软安开源软件成分分析工具简称“软安SCA” (Software Composition Analysis: 软件成分分析),通过多种检测技术,利用自主可控的分析引擎和强大的基因库,提供开源软件资产识别(SBOM)、安全风险检测、许可合规分析、漏洞监控告警及开源软件安全管理等功能,帮助企业缓解开源软件安全、合规和运维风险,助力构建软件供应链安全保障体系。
无论您是 汽车、消费电子、金融、制造、能源、政府、军工、医疗行业公司、测评/监管机构
无论您需 企业内部研发安全管理、供应链外包验收、并购/出海合规风险审计
软安SCA都能帮你解决开源软件风险治理难题!
使用并运营安全、成熟的开源组件
定位每一段提交代码的合规问题和安全风险
自查源码级开源许可、加密技术
集精准检测、实时监控、定向管理于一体的治理利器
【更全面】基因库(KB)库规模
900w+
开源组件
26000w+
开源组件版本
2600+
许可证类型
60w+
安全漏洞数
【更精确】检测准确度
以C/C++、Java为主的多语言精准构建分析
【更快捷】检测速度
平均每个组件的检测速度达 200 ms
【更多样】检测类型
依赖检测
代码片段检测
二进制检测
【更合规】合规能力
开源合规冲突性/兼容性
深度许可/版权
开源合规建议
敏感加密检测技术