送出過濾條件
Welcome to Galaxy Software Services Corporation !
徵才專區
Vital CRM 國際認證
GSS部落格
叡揚資訊
關於叡揚
新聞與活動
產品與服務
叡揚e論壇
投資人關係
ESG專區
EN
中
簡
日
搜尋
關於叡揚
叡揚簡介
創辦人的話
叡揚大事紀
得獎肯定
合作夥伴
營業據點
聯絡我們
新聞與活動
新聞中心
資安電子報
影音專區
成功案例
行銷活動
產品與服務
企業e化應用軟體
S.P.E.E.D. 公文線上簽核管理系統
Radar 睿達人力資源管理系統
iota C.ai 對話服務平台
Tracko 多源智慧追蹤平台
B.E.S.T. 銀行信用風險資訊解決方案
BoDms 董事會提案暨會務管理系統
Vitals ESP 企業知識協作平台
Vitals HCA 評鑑協同管理系統
Vitals HAS 醫療數據分析系統
Vitals KPIM 指標管理系統
Openfind 網擎訊息安全解決方案
資訊安全
資訊安全全系列產品
行動應用程式安全專區
Checkmarx 源碼安全檢測
Digital.ai APP & Web 防護
Digital.ai APP & Web 相容性功能驗測
Illumio 零信任網路微分段
Orca Security 雲端原生應用程式防護平台
Azul 安全高效 Java JDK
Mend.io Open Source 檢測
HCL 網頁應用程式弱點掃描軟體
Quokka APP 黑箱檢測
Secure Code Warrior 安全開發培訓平台
資安檢測服務
資安學程
資安白皮書
資安電子報
企業數位化智慧維運
企業數位化智慧維運
Axway API 管理平台
Axway ST 集中檔案傳輸管理
AVC 應用程式弱點整合平台
BMC Control-M 批次管理解決方案
BMC Helix Discovery & AISM 探索打造企業IT智慧管理平台
Dynatrace AI智慧維運與效能管理
DMP 數據治理平台
Rocket® Data Intelligence 數據血緣平台
Akamai API Security 安全平台
Servicenow ITSM一站式IT服務管理平台
TIBCO 智能化資料平台
RPA 機器人流程自動化
Automation Anywhere 業務流程自動化RPA平台
UiPath 機器人流程自動化平台
Woodpecker XVR 次世代資安可視性解決方案
資源中心
雲端與大數據服務
Vital NetZero 零碳雲
Vital CMP 驗證管理
Vital CRM 客戶關係管理
Vital BizForm 雲端智慧表單
Vital Knowledge 協同知識管理
Vital Finance 財務會計管理
Vital OD 雲端公文管理
Vital HCM 雲端人力資源管理
大數據分析解決方案
運帷服務
資訊系統維運與開發服務
QuEye CIA 軟體變更衝擊分析器
AI 解決方案
AI 解決方案介紹
AI 財務報表辨識系統
AI 智慧公文解決方案
AI 知識管理智能生成
政府共同供應契約
ESG解決方案
叡揚e論壇
叡揚e論壇
叡揚真心話
投資人關係
股東專區
重大訊息
主要股東
股東會
歷年股利
股利政策
法人說明會
聯繫窗口
公開資訊觀測站
公司治理
營運團隊
公司治理
董事會
功能性委員會
誠信經營
風險管理
智慧財產管理計畫
利害關係人與溝通
公司重要內規
ESG專區
財務資訊
每月營收資訊
財務報告
ESG專區
EN
中
簡
日
搜尋
徵才專區
Vital CRM 國際認證
GSS部落格
市場現況
產品特點
獲獎記錄
申請試用
Open Source 管理及檢測
申請試用
市場現況
企業應用程式
超過
95%
採用 Open Source
協助專案開發
86%
Open Source Software 弱點可因駭客攻擊,造成大量個資外洩
截至 2019 年 Open Source Software 弱點數高達 50 萬個
67%
應用程式含有已知 Open Source 漏洞
授權多達
2300
種,多數企業不清楚是否違反 GPL/AGPL,甚至,有一半的 Open Source 使用 GPL 授權方式
在 2019 年 Open Source 被通報的弱點數,創歷年的新高
在前 100 大受歡迎的 Open Source 專案中,有
32%
的專案含有漏洞風險
將近
40%
的開發人員每個月花
20~60
個小時在處理 Open Source 弱點
截至2023年,全球開源軟體儲存庫已達
3.1
兆次下載,針對開源軟體儲存庫的惡意攻擊激增
633%
為什麼 Open Source 需要管理
為什麼 Open Source 難以管理?
企業永遠不知道自己的系統有多少 Open Source
當有重大漏洞的 Open Source 需花費大量人力解決,透過人工檢視也會有遺漏的問題
使用的 Open Source 是否有版本管理? 是否有符合公司政策,以及 License 的合規性?
以系統化管控風險工具管理 Open Source 好處?
透過工具整合 CI、CD 開發流程,及早管控並盤點風險來源
以公司資安政策建立預警機制,即時獲取漏洞資訊更新
自動比對追蹤多個國際弱點資料庫,提供 Open Source 的安全風險(Security Risk)以及授權風險(License Risk)完整資訊
一手掌握 Open Source 潛在問題,為公司風險管控做好萬全準備
產品特點
01
主動追蹤
一切交給 Mend-io
讓 Mend.io 告訴您弱點分析報告
快速搜尋弱點、元件,停止大海撈針
利用搜尋功能,快速找到使用的版本、語言類型及使用該 Open Source 的系統,所有管控資訊一手掌握。
衝擊影響,找出最需要處理的環節
EUA 有效弱點分析,直接指出既有程式呼叫 Open Source 的程式路徑,減少開發人員處理弱點時間
建議修復,能輕鬆收集弱點、元件版本完整資訊
提供建議修復方式進行弱點處理,顯示 CVSS3 弱點衝擊分析、其他系統同時使用相同的 Open Source 應一併處理。
Mend 介面新增支援 Cloud Native 掃描解析界面,完整提供掃描 Image 風險評估資訊
使用 CLI 掃描 Image,以檢視 Mend Cloud Native UI 中的掃描結果
02
全面 Open Source
管理
授權、弱點、品質不遺漏
多面向報表,友善有效透析問題
Open Source 清單:列出所有系統內的 Open Source
Open Source 資訊比較,挑選最適版本
列出 Open Source 每一個版本,透過比較功能找出無弱點的版本,同時提供需更換的相依 Open Source,減少人工查找負擔。
Shift Left,早期發現風險降低修補成本
透過 Web Advisor 可針對各大 Open Source repository 網頁立即進行掃描,確認無弱點、授權或違反公司政策。 Open Source repository 網頁:請參考 WS-2-3-2.png
主動追蹤最新發佈弱點,立刻修補漏洞
依已掃描完成的 Open Source,如 NVD 或其他弱點資料庫,有新發佈的弱點,會立即更新並告知使用者。
自動比對惡意程式威脅,即時顯示告警
可直接在終端機輸出中看見包含惡意程式的告警
03
政策制定符合
企業規範
各種資安規範,全面掌握企業內系統合規
簡易操作,落實授權規範
合規狀態即時檢視
針對每個控制項顯示細節
盤點與保護敏感資訊
榮獲
連續六年
評選為管理工具領導品牌
2023 年
AST 魔力象限有遠見者
白皮書
2024 年開源授權條款完全指南
2024/12/03
深藏在細節中的魔鬼: SBOM 在保護軟體供應鏈中擔任要角
2023/12/19
資安稽核下的開源防線:完整解析 Open Source 授權條款
2023/08/16
新聞
資安通報:polyfill[.]io供應鏈攻擊
2024/08/07
資安通報:Apache Struts CVE-2023-50164
2024/01/08
文章
GSS資安電子報 0228 期【防範資料外洩風險:選擇第三方套件時的五大注意事項...
2024/11/10
GSS資安電子報 0226 期【AI 幻覺、惡意 AI 模型與 AI 生成的不安...
2024/08/28
GSS資安電子報 0226 期【確保 AI 模型安全:不可忽視的關鍵指南】
2024/08/28
GSS資安電子報 0222 期【2024 OWASP OSS 十大風險快速指南】
2024/05/10
成功案例
遠東銀行
成功案例 - 邁向 DevSecOps 的最後一哩路 叡揚資安服務全面支援助遠銀...
中華電信
奠基前瞻國家基礎建設!中華電信如何規劃資安藍圖,打造完整防護網?
中華電信研究院
中華電信研究院開源檢測服務再升級 垂直整合國家隊創多贏局面
聯絡我們
申請試用
請留下您的基本資訊,我們將會儘快與您聯絡。
如何得知此產品
*
官網
廣告
親友介紹
其他
此為必填欄位
項目
*
Akamai
Automation Anywhere
Axway API
Axway ST
Azul
BMC Control-M
BMC Helix
Checkmarx
Digital.ai APP & Web 相容性功能驗測
Digital.ai APP & Web 防護
Dynatrace
HCL 網頁應用程式弱點掃描軟體
Illumio
Mend.io (WhiteSource)
Noname
Open Source 檢測
Orca
Rocket® Data Intelligence
RPA
ServiceNow
TIBCO
Uipath
XVR
源碼檢測
AI-Solution
AI財務報表辨識系統
DMP
Iota C.ai
Radar
Tracko
Vital Cloud
Vitals HCA
人力資源管理系統
公文系統
醫院研究計畫線上申辦管理系統
其他
Mend.io (WhiteSource)
請選擇你有興趣的產品
姓名
*
Please type your full name.
公司
*
公司規模
*
50人以下
51~100人
101~500人
501~1,000人
1,001~5,000人
5,000人以上
Invalid Input
部門
*
職稱
*
E-mail
*
Invalid email address.
聯絡電話
*
Invalid numbers.
是否願意收到相關訊息?
*
是
否
Please specify your position in the company
詳細需求
Invalid Input
*
本人對於前述告知內容確已知悉、了解,且同意本網站「
隱私權保護政策
」及「
叡揚資訊個資保護聲明
」
此為必填欄位
送出
叡揚資訊股份有限公司
產品業務諮詢:
gss_iss@gss.com.tw
電話: +886-2-2586-7890
活動詢問報名、訂閱叡揚e論壇、電子報:
gss_iss@gss.com.tw
電話: +886-2-2586-7890
為了提昇對客戶的服務品質,並強化客戶的滿意度,叡揚資訊成立了客戶服務中心。日後您對本公司的開發產品、代理產品及保固維護專案...等任何相關問題均可藉由客服電話、傳真(請註明傳給︰客戶服務中心)或E-Mail,與我們的客服人員直接聯繫。 對於您所提出的問題,本公司客戶服務中心會經由相關之機制(紀錄→分派→處理→追蹤)提供服務,使您得到滿意的解答。
資安及維運產品
Akamai
Automation Anywhere
Axway API
Axway ST
Azul
BMC Control-M
BMC Helix
Checkmarx
Digital.ai APP & Web 相容性功能驗測
Digital.ai APP & Web 防護
Dynatrace
HCL 網頁應用程式弱點掃描軟體
Illumio
Mend.io (WhiteSource)
Noname
Open Source 檢測
Orca
Rocket® Data Intelligence
RPA
ServiceNow
TIBCO
Uipath
XVR
源碼檢測
叡揚自研產品
AI-Solution
AI財務報表辨識系統
DMP
Iota C.ai
Radar
Tracko
Vital Cloud
Vitals HCA
人力資源管理系統
公文系統
醫院研究計畫線上申辦管理系統
叡揚資訊相關
其他