艾体宝新闻 | 企业应用安全如何持续进化?Mend 平台带来五大能力升级

随着软件开发流程不断加速,企业面临的应用安全挑战也更加复杂。从开源组件风险、代码漏洞,到 AI 开发工具带来的新型安全需求,企业需要更加智能、高效、可扩展的 AppSec 解决方案。

近期,艾体宝 Mend.io 持续优化产品能力,在 AI 安全辅助、软件成分分析(SCA)、静态应用安全测试(SAST)、开发者体验以及容器安全等方面推出多项升级,帮助企业进一步提升软件安全管理效率。

一、AI 驱动应用安全,提升漏洞识别与修复效率

本次更新,平台持续深化 AI 安全能力,通过智能化工作流助力研发人员快速定位、修复安全漏洞,大幅提升安全运维效率。

AI 智能辅助修复​:依托 Mend MCP 服务器,提供精准漏洞修复指导,告别盲目排查;

AI 工具数据互通​:主流 AI 开发工具可直接调取 SAST、SCA 检测结果,无需重复导入数据;

AI 扫描能力升级​:优化扫描算法,扩大检测覆盖范围、提升稳定性,新增扫描全过程可视化视图。

二、强化 SCA 开源安全,精准把控供应链风险

针对大企业开源资产统计、风险分级、合规溯源痛点,Mend.io 提升了 SCA 软件成分分析能力,精准管控软件供应链开源风险。

企业级定制报表​:新增组织级依赖风险、资产清单、尽职调查及权属归因报表,适配集团化管理;

漏洞数据可溯​:透明展示 NVD、MITRE 等权威机构 CVSS 评分来源,漏洞评级有据可依;

开源资产精细化管控​:优化许可证、版权信息展示,提升依赖组件识别与资产清单精准度;

规模化报表体系​:搭建高可扩展报表通道,满足大型企业多业务线批量统计需求。

推荐阅读:软件供应链风险管理,为什么强调软件成分分析(SCA)?

三、优化开发者体验,安全无缝融入开发工作流

Mend.io 在此次升级中简化工具操作流程、拓展开发环境适配性,让安全检测无缝融入研发日常工作流,不影响开发效率。

简化登录流程​:优化 CLI 认证方式,支持登录快速切换企业组织;

拓展技术栈适配​:新增 uv 包管理器支持,优化 .NET 依赖解析能力;

优化 IDE 体验​:升级 JetBrains 工具适配效果,操作更流畅、贴合开发者使用习惯。

四、迭代 SAST 静态检测,漏洞识别更精准、更落地

Mend.io 持续优化 SAST 静态检测能力,提升漏洞识别精准度,搭配通俗化风险解读,让漏洞发现与修复更落地。

强化主流代码检测​:升级 Java、JS、TS 漏洞识别能力,精准挖掘隐性代码风险;

严防密钥泄露​:增强硬编码凭证、敏感信息扫描能力,规避核心数据泄露风险;

通俗化漏洞溯源​:以自然语言解读漏洞数据流,降低风险排查门槛;

新增场景适配​:上线 JetBrains IDE 插件,新增 Scala 语言公测支持,拓宽检测场景。

五、升级容器安全防护,降低误报、精准控险

针对企业容器化部署场景,平台升级容器安全扫描能力,有效降低误报率,提升扫描精准度、适配性与数据统一性。

兼容主流容器标准​:支持 Docker VEX 风险识别、Docker Hardened Images(DHI)加固镜像检测,满足合规要求;

优化扫描精准度​:迭代流水线评估逻辑,大幅减少无效误报与重复排查工作;

统一管控能力​:标准化看板报表数据,提升镜像仓库对接稳定性,实现容器安全统一管控。

六、持续升级,为企业软件安全保驾护航

通过本次能力升级,艾体宝 Mend.io 将进一步帮助企业利用 AI 提升漏洞修复效率,加强软件供应链风险可视化管理;在提升研发团队安全协作效率的同时,优化企业安全治理与合规能力。

未来,艾体宝 Mend.io 将持续围绕企业软件安全需求进行能力演进,帮助企业在快速创新的同时,实现更加安全、高效的软件开发流程。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值