GSS資安電子報0143期【台中銀行導入GSSDLC 版本控管沒煩惱】
撰文 | 叡揚資訊 行銷部
近年為追求更高效率,從素有敏捷、靈活之名的scrum、agile,到擁有持續整合(CI)、持續部署(CD) 的DevOps,雖聲勢浩大,使全球各大企業競相奔走,但仔細檢視內部流程後,卻有著無限堆積的陳年包袱及紊亂難管理的版控,導致技術團隊手忙腳亂,進而衍生出上錯版、上版流程與稽核規定不同調等問題。在開發、build、deploy 為同一批人的狀態,就怕一個不小心,稽核缺失單隨時找上門。
企業SDLC 的現況「人力虛耗、效率不彰」在現有的陳年版控庫裡,因歷時許久,其複雜程度不言而喻,更遑論還有許多已找不到根源的分支專案,而當新專案要建置時,卻又時常因缺少物件無法順利編譯;再來,比較前後版本差異總是耗力甚鉅,導致加班頻繁又恐觸犯 勞基法,且整體專案進度無人能在第一時間掌握全局。
為什麼選擇「叡揚資訊」?台中銀行在比較過市場供應與自身需求後,相中叡揚資訊的「GSSDLC」是所有之中最適合且完整的企業 SSDLC 解決方案。不僅能打破傳統雜亂無章版控包袱,也能避免建置人員加班超時的辛勞,且自動化的作業,可以有效降低人為失誤的出錯率。市面上琳琅滿目的SDLC 工具,大多是單點功能,例如:版控就只有版控、建置就只有建置, 使有工具能夠將各點串接,資訊的呈現也著實難以貫穿全局,無論管理還是維護均讓人望之卻步。相較之下,「GSSDLC」則是專為DevSecOps 及SSDLC 量身設計,打破傳統單點設計的舊思維,融入了叡揚資訊30 年的應用程式開發及管理經驗之精髓,以一貫之的巧思設計能滿足管理、開發、維運、稽核各方面的需求。


導入單位
台中銀行
導入產品
叡揚資訊「GSSDLC」
產品特性
不需重建開發環境可立即檢測
採用關鍵
-
版控庫裡資料雜亂,且陳年資料無法整理,新專案建置時卻又時常缺少物件無法編譯
-
比較前後版本差異耗時耗工人工上版易有疏漏,出錯機率較高
|
導入顧問
叡揚資訊股份有限公司
導入效益
-
「精準」地即時掌握SSDLC 資訊,整體進度或各階段資訊均能一目瞭然
-
打破傳統雜亂無章的版控包袱,也能避免建置人員加班超時的辛勞
-
大幅降低人為操作弊端與謬誤並節省人力及時間成本
-
培養內部開發人員安全程式開發觀念
|
用對方法 版本控管沒煩惱!
市面上琳琅滿目的SDLC 工具,大多是單點功能,例如:版控就只有版控、建置就只有建置, 使有工具能夠將各點串接,資訊的呈現也著實難以貫穿全局,無論管理還是維護均讓人望之卻步。相較之下,「GSSDLC」則是專為DevSecOps 及SSDLC 量身設計,打破傳統單點設計的舊思維,融入了叡揚資訊30 年的應用程式開發及管理經驗之精髓,以一貫之的巧思設計能滿足管理、開發、維運、稽核各方面的需求。
「精、省、活、效」解決棘手的SSDLC 問題 叡揚資訊「GSSDLC」以DevOps Toolchain 的先進設計理念,融合30 年的軟體開發管理經驗,達成整合需求管理、簽核流程、結合版控、嵌入資安源碼掃描,進而達成auto-build、auto-test、auto-deploy 的自動化SSDLC 完整解決方案,不僅能簡化及加速軟 體開發週期的進程,還可以大幅降低人為操作的弊端與謬誤。有別於其他SDLC 工具,可以更有效發揮DevOps Toolchain 的優勢,輕易地即時掌握SSDLC 全局,從需求、版控、建置、測試、部署等,到嚴謹的簽核審查、產出程式碼差異分析比較、資安源碼掃描報告、壓力測試結果報告等,均能滿足管理、開發、維運、稽核各方面的需求。
「精準」地即時掌握SSDLC 資訊,整體進度或各階段資訊均能一目瞭然;大幅「節省」人力及時間成本,不再擔憂超時工作所帶來的種種負面隱憂;可依需求「靈活且彈性」地量身整合簽核流程及需求管理系統;「高效率」地自動化建置、部署,是企業提升競爭力最佳的SSDLC解決方案。對於希望落實安全政策免受勒索軟體來襲的企業而言,最有效的方法是將安全議題整合到軟體開發生命週期中。通過這樣做,發布的應用程式將會依循安全性而進行開發的,確保應用程式發佈時是足夠安全的。
立即訂閱以收到最新資安文章
相關文章
「台灣家樂福同時擁有量販、超市、購物中心、B2B、線上購物,我們賣場的同事身藏十八般武藝傳遞服務價值。」家樂福全國溝通經理張君鴻笑著說。
為了因應彈性多變的新零售人力需求,也需符合家樂福法國總部嚴格的資安要求,家樂福選擇了叡揚資訊的 Radar 睿達人力資源管理系統,達成與公司其他系統自動化銜接,能將前台資料自動轉入後台計薪。
同時,透過系統報表分析,改善管理狀況,不但提升人員管理的效率,組織也變得更加靈活、有彈性。
2022/05/12