本地源代码安全 从您的环境扫描 私有源代码

从客户控制的基础设施对需要受限访问的代码仓库和打包仓库归档运行源代码安全扫描,并通过 Ostorlab 集中审查发现。

  • 在受限开发环境内扫描私有代码仓库和仓库归档。
  • 在发布前测试源代码,同时保留现有仓库与网络访问控制。
  • 在客户控制的基础设施上执行扫描,并通过 Ostorlab 管理发现和修复。

让扫描触达受限源代码

将 Ostorlab 扫描器放置在能够访问外部扫描基础设施无法触达的代码仓库和打包归档的位置。测试在发布前执行,发现仍可集中管理。

受控的仓库访问

从已有访问权限的受限环境访问私有代码仓库和打包的源代码归档。

发布前代码测试

在客户控制的基础设施上运行源代码扫描,并在 Ostorlab 中集中审查发现与修复。

源代码测试覆盖范围私有代码仓库仓库归档受限开发环境发布前源代码
安全、隐私与治理

专为受控和受监管环境而构建

在保留现有访问控制的同时,将安全测试扩展到私有环境。从客户控制的基础设施执行评估,并集中管理安全发现,帮助团队在敏感和受监管环境中保持一致的安全覆盖。

保留现有访问边界

让私有和受限资产继续位于现有网络、身份与访问控制范围内。

从您的基础设施执行评估

从客户控制的基础设施执行扫描,并定期测试内部和非生产环境。

集中管理安全证据

通过 Ostorlab 集中管理发现、报告和修复,帮助团队证明受限环境已纳入其安全测试计划。

部署单个扫描器,使用组进行扩展

可使用专用扫描节点,或将多个节点组合为扫描器组。当扫描分配给某个组时,其子任务会分布到组内各节点并行执行。

监控单个扫描器

通过 Ostorlab 查看扫描器活动以及 CPU、内存和磁盘使用情况。

监控扫描器组

将扫描节点组织成组,并集中监控其硬件指标。

可提高单个节点的并发数,或向组内添加节点以提升吞吐量。扫描器可在 Linux 或 macOS 上运行。

与您的技术栈无缝集成

不要让安全成为瓶颈。Ostorlab 直接与您的开发和安全团队已经使用的工具集成,确保漏洞管理自动化、可追溯且高效。

  • JiraJira
  • LinearLinear
  • JenkinsJenkins
  • GitHubGitHub
  • GitLabGitLab
  • BitbucketBitbucket
  • SAMLSAML
  • Azure DevOpsAzure DevOps
  • CircleCICircleCI
  • GoCDGoCD
  • TeamCityTeamCity
  • OktaOkta
  • Google WorkspaceGoogle Workspace
  • OneLoginOneLogin
  • Azure Active DirectoryAzure Active Directory
  • SlackSlack
  • VantaVanta
  • ServiceNowServiceNow
  • BitriseBitrise
  • HarnessHarness

备受全球安全团队信赖

了解为什么行业专家喜欢使用我们的平台工作

4.8 / 5

将私有源代码纳入安全测试

从客户控制的基础设施在发布前扫描受限代码仓库和打包归档。