Web 应用防火墙(WAF)功能,特别是在敏捷(Agile)、开发运营(DevOps)和云(Cloud)环境中。

  • 为敏捷(Agile)&开发运营(DevOps)环境提供软件安全。
  • 集成到软件开发生命周期(SDLC),即从开发到持续集成(CI)/持续开发(CD)。
  • 不需要开发工程师具有安全专业知识或者改变自己当下的工作方式。
  • 向您展示如何修复您的集成开发环境(IDE)中的安全缺陷。
  • 在安全不符合标准时,能够触发构建失败。
  • 阻止黑客破坏应用程序。
  • 集成到敏捷(Agile)和开发运营(DevOps)工具和流程中。
  • 识别自定义代码和开源代码中的漏洞。
  • 真正消除筛选漏洞的过程。
  • 显示正在运行的应用程序的安全状态。
  • 在从开发到生产的整个流程中,跟踪和控制软件安全。
  • 监测生产应用程序上的应用攻击。
  • 减轻警戒疲劳,提供更高的准确度。
  • 消除WAF调试挑战。
  • 提供亚毫秒级的延迟。
  • 识别漏洞并提供如何修复漏洞的相关信息。
  • 安装迅速,无需变更网络或者其它设备。

Contrast应用安全平台包含的内容

社区版本
供想要试用Contrast的
个人使用
企业版本
供准备大规模部署Contrast的企业使用
Contact us
应用程序语言
Java
Java, .NET, Ruby, Python, Node
漏洞评估
True
True
常见的软件安全检查,包括OWASP Top 10
True
True
开源库清单 & 安全
True
True
自定义代码安全
True
True
与集成开发环境(IDE)和持续集成(CI)/持续开发(CD)工具相集成
True
True
先进的工作流管理
False
True
可评估的应用程序数量
1
Unlimited
保留攻击数据
通过系统日志(Syslog)向第三方系统发送攻击数据
False
True
企业特色功能
True
False
最大用户数量
5
Unlimited
基于角色的访问控制
False
True
一揽子报告
False
True

集成

Contrast可以与您喜爱的工具相集成。
round%20image
Contrast helps you scale and accelerate by integrating into the tools you use today across your Software Development Life Cycle (SDLC). Embrace and empower DevSecOps to scale security across the entire software application portfolio.
round%20image

Vulnerability / Threat Alerts & Guidance

Contrast integrates with Continuous Integration (CI) and Continuous Delivery (CD) frameworks. Make vulnerability assessment and its results part of the DevOps tool chain.
round%20image

Security Test Results

Contrast integrates with chat operations and IDE tools. Developers can view newly detected vulnerabilities and attack alerts that they can remediate within their environment.
round%20image

Security Bugs & Compliance

Contrast integrates with bug tracking tools that can automatically generate tickets, synchronize comments and push notifications for applications. Contrast sends vulnerability data and reports into scanning, testing and project tracking tools within Agile environments.
round%20image

Threat Attack Intelligence

Contrast integrates into SIEMs and other management tools. Security operations teams get highly accurate attack forensics and notifications.
round%20image

Supported Environments

Contrast allows you to scale your application security in the environment of your choice without additional configuration or tuning.

现在免费开始吧

敏捷(Agile)& 开发运营(DevOps)环境的应用安全