呼叫中心许可证-服务支持

2024-07-05 18:02:48

售后服务时间:周一到周五9:00-18:00,周六到周天9:00-18:00 售后服务内容:交付标准:完成 许可证 申请 服务热线:4006707087、18096185726 服务邮箱:liyuan@w-stack.com 使用指南: 使用指南.pdf 下载 查看商品详情 立即下载

呼叫中心许可证-产品介绍

2024-07-05 18:02:46

适用于:Windows/Linux/Android/iOS/Unix/其他 商品简介:呼叫中心许可证是第二类增值电信业务经营许可证的简称。分为全网呼叫中心证和地网呼叫中心证。是工业 信息化 产业部门同意企业运营电话呼入和呼出业务服务,而为企业颁发的许可证。 商品亮点: 接入商限制:无接入商限制,国内所有接入商均可处理 , 经验足:多年资深交付专家提供多对一服务 , 流程可查:随时可查办理进度 , 售后:优质售后服务,办理期间有任何问题可随时咨询 商品说明 版本: V1.0 交付方式: 人工服务 适用于: Windows/Linux/Android/iOS/Unix/其他 上架日期: 2024-06-27 00:42:14.0 国内呼叫中心业务是通过境内设立呼叫中心平台,为境内外单位提供面向国内用户的呼叫中心业务。从事呼叫中心业务需申请呼叫中心经营 许可证 ,简称呼叫中心许可证、呼叫中心牌照。 以下行业需办理呼叫中心许可证: 提供的座席外包、话务员出租、系统设备出租、业务外包等服务企业需要办理呼叫中心许可证。 审批机构: 全网呼叫中心许可证在工信部审批 地网呼叫中心许可证在各省通信管理局审批 年检时间:每年的1月~3月 有效期限:5年有效期、5年后需要办理续期 申请材料: 1执照副本原件扫描(经营范围包括:“经营电信业务”或“增值电信业务”相关字眼,注册资金1000万) 2法人及股东身份证原件扫描 3、人员社保越多越好(最低5人以上) 4、公司法人及联系人手机号、电子邮箱信息,5名社保人员手机号、电子邮箱信息 5、与用户签署的服务协议 6、符合工信部要求的与基础运营商签署的码号接入协议(如有) 7、呼叫中心系统(呼入内容有要求、呼叫系统有要求) 8、注册地要符合通信管理局上门实地核查的要求。 (管局上门核查,需要配合。场地越大,人员越多越有利) 查看详情

备案管家服务-服务支持

2024-07-05 18:02:35

售后服务时间:周一到周五9:00-18:00,周六到周天9:00-18:00 售后服务内容:交付标准:完成许可证申请 服务热线:4006707087、18096185726 服务邮箱:liyuan@w-stack.com 使用指南: 使用指南.pdf 下载 查看商品详情 立即下载

备案管家服务-产品介绍

2024-07-05 18:02:33

适用于:Windows/Linux/Android/iOS/Unix/其他 商品简介:网站/app/ 小程序 备案增值服务,按数量购买 商品亮点:多年资深专家1v1服务,无接入商限制,国内接入商皆可处理 商品说明 版本: V1.0 交付方式: 人工服务 适用于: Windows/Linux/Android/iOS/Unix/其他 上架日期: 2024-07-04 01:33:08.0 ICP备案 要求:在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。 未经备案,不得在中华人民共和国境内从事经营性互联网信息服务。 拟从事新闻、出版、教育、医疗保健、药品和医疗器械、文化、广播电影电视节目等互联网信息服务,根据法律、行政法规以及国家有关规定应经有关主管部门审核同意的,在履行备案手续时,还应向其住所所在地省通信管理局提交相关主管部门审核同意的文件。 APP备案要求:根据2023年8月4日工业和 信息化 部正式发布的《工业和信息化部关于开展移动互联网应用程序备案工作的通知》(以下简称《通知》)要求,为贯彻落实《中华人民共和国反电信网络诈骗法》、《互联网信息服务管理办法》及《非经营性互联网信息服务备案管理办法》等法律法规要求 1、在中华人民共和国境内从事互联网信息服务的App主办者,应当依法履行备案手续,未履行备案手续的,不得从事App互联网信息服务。 (详见《中华人民共和国反电信网络诈骗法》第二十三条、《互联网信息服务管理办法》第四条、《非经营性互联网信息服务备案管理办法》第五条) 2、网络接入服务提供者、分发平台不得为未履行备案手续的App提供网络接入、分发等服务。 (详见《中华人民共和国反电信网络诈骗法》第二十三条、《非经营性互联网信息服务备案管理办法》第十八条) 为什么选择我们: 1、无需填写复杂的信息,备案关键由我们负责 2、价格透明无隐形消费 3、所有备案类型均可处理 4、专业为客户提供注销、变更、新增 查看详情

舆情雷达-产品介绍

2024-07-05 18:00:55

适用于:Linux/Windows/Android/iOS 商品简介:高效、智能的舆情监测平台:助力舆论发现与分析,为舆论监控提供数据基础 商品亮点:数据能力:自有数据采集团队和互联网 大数据 全量库,政务舆情:构建健全完善的预警管理机制,提前发现、快速预警,重大事件/活动主动识别预警,各大社媒平台监测预警追踪 商品说明 版本: V1.0 交付方式: SaaS 适用于: Linux/Windows/Android/iOS 上架日期: 2022-04-20 01:16:31.0 产品特点:构建健全完善的预警管理机制,提前发现、快速预警 1、快速预警:舆情萌芽期,敏感信息分钟级的发现并预警,是后置处置手段的先决条件 2、重点阵地布控:舆情能发酵,往往都是靠10%的重点阵地在参与和传播,布控起来 3、预知拐点:舆情拐点不在乎数据量的持续增长还是持续增加,而在于节点信息/节点媒体,必须了然于胸 4、分级预警:涉领导人负面、重大突发舆情事件等的一级信息,必须即刻多途径预警 详细功能: 1、舆情监测:基于 大数据 、人工智能语义分析等核心技术,帮助客户全面、准确、快速、专业地洞察全网舆情 2、舆情预警:对舆情数据进行精准的情感分析,助力客户及时处理危机公关,避免负面舆情持续发酵恶化 3、专项分析:事件分析:针对专题事件进行分析;微博博主分析;博文传播分析 4、重点源:将客户需要重点关注的信息发布源设定为重点源,及时发现与客户相关的重点信息,帮助客户快速反应和处理舆情 5、大屏:实时监测重点源发布的各项信息,及时发现与客户相关的重点信息,帮助客户快速反应和处理舆情 查看详情

渠道雷达独立部署版-服务支持

2024-07-05 18:00:44

售后服务时间:热线电话 5 * 8小时,电子邮件 7 * 24小时; 售后服务内容: 1,由工程师接听报障和服务请求,确保甲方与乙方服务团队顺畅沟通,及时响应项目中出现的问题。 2,一年免费维护期,在免费维护期内,基础产品服务出现的问题及故障由乙方提供技术支持服务*,定制开发内容在甲方未修改前出现的问题及故障由乙方提供技术支持服务; 3,顾问通过组织培训或现场指导,使系统关键用户都必须能够熟练地进行系统操作。 服务热线:020-13760654159 服务邮箱:lixin@datastory.com.cn 使用指南: 数说渠道雷达产品用户操作说明-v2.0 下载 查看商品详情 立即下载

渠道雷达独立部署版-用户案例

2024-07-05 18:00:43

某快消巨头——线下渠道经营数字化 解决方案 一、痛点: (1)投入大:每年花费大量资金从咨询公司或者研究机构购买门店信息和货架陈列统计数据; (2)时效性差:信息无法及时响应市场; (3)准确性差:购买的信息数据还需人工核对,信息准确度较低,容易造成决策误判,错失商机。 二、 解决方案 : (1)门店评分:通过地理环境评分和区域人群画像及分时客流等多维度的数据分析,评估门店销售潜力进行综合评分排名; (2)门店覆盖洞察:通过数据分析区域门店的覆盖情况,指导营销和执行资源的优化配置。 三、效益: (1)客群覆盖率:资源倾斜高客流点位,单个城市提升15%+的客群覆盖率; (2)门店出货量:提升10%+的门店出货量; (3)渠道覆盖:经销商能挖掘到更多潜力门店进行市场开拓; (4)降本增效:聚焦重点商圈和重点KA,每年节省30%线下营销费用支出; 查看详情

渠道雷达独立部署版-产品介绍

2024-07-05 18:00:43

适用于:Windows/Linux 商品简介:海量地理位置数据和消费者画像,多客户端可视化界面,高度自定义维度组合甄选潜力城市、商圈及地理栅格,锁定消费质量最高、客群质量最好的商业地段,助力品牌以最低成本、实现最优业绩商业布局 商品亮点:全渠道覆盖:汇聚全国千万级店铺信息,从一线城市到偏远区县,覆盖商超便利、购物、餐饮等超三百种业态类型,精细洞察:实现全国范围内450×450m颗粒度的人群与商圈洞察,涵盖丰富的客群标签和POI数据,三级潜力评估:从全国城市纵览、城市内重点商圈筛选到黄金店铺销售潜力评估,一站式赋能渠道可视化经营管理 商品说明 版本: V1.0 交付方式: License 适用于: Windows/Linux 上架日期: 2022-06-17 10:21:04.0 查看详情

视洞视联网综合服务平台-产品介绍

2024-07-05 18:00:27

适用于:Windows/Android/iOS 商品简介:视联网综合服务平台为行业用户提供 一体化 视频接入 、视频管理、视频计算、视频数据和应用管理的服务 商品亮点:支持GB/T 28181,海康、华为等主流厂家设备或监控平台接入,具备2000万+视频设备接入能力和视频并发能力,多级多域,支持构建多个管理层级和多个业务区域的体系架构,极致开放,视觉应用层多形态,多层次开放平台能力 商品说明 版本: V1.0 交付方式: SaaS 适用于: Windows/Android/iOS 上架日期: 2022-10-12 02:09:46.0 视频接入 1、支持多种终端 支持GB/T28181-2016、RTMP、主流厂家对接协议终端设备接入 2、支持监控平台 支持GB/T28181-2016、RTMP、主流厂家对接协议监控平台接入 视频存储 支持FLV/M3U8/MP4多种格式存储,支持事件存储和全录制存储,支持针对录像、截图、AI分析图片设置不同的存储周期 视频处理 1、传输协议转换 支持RTSP、HLS、GB/T28181-2016协议转换 2、录像 支持按照录制片段时长进行录像,并支持MP4、FLV、M3U8格式 3、截图 支持按照抽帧频率将视频流抽帧 视频观看 1、实时观看 提供同屏查看单路、4路、9路、16路监控视频流实时观看功能 2、录像回看 支持用户对历史指定时间点监控录像回看 3、多场景观看 支持APP/PC/ 小程序 ,以及大屏观看 视频能力开放 1、视频级联 支持通过GB/T28181-2016协议将接入的视频资源推送至第三方应用平台 2、多场景应用接口 支持以Open API(FLV、RTMP、HLS、RTSP、WEBRTC)、PCSDK、WebSDK、APPSDK、移动端H5等形式开放视频能力 查看详情

SAST静态应用安全检测系统(HCS版)-用户案例

2024-07-04 15:07:29

制造行业-某大型民营企业 案例背景 该公司是一家专注于健康饮食电器研发、生产和销售的上市企业。随着时代的变革,家电已经成为物联网时代的家电独角兽,成为人们生活中的一部分,家电也越来越智能。家电的安全工作并不像企业网络、门户网站等关键基础设施的如此大,更多的是在安全开发过程中去解决,就能规避绝大多数的安全隐患。因此软件开发安全作为物联网企业最重要环节之一,也是开发过程的安全规范中重点工作。 客户需求 •缺乏安全测试流程和规范,研发团队在业务自查中存在规范的安全测试及验证流程,但仅靠安全人员的参与在落地中存在一定的困难; •安全部门更希望通过一套机制能在开发过程中查出安全漏洞和一些安全问题,杜绝业务带病上线。之前没有任何流程和工具来提供有效的保证; •软件开发安全作为物联网企业最重要环节之一,也是开发过程的安全规范中重点工作。 部署场景 通过默安雳鉴开发安全 解决方案 在研发过程中使用,全面检测高危风险行为。 方案价值 •在开发测试环节中建立安全测试环节,取代了人工渗透环节,帮助该企业在开发过程中快速发现漏洞、查出安全问题,做到漏洞低误报,降低了安全技术的门槛,做到软件安全真正自主可控。 •建立了一套研发过程的安全规范,有效的在工作环节形成安全闭环,满足了研发团队业务安全自查需求,达到真实业务需要。 •技术支持快速响应,在安全测试环节,技术团队的安全服务非常到位,出现问题第一时间响应,得到开发部门及安全部门的认可。 查看详情

SAST静态应用安全检测系统(HCS版)-产品介绍

2024-07-04 15:07:29

适用于:Linux 商品简介:默安科技雳鉴静态应用安全检测系统(简称“雳鉴SAST”),专注解决软件安全开发流程(SDL/DevSecOps)中开发阶段或上线前的代码安全问题。 商品亮点:无缝对接现有开发流程,多维度分析代码安全风险,人性化运营,规避额外工作成本,完善DevSecOps体系建设 商品说明 版本: V1.0 交付方式: License 适用于: Linux 上架日期: 2024-07-04 07:05:32.0 默安科技雳鉴静态应用安全检测系统(以下简称“雳鉴SAST”),专注解决软件安全开发流程(SDL)中研发阶段的代码安全问题,是默安科技面向研发安全需求开发的基于软件安全开发生命周期管理的源代码安全检测系统。在不改变当前研发流程和组织架构的前提下,与代码仓库(如SVN/GIT/TFS/Bitbucket)无缝对接,实现开发阶段的代码安全漏洞生命周期闭环管理,以最小的代价帮助企业和组织实现源代码安全的 自动化 检测,漏洞周期管理,安全质量分析,实现源代码安全的可视化管理。 1 产品架构 雳鉴SAST核心部分由云端安全管理平台,代码安全分析引擎,代码仓库监控引擎,数据存储中心,代码漏洞知识库等组成。 云端安全管理平台负责项目代码安全检测的统一管理,代码分析检测引擎的检测策略,漏洞生命周期的闭环管理,代码审计,报告输出以及与代码版本管理系统对接;代码仓库监控引擎负责拉取用户代码仓库中的代码,实时监控代码仓库的变化情况,获取代码相关信息;代码分析检测引擎负责源代码的安全分析检测,软件成分的识别与安全检测;数据存储中心负责保存用户数据;代码漏洞知识库负责存储漏洞详情,漏洞等级,漏洞样本,修复建议,代码示例等基础数据信息,协助开发人员修复漏洞。 2 产品组成与结构 雳鉴SAST由项目管理模块,风险管理模块,风险扫描模块,软件成分管理模块,系统管理模块五个大模块组成。项目管理模块负责代码安全检测与统一管理,项目包含详情、任务管理列表和扫描历史列表,可在任务中设置代码分析引擎的相关检测策略;风险管理模块包含对安全漏洞、代码规范风险、软件成分风险的生命周期闭环管理,从漏洞发现、确认、修复、复检,覆盖漏洞生命周期的各个环节;风险扫描模块负责对源代码进行分析,进行安全检测;软件成分管理模块负责对项目中扫描出的软件成分进行分析统计及管理;系统管理模块负责账号权限、规则配置、日志审计、 消息通知 、系统配置等相关管理策略。 2.1 项目管理模块 项目管理模块可根据项目/任务/扫描历史维度进行管理,包括新建项目,项目列表展示。 单个项目中包括项目详情展示、任务管理列表展示、扫描历史列表展示以及扫描任务创建。 新建项目功能支持修改项目名称及项目成员; 项目列表支持展示归属人、任务数、漏洞修复占比等信息; 项目详情项目包括基础信息展示,图表分析,风险列表展示,软件成分列表展示等功能,支持安全软件开发流程管理,关注安全漏洞的收敛情况,同时可反映产品迭代过程中安全问题的爆发和修复趋势,且支持与第三方devsecops工具对接; 任务管理列表支持展示仓库地址/文件名称、风险等级、风险数量等,可查看任务详情中扫描历史的对比详细信息,支持设置定时扫描; 扫描历史展示扫描ID、风险等级、风险数量等,可查看单次扫描详情,包含扫描行数、千行代码漏洞数、扫描动态等; 新建扫描任务功能,支持任务代码仓库(SVN/GIT/TFS/Mercurial)地址或上传文件创建任务。可设置扫描的语言类型,可设定最长扫描时长,支持设置保留时间,可选择检测的漏洞类型,对代码进行针对性安全检测。同时支持选择自定义检测模板进行专项项目检测(无需多次配置同类项目扫描参数)。 2.2 风险管理模块 风险管理模块包括风险统计概述,风险图表分析,风险详情、风险列表以及通用安全组件等功能,提供对漏洞生命周期的全流程管理,包括漏洞的发现,漏洞详情,漏洞重新检测,漏洞状态修改,漏洞分享等功能。 风险统计概述展示项目总数,扫描的代码行数,风险数,未修复风险数; 风险图表分析包含风险Top5项目,千行代码漏洞数Top5,重现漏洞类型Top5,项目修复漏洞数Top5,项目漏洞修复率Top5; 风险详情包括展示风险基本信息,风险描述,修复建议,代码示例,风险回溯,帮助研发人员定位问题; 风险列表包括展示项目名称,代码位置、风险类型、所属语言等信息,以及风险操作,包括进行风险分享、查看风险详情、风险状态修改(误报、已修复、未修复、忽略)等批量处理; 支持一键同步漏洞至JIRA和禅道。 2.3 风险扫描模块 雳鉴SAST漏洞检测模块目前支持java/php/python/C/C++/C#/JS/Go语言代码安全检测,支持设置代码扫描语言类型,支持增量扫描、全量扫描、定时扫描等多种扫描模式,可检测漏洞种类包括SQL注入、跨站脚本、命令执行、反序列化等292个大类,3500多条漏洞检测策略。同时包括软件成分安全检测和数万条 开源 组件漏洞检测策略。 雳鉴SAST漏洞检测兼容以下3个国际标准或规范: CWE(Common Weakness Enumeration):常见漏洞列表,是MITRE公司继CVE之后的又一个安全漏洞词典。CWE 为程序员和安全从业者提供了一个有条理的软件漏洞类型库。CWE 旨在让人们更好地理解软件缺陷并创建能够识别、修复以及阻止此漏洞的自动化工具。 OWASP TOP 10:开放式 web 应用程序安全项目十大安全漏洞列表,是 OWASP 最重要的项目之一。OWASP TOP 10 不但总结了web应用程序最可能、最常见、最危险的十大安全隐患,还包括了如何消除这些隐患的建议。 CWE/SANS TOP 25 Most Dangerous Software Errors:CWE/SANS 25种最危险的编程错误,是SANS学院、MITRE公司及美国和欧洲很多顶级软件安全专家共同合作的成果。CWE/SANS TOP 25 可以帮助程序员编写更安全的代码,帮助用户衡量软件是否安全。 2.2.4 软件成分管理模块 软件成分管理模块包含软件成分列表、依赖检测。 软件成分列表包括软件成分信息统计,软件成分图表分析,软件成分风险,软件成分列表以及软件成分详情等功能,提供对软件成分的管理,包括软件成分详情,分享,报告导出,一键重新检测等功能。帮助项目管理者把控第三方组件使用情况和最新安全风险,督促研发人员及时更新或者修复软件成分带来的相关安全风险。 软件成分信息统计包括支持展示总软件成分数,涉及项目数,风险软件成分数; 软件成分图标分析包括软件成分使用数量Top5,软件成分风险等级分布,开源 许可证 分布TOP10,开源许可证风险等级分布可视化呈现; 软件成分列表展示软件成分详细列表,支持一键重新检测并根据漏洞名称进行搜索,在新漏洞公布后帮助企业确认受影响的第三方组件,完成1day响应; 软件成分详情包括软件成分基础信息,漏洞列表,引用位置,所属项目等。软件成分漏洞列表包含漏洞的详细信息,帮助研发人员快速定位安全问题,及时更新软件成分。 依赖检测页面支持用户搜索第三方库包含的漏洞信息。 2.5 系统管理模块 系统管理模块包括系统信息、账号管理、报告管理、消息通知、网络测试、系统升级、自定义配置、日志审计、帮助中心等功能,帮助系统管理者更清晰的了解漏洞情况和更方便的使用系统系统信息帮助使用者实时关注雳鉴平台使用情况,包括CPU占用率,网络带宽情况,内存使用率等; 账号管理功能帮助项目管理员将项目的安全问题分配给不同角色、不同岗位的用户,不同的用户可于管理页面直观清晰了解所有项目的漏洞情况,契合软件开发流程中的人员角色分配;认证源可以快速同步企业内部已经有的账号信息同步至雳鉴SAST中;登录安全设置可对登录过程中有关安全的要求项进行设置; 报告管理支持生成并下载多种格式、多维度的安全检测报告、软件成分信息报告等; 系统升级功能支持通过离线升级包快速升级,实时专人在线保证雳鉴平台升级; 系统自定义支持用户自定义LOGO、编辑页面关键词信息等;扫描模板自定义支持用户自定义配置扫描模板,以便于单项目或单语言的专项扫描;风险自定义功能支持用户自定义风险详情,以适用于企业内部的安全代码体系;SSH公钥配置支持用户添加SSH公钥,便于通过SSH公钥形式创建任务; 日志审计功能支持对雳鉴SAST用户的操作日志做存储记录,以便后续对日志进行审计,帮助系统管理人员发现异常操作,及时处理; 网络配置和系统配置功能让雳鉴平台可根据各种业务环境调整配置,适应各种网络环境。 查看详情

SCA开源组件分析系统(HCS版)-用户案例

2024-07-03 16:54:59

电力行业-某大型国企 案例背景 该企业是一家面向电力系统提供专业的电力行业 信息化 及通信应用 解决方案 、产品和服务的综合企业。公司服务行业涵盖电网、电厂、金融等多个行业。如此规模的研发团队里,在测试开发的安全检查中之前是没有任何规范的技术手段和流程去保证项目的安全性的。 客户需求 该企业项目主要面向电力类能源行业,这几年业务猛增,由于能源属于国家关键信息基础设施之一,这些上线的业务一旦发生网络安全事件,会直接影响行业的正常运行,对国家经济、社会等造成严重损失。信息安全在能源行业的监管和合规要求上,非常高。软件开发安全是信息安全的重要环节之一,也是业务上线前必要的一环,企业面临的安全责任也与日俱增。 研发团队存在大量的安全测试及验证需求,但安全技术的要求门槛高,以往在开发工作和教育体系中缺乏在开发安全方面的知识,导致安全性在开发环节存在一定的困难,需要一套流程化的工具能降低安全测试的门槛,有效帮助研发团队自主的落地安全测试工作,减轻安全人员的工作压力。 安全部门更希望通过一套机制能在开发过程中查出软件成分风险和一些安全问题,杜绝业务带病上线。之前没有任何流程和工具来提供有效的保证; 部署场景 通过默安雳鉴开发安全解决方案在研发过程中使用,全面检测高危风险行为。 方案价值 通过雳鉴在开发测试环节中建立安全测试环节,有效的在工作环节形成安全闭环,满足了研发团队自主安全测试需求,降低安全技术规范的合规门槛,得到开发部门及安全部门的认可。 降低了安全测试的难度,通过雳鉴就能快速的发现软件成分风险、定位安全风险,细化了安全部和各研发团队的安全分工,节约了人力成本和沟通成本,提高了工作效率。 在安全测试的广泛度、实测风险低误报及安全风险的可视化方面,实际解决了很多安全问题,获得客户的一致认可。 查看详情

SCA开源组件分析系统(HCS版)-产品介绍

2024-07-03 16:54:59

适用于:Linux 商品简介:默安科技雳鉴软件成分分析系统,专注解决软件安全开发流程(SDL/DevSecOps)中研发阶段以及软件供应链中的第三方组件安全问题,是默安科技基于软件安全开发生命周期管理的软件成分安全检测系统。 商品亮点:多维度第三方组件检测,梳理组件风险情况,分析漏洞危害,人性化组件安全管理模式,产品先进度与荣誉证明 商品说明 版本: V1.0 交付方式: License 适用于: Linux 上架日期: 2024-07-03 08:53:56.0 针对公司系统庞杂但是安全人员缺乏、业务迭代速度快、安全工作易被边缘化的困境,默安科技提供了完善的安全 解决方案 。默安科技雳鉴软件成分分析系统(以下简称“雳鉴SCA”),专注解决软件安全开发流程(SDL)中研发阶段的组件安全问题,是默安科技面向研发安全需求开发的基于软件安全开发生命周期管理的软件成分安全检测系统。在不改变当前研发流程和组织架构的前提下,与代码仓库(如SVN/GIT/TFS/Mercurial)无缝对接,实现开发阶段的风险组件生命周期闭环管理,以最小的代价帮助企业和组织实现组件安全的 自动化 检测,风险组件周期管理,安全质量分析,实现 开源 闭源组件的可视化管理。 1产品架构雳鉴SCA核心部分由云端安全管理平台,软件成分分析引擎,代码仓库监控引擎,数据存储中心等组成。云端安全管理平台负责项目软件成分安全检测的统一管理,软件成分风险生命周期的闭环管理,第三方组件库安全审计,报告输出以及与软件成分版本管理系统对接;代码仓库监控引擎负责拉取用户代码仓库中的代码,实时监控代码仓库的变化情况,获取代码相关信息;软件成分分析检测引擎负责源代码中软件成分的识别与安全检测;数据存储中心负责保存用户数据;软件成分知识库负责存储软件成分信息,软件成分漏洞详情,漏洞等级,修复建议等基础数据信息,协助开发人员维护组件安全。2产品组成与结构。雳鉴SCA由项目管理模块,组件库管理模块,软件成分管理模块, 镜像 扫描模块,策略管理模块,系统管理模块六个大模块组成。项目管理模块负责软件成分安全检测与统一管理,项目包含详情、模块管理列表和扫描任务列表,可在任务中设置软件成分分析引擎的相关检测策略;组件库管理模块负责对各类组件库进行检测,支持定时检测;软件成分管理模块负责对项目中扫描出的软件成分进行分析统计及管理;镜像扫描模块负责扫描容器化业务,支持获取镜像方式上传镜像以及镜像仓库,解析镜像信息,识别风险;策略管理模块支持配置策略组、自定义配置以及风险管控功能;系统管理模块负责账号权限、报表、安全组件、日志审计、 消息通知 、系统配置等相关管理策略。 2.1项目管理模块,项目管理模块根据项目/模块/任务维度进行管理,可以对每个项目进行隔离,支持安全软件开发流程管理,包括单个项目的整体安全情况,保证产品上线前的安全质量,关注组件风险的趋势,同时可反映产品迭代过程中安全问题的爆发和修复趋势。项目管理模块包含对项目新建、编辑、删除等操作,以及项目基础信息、项目进度、项目扫描动态、组件数据和漏洞数据的可视化分析呈现,让项目的管理人员能够方便的对项目进行操作,随时关注到项目的安全组件风险,了解检测的结果数据及数据分析的结果。支持定时检测模块数据,杜绝产品带病上线,整体评估项目安全性,帮助项目管理者把控项目整体的安全质量。2.2组件库管理模块,组件库管理模块负责对企业的第三方私有组件库进行管理,雳鉴SCA支持Nexus、Artifactory私库检测,支持配置定时检测以在不同时段进行仓库软件成分安全检测,详情展示均为单个组件库最新检测的数据。支持对组件库中风险组件生命周期的闭环管理,包括软件成分的风险等级、所属项目、版本号、开源 许可证 、组件推荐建议等详细信息,并且可于列表一键更新数据,同时提供软件成分漏洞的详细信息。软件成分图表分析包括软件成分风险分布及其CVE风险分布的可视化展示,支持软件成分的分享及报告导出等操作。2.3软件成分管理模块,基于文件指纹检测以及依赖分析技术,分析获取项目中所有引用到的第三方组件,将软件成分数据回传到服务端,软件成分风险分析引擎,对第三方组件的版本风险,安全漏洞分析,许可证风险进行评估,并可视化展示。帮助用户梳理项目中的第三方组件使用情况,使用频率,使用广度进行可视化展示,针对第三方组件的风险,分为是否最新版本、安全漏洞风险、许可证风险三类,帮助用户完全掌握第三方组件的安全风险,评估对第三方组件的修复方案。提供漏洞预警能力,在组件数据更新后,可自动识别项目中是否存在新增漏洞,当0day漏洞爆发时,及时发送消息通知,为用户提供应急响应方案。2.4镜像扫描模块,镜像扫描模块支持扫描容器化业务,主要管理用户所需要组件安全测试的镜像仓库以及镜像包任务,重点展示镜像安全测试情况,镜像仓库支持harbor api V1.x、harborapiV2.x、jfrog apiV2.x等多种API版本,也可将镜像打包上传至平台解析识别风险,帮助用户更清晰的梳理镜像分布情况,扫描漏洞,评估镜像风险等级,并展示漏洞信息、镜像分层信息和组件包信息,帮助用户完全掌握镜像的安全风险,评估对镜像漏洞的修复方案。2.5策略管理模块,策略管理模块支持配置策略组、自定义配置以及风险管控功能。策略组支持用户创建策略组,涵盖组件、漏洞、许可证,以应用至不同项目场景。自定义配置中支持配置自研组件,通过指纹识别技术识别项目组件信息支持,新增自研组件信息,通过指纹识别技术识别项目组件信息以及支持对许可证等级进行变更。风险管控中雳鉴 SCA 质量门在使用组件时进行安全检测,建立安全可信的组件库,雳鉴 SCA 虚拟库代理Maven以及NPM中心仓库,让风险组件无法引入应用程序中,保障应用程序安全。2.6系统管理模块,系统管理模块包括报表管理、账号管理、系统信息、授权配置、邮件通知、WebHook通知、系统升级、全局配置、IP白名单、日志审计、帮助中心等功能。账号管理功能帮助项目管理员将项目的安全问题分配给相应的研发人员进行确认和修复,从而在企业IT部门内部建立起一套完整的安全开发流程,不同的用户可于管理页面直观清晰了解所有项目的组件风险情况,契合软件开发流程中的人员角色分配;系统信息功能帮助使用者实时关注雳鉴平台使用情况,包括CPU占用率,网络带宽情况,内存使用率。系统升级功能支持通过离线升级包快速升级,实时专人在线保证雳鉴平台升级。系统配置功能让雳鉴平台可根据各种业务环境调整配置,适应各种网络环境。IP白名单功能限制登录雳鉴SCA的主机,设定登录白名单,有效阻止风险。2.7第三方集成模块2.7.1 Jenkins集成,Jenkins是当今使用最常用的开源持续集成(CI)工具之一,用于DevOps流程中,开发团队可以使用Jenkins完成整个自动化管理构建过程。雳鉴SCA提供Jenkins插件与Jenkins CI项目集成,在DveOps流程中加入安全测试,形成DevSecOps方案。雳鉴SCA通过与Jenkins pipeline工作流框架的集成,将自动化软件成分安全测试融入到pipeline测试流程中,实现DevSecOps目标。2.7.2 JIRA集成,JIRA是当前企业常用的bug管理平台,雳鉴SCA支持JIRA的一键同步,即可将雳鉴SCA发现的风险软件成分一键导入到JIRA平台,实现风险软件成分持续跟踪管理,将风险组件跟踪与企业工作流对接,形成风险组件闭环管理。2.7.3 禅道集成,禅道是当前企业常用的bug管理平台,雳鉴SCA支持禅道的一键同步,即可将雳鉴SCA发现的风险软件成分一键导入到禅道平台,实现风险软件成分持续跟踪管理,将风险组件跟踪与企业工作流对接,形成风险组件闭环管理。2.7.4 Ldap集成,通过分析企业应用集成,并针对基于LDAP或AD域统一用户管理平台的技术特征,设计实现在雳鉴SCA平台上集成LDAP或AD域后用户同步的一种解决方案,有效地实现了在基于雳鉴SCA环境下集成 LDAP或AD域统一用户管理平台后用户信息的共享。2.7.5IDE集成,Eclipse 与IDEA都是一个基于Java的开发平台。雳鉴SCA提供Eclipse插件、IDEA插件实效检测代码安全,快速定位风险路径,高亮展示风险组件,快速定位风险组件位置。将安全测试左移,尽早的发现、预防问题,以降低修复问题的成本,提高研发工程质量。 查看详情

亿生为人工智能培训服务-产品介绍

2024-07-03 08:47:25

适用于:Windows 商品简介:本产品旨在帮助用户提升AI实训教学能力,主要针对本科、高职院校提供AI综合实践课程培训服务,服务基于国产硬件体系,为用户提供包括机器视觉综合套件、人工智能机械臂套件、智能小车套件、机械狗套件等硬件套件的使用及其相关AI应用场景的系统性培训。 商品亮点:1.专业团队;2.内容精准全面;3.实景实物;4.交互性强;5.国产框架与应用 商品说明 版本: V2.0 交付方式: 人工服务 适用于: Windows 上架日期: 2023-12-14 09:11:57.0 产品定位:旨在提高学校人工智能实训教学水平,针对本科、高职院校提供人工智能综合实践课程培训服务,围绕国产硬件体系及基于国产硬件体系开发的人工智能实训应用场景提供专业化、系统化的培训服务。 培训内容: 1.实验环境搭建(硬件环境与软件环境) 2. 实验原理、模型与代码讲解; 3. 实验过程演示与操作讲解; 4. 教学综合强化。 培训项目目录: 1. 人工智能机器视觉综合应用 (1)实验软硬件环境搭建;(2)手写体 文字识别 ;(3) 表格识别 ;(4) 人脸识别 ;(5)人流量检测;(6)智能ChatBot应用开发;(7)人像分割以及背景替换;(8)艺术风格 迁移 ;(9)基于CTC算法的语音热词唤醒模型;(10)人类蛋白质图谱分类。 2. 人工智能机械臂应用 (1)机械臂实验环境搭建;(2)工业品质检;(3)垃圾分类;(4)机械臂对弈;(5)色块码垛;(6)车牌识别与抓取;(7)电路板缺陷检测与标记。 3. 智能小车应用 (1)智能小车硬件组装;(2)智能小车实验环境搭建;(3)自动泊车和目标跟踪;(4)前方车辆识别;(5)前方行人识别;(6)车道线识别;(7)交通标识牌识别;(8)智能车运动控制。 4、智能机械狗应用 (1)机械狗实验环境搭建;(2)机器狗运动控制;(3)手势识别;(4)目标跟随;(5)智慧物流;(6)综合避障等 产品特点: 1. 基于专业服务团队,培训老师来自人工智能实训课程的研发团队的骨干和专家; 2. 培训内容全面精准,多平台、多场景人工智能应用场景教学,内容难易可精准匹配到用户; 3. 现场实景化、实物化培训,可交互式互动; 4.基于国产硬件体系和生态,顺应国家政策导向。 产品购买说明: 亿生为人工智能培训服务(标准版):培训时间为3天,标准版为一次完整的师资培训,建议一般需求用户可购买此培训服务; 亿生为人工智能培训服务(进阶版):培训时间为5天,建议需要亿生为全场景套件培训服务的用户,或诸如新开专业等对此有特别需求的用户购买此增值服务。 备注:用户可以根据自身实际需求自主选择购买规格,用户若有不明之处,可参照《湖北亿生为科技有限公司人工智能培训服务建议书》。 交付说明: 1.本培训交付方式为现场交付,由湖北亿生为科技有限公司提供专业的培训老师,用户(学校)提供培训场地(实训室或者教室等)、必要的教学设备(pc、投影仪、硬件套件等)、环境,还应提供一名教学助理,主要用来对接培训场地、调试设备、维持教学持续等,培训人数一般控制在20人内,若需要超过20人,用户需要提供必要的场地、设备支持以及额外的人员支持。 2.亿生为培训老师提前把需要用到的教学软件及 镜像 下发给学校老师安装以节约时间,用户需提前配置好网络环境、教学环境。 3.本产品支持开票服务,商家可开增值税普通发票(税率1%)或增值税专用发票(税率3%或者税率1%),请购买此商品的客户知悉。 查看详情

华为Attendee营销云云展厅-服务支持

2024-07-01 21:09:43

售后服务时间:周一到周五8:00-18:00 售后服务内容:售后服务时间:5*8小时 售后服务内容:使用方面问题 服务热线:4000-955-988转9 服务邮箱:limengyuan12@h-partners.com 服务热线:4000-955-988 服务邮箱:limengyuan12@h-partners.com 使用指南: Attendee使用指导 (1) 下载 查看商品详情 立即下载

共18297条
提示

您即将访问非华为云网站,请注意账号财产安全