以下项的新增功能 AppScan on Cloud
发现即将发布和最近添加的功能。
翻译版本: 如果您正在阅读此页面的翻译内容,请注意,它可能不包括最新添加的内容。要查看此页面的最新版本,请使用菜单栏右上角的“更改语言”选项切换到英文版本。
2025 年 8 月 6 日的新增功能
- SAST
- 将静态分析客户机更新到 8.0.1650 版本。
- 修复了一个问题:当 Maven/Gradle 构建失败时,会导致 AppScan Go! 的“Path 2”执行失败。
- 澄清了控制台输出中显示的
Failed in IAssemblyInfo call消息。 - 修复了在 Linux 系统上,存储库根目录下的文件使用 Git 相对路径时出现的问题。
2025 年 7 月 22 日的新增功能
- AppScan Go!
- AppScan Go! 已更新到版本 2.3.0。
- 新的安装程序允许更智能地检测服务。
- 现在,AppScan Go! 会在登录时自动检测并填写正确的服务网址。
- 现在,用户可以允许我们的扫描支持团队在 AppScan Go! 中进行干预。
- 为扫描指定的软件组成分析 (SCA) 文件不再显示绝对路径。
- 用户界面改进。
2025 年 7 月 18 日的新增功能
- 软件组成分析 (SCA)
在接下来几周内,AppScan 团队将会迁移帐户以使用改进的新 SCA 引擎。
- 软件组成分析 (SCA) 引擎已更新至版本 3。
- 更清晰、更可靠的扫描结果。
新引擎增强了我们本就强大的检测能力,通过减少干扰信息和提高结果精确度,进一步提升了准确性。
- 扩展了漏洞数据库。
更快、更精确地识别已知风险。
- 依赖关系图形视图现已推出。
当依赖项数据在扫描中可用时,您将看到可视化的图形视图,从而更容易了解软件包关系和影响。
- 扩展了配置文件扫描支持。
C/C++、PHP 和 Java 配置文件。需要静态分析客户机版本 8.0.1646。
2025 年 7 月 15 日的新增功能
- 静态分析 (SAST)
- 将静态分析客户机更新到 8.0.1646 版本。
- 修复了 Java 并行处理缓存中本地生成的
.irx文件的问题。
2025 年 7 月 15 日的新增功能
- 静态分析 (SAST)
- 将静态分析客户机更新到 8.0.1645 版本。
- 规则更新。
- 改进了 Git 发现过程中的 IRGen 性能。
- 现在,可以使用“组织”设置正确启用“密钥扫描”。
2025 年 7 月 13 日的新增功能
- 动态分析 (DAST)
- AppScan for Dev - DAST 问题验证器:增加了下载 python 脚本并在 IDE 中运行该脚本的选项。
- 下载扫描失败的扫描文件:现在,即使扫描失败,您也可以下载扫描文件,以便在 AppScan Standard 中进行进一步的故障排查。仅当扫描实际开始运行后,才能下载该文件。
- 软件组成分析 (SCA):
- 在库视图中添加了“已删除”状态:缺省情况下,库视图不会显示已从应用程序中移除的库的相关信息。现在,您可以应用过滤器来查看已删除的库,并且这些库将清楚地标注为“已删除”状态。
- 平台改进:
- 报告定制更新
- 使用报告布局为报告设置定制标题。
- 报告类型会显示在生成的报告中。
- 报告定制更新
- 用户体验改进:
- 重新设计订阅页面:订阅页面经过改进,以增强用户体验。
- 表:
- 列选择:列选择按类别进行组织,以提高可用性。
- 从网格复制:右键单击任何表格单元格即可轻松复制其内容。
2025 年 6 月 18 日的新增功能
- DAST 引擎更新:动态分析引擎已更新至版本 10.9.0。此更新包括:
- 自动登录改进:可以更准确地执行自动登录,从而提高整体登录成功率。
- 支持使用 JSON 或 XML 消息进行数据交换的 WebSocket 协议。
2025 年 6 月 16 日的新增功能
- 静态分析 (SAST)
- 更新到 C/C++ 扫描。
2025 年 6 月 15 日的新增功能
- 软件组成分析 (SCA):
- SCA 扫描详细信息包括库状态:SCA 现在指示库是否仍存在于最新扫描中,有助于跟踪修复进度。
- 静态分析 (SAST):
- JavaScript 扫描程序:新的混合扫描可提高扫描 JavaScript 源代码时的准确性,包括感染流分析。
- 适用于 Java 的 ICA 2.0:针对 Java 的智能代码分析 (ICA) - 我们的 AI/机器学习自动安全描述工具 - 迎来重大增强功能,包括检测结果更精准以及漏报率降低。
- 交互式应用程序安全测试 (IAST):
- 用于微服务的 IAST 分析器 (Node.js)
- 完整服务图形视图:提供有关微服务交互方式的全面可视化,从而让您更好地了解它们的关系。
- 减少误报:通过利用服务图形来提高漏洞检测的准确性,从而减少不相关的警报,并让您可以更专注于安全工作。
- 用于微服务的 IAST 分析器 (Node.js)
- 合规性报告和策略:
- 更新的合规性报告:
- [US] DISA's Application Security and Development STIG。V6R3
- 2024 年 CWE 最危险的 25 个软件漏洞
- 更新的合规性报告:
2025 年 6 月 13 日的新增功能
- 静态分析 (SAST)
- 将静态分析客户机更新到 8.0.1640 版本。
- 规则更新。
2025 年 5 月 27 日的新增功能
- 动态分析 (DAST):
- AppScan for Dev - DAST 问题验证器:此方法允许开发人员模拟 AppScan 直接在 IDE 或浏览器中报告的 DAST 漏洞。开发人员可以运行 AppScan 生成的脚本来再现问题、调试并验证修复效果 - 所有这些都无需重新扫描,并且可在代码签入前完成。
-
流量文件中的多个域:当上传包含多个域名的流量文件时,ASoC 会自动将这些域名添加到“要测试的域”列表中,并标记那些已验证可包含在扫描中的域名。
- 交互式分析 (IAST):
- 用于微服务的 IAST 现在为 Kubernetes Node.js 环境提供增强支持,为在 Kubernetes Pod 内自动部署 IAST 代理程序提供了非侵入式解决方案。AppScan 使用部署脚本自动集成代理程序。这一新功能有助于管理多个容器,并且使测试和生产环境能够使用原始应用程序映像,而无需进行任何更改。这使得您的微服务拥有完整的可视化图表视图,可帮助在开发生命周期的早期识别和解决安全问题。
- 集成更新:
- 新的 Centraleyezer 插件允许您在 Centraleyezer 漏洞管理平台中无缝导入和管理 HCL AppScan on Cloud 的漏洞数据(包括 DAST 和 SAST 扫描数据),以便您识别、优先处理、跟踪和修复安全漏洞。
- 与 CMD+CTRL 安全性集成,提供实际动手的沉浸式安全代码培训。
2025 年 5 月 26 日的新增功能
- DAST 引擎更新:动态分析引擎已更新至版本 10.8.1.28522。
- 引擎错误修复
2025 年 5 月 25 日的新增功能
- 许可更新: AppScan on Cloud 现在对所有新老客户都使用 MyHCLSoftware (MHS) 许可系统。购买或续订许可证时,将通过电子邮件发送新的许可证文件。将此文件上载到 ASoC 将向组织添加新订阅。ASoC 中的现有许可证不受影响。
2025 年 5 月 13 日的新增功能
- DAST 引擎更新:动态分析引擎已更新至版本 10.8.1.28519。此更新包括对零日漏洞 CVE-2025-2783 的修复。
2025 年 5 月 11 日的新增功能
- 新 IAST .NET 代理程序 (1.14.1)
-
修复了影响客户使用 .NET Framework 的错误。
-
- 新 IAST .PHP 代理程序 (1.1.1)
- 添加了对客户使用 Red Hat 8 和 PHP 8.2 的支持。
- 修复了 Windows 上的安装问题。
- 提高了性能并进行了各种优化。
- 常规错误修复。
2025 年 5 月 7 日的新增功能
- Static Analyzer Command Line Utility 已更新至 8.0.1634。
- 规则更新。
-
定制应用程序字段:使用定制应用程序字段简化 AppScan on Cloud 中的应用程序管理。此新功能让您可以更灵活地选择对应用程序数据进行分类、过滤和分析的方式。无论您是管理风险、跟踪安全进展,还是组织大量清单,定制字段都能提供更精细、更量身定制的视图,以支持您的工作流程和决策制定。要了解有关如何配置和使用定制字段的更多信息,请参阅 定制应用程序字段。
8.0.1634 版本中的新增功能(2025 年 5 月 7 日)
- Static Analyzer Command Line Utility 已更新至 8.0.1634。
- 规则更新。
2025 年 4 月 22 日的新增功能
- 静态分析 (SAST) 和软件组成分析 (SCA):
- 安全报告列出了问题的相关存储库网址。
2025 年 4 月 1 日的新增功能
SAST 更新:
- 规则更新。
2025 年 3 月 30 日的新增功能
- 动态分析 (DAST):
- 测试策略选项卡现已添加到“组织”下。在此,您可以管理您的测试策略,并上载您在 AppScan Standard 或 AppScan Enterprise 中创建的定制策略。
- “组织”下的“策略”选项卡现已重命名为合规性策略。
2025 年 3 月 27 日的新增功能
- IAST for Kubernetes (1.0.5)
- 依赖关系更新
- 修复容器权限
- 修复 Windows 安装
- 对于使用私有注册表的客户,安装脚本可获取注册表名称作为参数。
2025 年 3 月 17 日的新增功能
- 动态分析 (DAST):
- Azure OpenAI 配置通过减少误报来提高准确性,从而改进测试结果。
- 软件组成分析 (SCA):
- SBOM(软件物料清单)报告此前已在我们平台的 UI 中提供,现在可通过 Swagger API 访问。
- 平台改进:
2025 年 3 月 11 日的新增功能
SAST 更新:
- 将静态分析客户机更新到 8.0.1628 版本。
- V8.0.1623 版本中的错误修复:现在,位于 Git 存储库根目录下的文件的路径为相对文件路径。
2025 年 3 月 5 日的新增功能
- 新 IAST .NET 代理程序 (1.13.1)
- 性能改进。
- 当代理程序被禁用时,将心跳通信频率降低到 AppScan on Cloud。
- 用于合并类似问题的增强算法。
2025 年 3 月 3 日的新增功能
- 将静态分析客户机更新到 8.0.1623 版本。
- 对 .NET 9 的支持
2025 年 2 月 28 日的新增功能
- DAST 引擎更新:动态分析引擎已更新至 AppScan Standard 版本 10.8.0。请参阅 AppScan Standard 修复列表。
2025 年 2 月 2 日的新增功能
- 动态分析 (DAST):
- API 测试:AppScan on Cloud 提供了基于 OpenAPI 规范文件的自动扫描原生工作流程,并改进了配置能力并增强了覆盖范围。
- 合规性报告和策略:
- 新合规性报告:
- [EU] Digital Operational Resilience Act (DORA)
- OWASP 应用程序安全性验证标准
- 更新的合规性报告:
- [US] DISA's Application Security and Development STIG。V6R1
- 新合规性报告:
- 支持 EXD 文件:当您为“引导式探索”上载流量记录文件时,现在可以导入由 AppScan Standard 或 AppScan Dynamic Analysis Client (ADAC) 生成的 EXD 文件。
- 支持导入扫描文件,包括结果,而不在 AppScan on Cloud 中运行扫描。该选项只能通过 API 使用。
- 集成更新
- 新的 JetBrains Android Studio 插件可让您通过无缝代码分析,提前保护您的 Android 应用程序。
2025 年 1 月 20 日的新增功能
- 将静态分析客户机更新到 8.0.1616 版本。
- 仅客户机更新。
- 移除了 SCA Java 存档文件路径中的 stage。
2025 年 1 月 10 日的新增功能
- 将静态分析客户机更新到 8.0.1612 版本。
- 仅客户机更新。
- 现在,可在仅源代码模式下为软件组成分析 (SCA) 正确提取 Java 存档。