以下项的新增功能 HCL AppScan 360°

探索已添加到 HCL AppScan 360° 的以下新功能,并请注意该发行版中已不推荐使用的任何特性和功能。

HCL AppScan 360° V1.3.0 中的新增功能

2024 年 6 月

  • HCL AppScan 360° 通过添加动态分析 (DAST) 扫描,显著增加了安全性覆盖范围。请参阅动态分析 (DAST)

    我们出色的 DAST 技术使组织能够在将正在运行的应用程序和 API 部署到 Web 之前扫描它们是否存在漏洞。增量扫描和测试优化使公司能够根据开发生命周期的需求平衡扫描的速度和深度。

  • AppScan Central Platform 更新:
    • 已将日期过滤器添加到修复组页面。根据日期范围和/或与组件问题相关的时间属性查看修复组。
    • 共享选项已添加到问题详细信息窗格中。复制链接或问题标识,通过文本或电子邮件快速高效地共享问题详细信息。
  • 用户体验 (UX) 改进:
    • 设置页面经过重新设计,改进了组织结构,现在需要确认对页面设置的更改。

HCL AppScan 360° V1.2.0 中的新增功能

2024 年 4 月

HCL AppScan 360° 安装更新:
  • AppScan 360° 具有简化的新安装流程。AppScan Central Platform 安装包括在单个过程中安装静态分析代理程序。AppScan Remediation Advisories 可单独安装,以便您始终拥有最新的原因、风险和补救内容。
AppScan Central Platform 更新:
  • 缺省问题视图:缺省情况下,AppScan 360° 仅在应用程序级别显示不合规问题
  • 修复组过滤: AppScan 360° 除了现有过滤器外,还支持按漏洞和策略过滤修复组。借助其他过滤功能,您可以确定问题并优化修复,从而加快补救。
  • 问题属性选项卡:“问题详细信息”窗格上的新属性选项卡列出了展开的问题详细信息,包括如何以及何时发现问题、类型、状态、严重性、扫描程序和位置,包括问题标识。
  • 自动关闭问题: AppScan 360° 自动关闭未出现在重新扫描中的问题,从而减少手动关闭问题的工作量。
  • 2k 扫描限制:如果未在组织级别启用自动清理,则 AppScan 360° 会强制执行 2k 扫描限制。
  • 用户体验 (UX) 改进:

    • 资产组:新的删除资产组流简化了删除资产组的流程。具有删除资产组许可权的用户(管理员和管理者等缺省角色以及定制角色)可以删除资产组及其关联的应用程序(包括扫描和结果),从而方便移除不必要的应用程序。用户还可以选择将应用程序移到另一个资产组,并可选择包括或不包括其成员。
    • 修订组:在修复组的安全性报告中添加了“备注”字段,以便更好地包含和跟踪注释和备注。
  • AppScan 360° Static Analysis 扫描更新:
    • 我们的 AI/ML 自动筛选技术(即 Java 智能结果分析 (IFA))的主要增强功能包括更精确的结果和更少的假阳性。由于改进了分析和优先级划分,用户可能会在之前扫描的代码中注意到其他结果。
    • 自动发现 Git 存储库。新问题的文件路径与存储库根相关。
    • 增加了 RPG 语言的覆盖范围。
    • AppScan Go! 已更新到 V2.0.0

      凭借更新和改进的用户界面和优化的工作流程,AppScan Go! 将引导您配置和运行静态密钥扫描。您可以运行完整扫描,准备 IRX 文件以便以后扫描,或者配置文件,以便使用AppScan 插件自动执行扫描。您也可以在工具中查看帐户信息。

    • .NET 8 的静态分析支持。
    • 提高了 Java、JavaScript 和 Python 语言的准确性。

HCL AppScan 360° V1.1.0 中的新增功能

2023 年 12 月

AppScan Central Platform 更新:
  • 单个扫描视图现在,除了“问题总数”和“新问题”之外,还包括显示“活动问题”的选项。活动问题是状态为“新”、“未解决”、“进行中”或“已重新打开”的问题。此外,对“按严重性列出的问题”图表进行了改进。
AppScan 360° Static Analysis 安装和管理更新:
  • 增强的部署脚本
    • 在任何 Kubernetes 环境中部署。
    • 接受“--server”选项的 AppScan Central Platform 服务器主机名 (FQDN) 部分。
    • 部署期间必须提供存储类名称 (--storage-class)。
    • 选项“--ingress-host”的缺省 AppScan 360° Static Analysis入口主机名已从“sast.appscan.com”更改为“sast.example.com”。
  • 引入了用于监控 AppScan 360° Static Analysis 组件运行状况的探测。
  • 增强的管理API,使用就绪性探测生成每个微服务、版本信息及其可用性的附加详细信息。
  • 根据典型的资源使用情况更新开箱即用配置。
  • 已更新基本映像。
  • 各种修复,可改善 API 与 AppScan Central Platform 的集成、可维护性和性能。
AppScan 360° Static Analysis 扫描更新:
HCL AppScan 360° V1.1.0 中的已解决问题
  • PRB0123164 -“修复组”选项卡显示开源组件的文件名而不是库名。
  • PRB0123969 - 当在仪表板中添加“行”列时,SAST 扫描显示空行号。
  • PRB0123727 - 客户报告了多个 CSV 问题。