โพสต์

บทสรุปจากบรรณาธิการ: หากคุณเป็นสาย DevOps และ DevSecOps คุณทราบดีว่าการเขียนซอฟต์แวร์เป็นเพียงส่วนหนึ่งของสมการในปัจจุบัน การรักษาความปลอดภัยทางไซเบอร์และการปฏิบัติตามข้อกำหนดจะเท่าเทียมกันหากไม่ได้มีความสำคัญมากกว่าในปัจจุบัน การวิเคราะห์องค์ประกอบของซอฟต์แวร์ Forrester Wave™ ไตรมาสที่ 3 ปี 2021 ระบุผู้จำหน่าย 10 รายที่สำคัญที่สุดในหมวดหมู่ SCA เทียบกับเกณฑ์ 37 ข้อ และ Black Duck SCA ของ Synopsys ได้รับคะแนนสูงสุดในหมวดกลยุทธ์และอันดับสองในหมวดการแสดงตนในตลาด การเปิดตัวของผู้จัดจำหน่ายอยู่ด้านล่าง


Synopsys ได้รับการยอมรับในฐานะผู้นำด้านการวิเคราะห์องค์ประกอบของซอฟต์แวร์โดยบริษัทวิจัยอิสระ 

Synopsys ได้รับคะแนนสูงสุดจากผู้ให้บริการ SCA 10 รายในหมวดกลยุทธ์

สิงคโปร์, @mcgallen #microwireข้อมูล 20 สิงหาคม 2021 - Synopsys, Inc. (Nasdaq: SNPS) ประกาศในวันนี้ว่าได้รับการยอมรับในฐานะผู้นำใน Forrester Wave ™: การวิเคราะห์องค์ประกอบซอฟต์แวร์ไตรมาสที่ 3 ปี 2021. รายงานระบุผู้จำหน่าย 10 รายที่สำคัญที่สุดในตลาดการวิเคราะห์องค์ประกอบซอฟต์แวร์ (SCA) และประเมินจากเกณฑ์ 37 ข้อที่จัดกลุ่มเป็น 10 หมวดหมู่ระดับสูง ได้แก่ การเสนอขายในปัจจุบัน กลยุทธ์ และการมีอยู่ของตลาด โซลูชัน SCA ของ Black Duck ของ Synopsys ได้รับคะแนนสูงสุดจากผู้ขายทั้งหมด XNUMX รายในหมวดกลยุทธ์และอันดับที่สองในหมวดการแสดงตนในตลาด

รายงานระบุว่า: “น่าเสียดายที่บริษัทต่างๆ พึ่งพาส่วนประกอบภายนอกมากขึ้น พวกเขาเปิดเผยตัวเองและลูกค้าของพวกเขาให้มีความเสี่ยงมากขึ้นเมื่อส่วนประกอบเหล่านั้นมีช่องโหว่ที่สำคัญหรือไม่สอดคล้องกับนโยบายของบริษัท” รายงานยังแนะนำว่าลูกค้าของ SCA ควรมองหาผู้ให้บริการที่ “จัดการกับความเสี่ยงในส่วนประกอบที่ไม่ใช่กรรมสิทธิ์ที่หลากหลาย… แนะนำนักพัฒนาเกี่ยวกับวิธีแก้ไขช่องโหว่ ความเสี่ยงด้านใบอนุญาต และรหัสเก่า…[และ] วิเคราะห์และสนับสนุนห่วงโซ่อุปทานของซอฟต์แวร์ ”

ภายในประเภทข้อเสนอปัจจุบัน Synopsys ได้รับคะแนนสูงสุดในเกณฑ์การระบุช่องโหว่และคะแนนสูงสุดอันดับสองในเกณฑ์การจัดการนโยบาย ตามรายงาน "ความสามารถในการตรวจจับช่องโหว่ของ Synopsys อยู่ในกลุ่มที่แข็งแกร่งที่สุดใน Forrester Wave นี้ และเป็นหนึ่งในผู้ขายไม่กี่รายใน Forrester Wave นี้ที่ดำเนินการวิเคราะห์ตัวอย่างเพื่อระบุสิทธิ์การใช้งานที่เป็นไปได้และการละเมิดลิขสิทธิ์ ซึ่งเป็นเทคนิคที่หลายๆ คู่แข่งชั้นนำได้ลดลง การอ้างอิงของลูกค้าชื่นชมความถูกต้อง: 'หาก Black Duck กำลังรายงานบางอย่างว่าเป็นปัญหา แสดงว่าเป็นปัญหา' ข้อมูลอ้างอิงยังให้คะแนน Synopsys สูงสำหรับคำแนะนำในการแก้ไขช่องโหว่และการจัดลำดับความสำคัญ”

ภายในหมวดหมู่กลยุทธ์ Synopsys ได้รับคะแนนสูงสุดที่เป็นไปได้ในสามในหกเกณฑ์: วิสัยทัศน์ผลิตภัณฑ์ แนวทางการตลาด และวัฒนธรรมองค์กร รายงานของ Forrester ระบุว่า "เรื่องย่อมีความโดดเด่นในด้านการวิเคราะห์เชิงลึกและวิสัยทัศน์ AST Synopsys จินตนาการถึงการฝังเครื่องมือทดสอบความปลอดภัยของแอปพลิเคชัน (AST) อย่างเต็มรูปแบบลงในเวิร์กโฟลว์และเครื่องมือของนักพัฒนา เพื่อให้ทีมพัฒนาสามารถจัดลำดับความสำคัญและแก้ไขข้อบกพร่องทั่วทั้งส่วนประกอบที่เป็นกรรมสิทธิ์ โอเพนซอร์ส และของบุคคลที่สามได้อย่างสม่ำเสมอ แผนงาน SCA ของบริษัทมุ่งเน้นไปที่การเปิดใช้งานของนักพัฒนาและแนวคิดของการวิเคราะห์ที่ก้าวหน้าอย่างชาญฉลาด: ดำเนินการระดับต่างๆ ของการวิเคราะห์ในขั้นตอนต่างๆ ของ SDLC ขึ้นอยู่กับความต้องการ”

“เราภูมิใจที่ Forrester ยอมรับในฐานะผู้นำในการประเมิน SCA นี้” Jason Schmitt ผู้จัดการทั่วไปของ Synopsys Software Integrity Group กล่าว “ตอนนี้องค์ประกอบของซอฟต์แวร์และความเสี่ยงในห่วงโซ่อุปทานเป็นปัญหาสำคัญอันดับต้นๆ สำหรับทีมพัฒนาและรักษาความปลอดภัย และ Synopsys ยังคงเป็นผู้นำในด้านนี้ด้วยการผสมผสานอันทรงพลังของความแม่นยำ ประสิทธิภาพ และขนาด วิสัยทัศน์ของเราในการระบุความเสี่ยงของซอฟต์แวร์ทุกประเภทโดยไม่เสียดสีตลอด SDLC มอบประสบการณ์ที่ราบรื่นสำหรับนักพัฒนาและมุมมองเชิงรุกที่จัดลำดับความสำคัญของความเสี่ยงสำหรับทีมรักษาความปลอดภัย”

ดาวน์โหลดไฟล์ Forrester Wave ™: การวิเคราะห์องค์ประกอบซอฟต์แวร์ไตรมาสที่ 3 ปี 2021.

เกี่ยวกับ Synopsys Software Integrity Group 

Synopsys Software Integrity Group ช่วยทีมพัฒนาสร้างซอฟต์แวร์ที่ปลอดภัยและมีคุณภาพสูงลดความเสี่ยงในขณะที่เพิ่มความเร็วและประสิทธิผลสูงสุด Synopsys ซึ่งเป็นผู้นำที่ได้รับการยอมรับในด้านความปลอดภัยของแอปพลิเคชันนำเสนอการวิเคราะห์แบบคงที่การวิเคราะห์องค์ประกอบซอฟต์แวร์และโซลูชันการวิเคราะห์แบบไดนามิกที่ช่วยให้ทีมสามารถค้นหาและแก้ไขช่องโหว่และข้อบกพร่องในโค้ดที่เป็นกรรมสิทธิ์ส่วนประกอบโอเพนซอร์สและพฤติกรรมของแอปพลิเคชันได้อย่างรวดเร็ว ด้วยการผสมผสานระหว่างเครื่องมือบริการและความเชี่ยวชาญชั้นนำของอุตสาหกรรมมีเพียง Synopsys เท่านั้นที่ช่วยให้องค์กรสามารถเพิ่มประสิทธิภาพความปลอดภัยและคุณภาพใน DevSecOps และตลอดวงจรชีวิตการพัฒนาซอฟต์แวร์ เรียนรู้เพิ่มเติมที่ www.synopsys.com/software.

เกี่ยวกับ Synopsys

Synopsys, Inc. (Nasdaq: SNPS) เป็นพันธมิตรของ Silicon to Software ™สำหรับ บริษัท นวัตกรรมที่พัฒนาผลิตภัณฑ์อิเล็กทรอนิกส์และแอพพลิเคชั่นซอฟต์แวร์ที่เราพึ่งพาทุกวัน ในฐานะ บริษัท ซอฟต์แวร์รายใหญ่อันดับ 15 ของโลก Synopsys มีประวัติอันยาวนานในการเป็นผู้นำระดับโลกในด้านการออกแบบอัตโนมัติอิเล็กทรอนิกส์ (EDA) และเซมิคอนดักเตอร์ IP และยังเติบโตเป็นผู้นำด้านความปลอดภัยของซอฟต์แวร์และโซลูชันคุณภาพ ไม่ว่าคุณจะเป็นนักออกแบบระบบบนชิป (SoC) ที่สร้างเซมิคอนดักเตอร์ขั้นสูงหรือนักพัฒนาซอฟต์แวร์เขียนแอปพลิเคชันที่ต้องการความปลอดภัยและคุณภาพสูงสุด Synopsys มีโซลูชันที่จำเป็นสำหรับการนำเสนอผลิตภัณฑ์ที่มีความปลอดภัยและเป็นนวัตกรรมใหม่ ๆ เรียนรู้เพิ่มเติมที่ www.synopsys.com.

# # #