新增功能 AppScan on Cloud
探索即將推出和最近新增的功能。
翻譯: 如果您正在閱讀此頁面的翻譯版本,請注意,此頁面可能不包含最新的新增內容。如需檢視此頁面的最新版本,請使用功能表列右上方的「變更語言」選項,以切換至英語版本。
2025 年 8 月 6 日新增的功能
- SAST
- 靜態分析用戶端已更新至 8.0.1650 版。
- 修正 Maven/Gradle 故障導致 AppScan Go!「路徑 2」失敗的問題。
- 釐清
Failed in IAssemblyInfo call列印於主控台輸出的訊息。 - 修正在 Linux 的儲存庫根目錄上,檔案的 Git 相對路徑失效的問題。
2025 年 7 月 22 日新增的功能
- AppScan Go!
- AppScan Go! 升級至 2.3.0 版。
- 新的安裝程序讓服務偵測功能更聰明。
- AppScan Go! 現在可在登入時自動偵測並填入正確的服務 URL。
- 使用者現在可以在 AppScan Go! 內允許掃描啟用團隊介入。
- 指定用於掃描的軟體組成分析 (SCA) 檔案不再顯示絕對路徑。
- 使用者介面改善。
2025 年 7 月 18 日新增的功能
- 軟體組合分析 (SCA)
接下來幾週,AppScan 團隊將移轉帳戶,使用全新改良的 SCA 引擎。
- 軟體組成分析 (SCA) 引擎更新至第 3 版。
- 更乾淨可靠的掃描結果。
新款引擎強化原已優良的偵測功能,將噪音降至最低並提供更準確的結果,進一步提升精確度。
- 擴充漏洞資料庫。
更快速精確地識別已知風險。
- 推出相依性圖形視圖。
當掃描中有相依性資料,您會看到視覺化的圖形視圖,有利於更輕鬆瞭解套件關係和影響。
- 支援延伸配置檔掃描。
C/C++、PHP 和 Java 配置檔。須更新至靜態分析用戶端 8.0.1646 版。
2025 年 7 月 15 日新增的功能
- 靜態分析 (SAST)
- 靜態分析用戶端已更新至 8.0.1646 版。
- 修正 Java 平行處理快取中本端產生的
.irx檔案問題。
2025 年 7 月 15 日新增的功能
- 靜態分析 (SAST)
- 靜態分析用戶端已更新至 8.0.1645 版。
- 更新規則。
- 改善 Git 探索期間的 IRGen 效能。
- 可使用「組織」設定正確啟用機密掃描。
2025 年 7 月 13 日新增的功能
- 動態分析 (DAST)
- AppScan For Dev - DAST 問題驗證工具:新增下載 Python 指令碼的選項,並在 IDE 中執行。
- 下載掃描失敗的掃描檔案:您現在也可以下載掃描失敗的掃描檔案,以利在 AppScan Standard 中執行進一步的疑難排解。只有在已確實開始執行掃描的情況下,才能下載檔案。
- 軟體組成分析 (SCA):
- 將「已移除」狀態新增至程式庫視圖:根據預設,程式庫視圖不會顯示已從應用程式移除的程式庫相關資訊。您現在可以套用過濾器來檢視已移除的程式庫,而且這些程式庫會清楚標註為「已移除」狀態。
- 平台改善項目:
- 報告自訂功能更新
- 使用報告佈置為報告設定自訂標題。
- 產生的報告會顯示報告類型。
- 報告自訂功能更新
- 使用者體驗改善項目:
- 重新設計訂閱頁面:重新設計訂閱頁面,以提升使用者體驗。
- 表格:
- 選取直欄:依類別選取直欄,以提高可用性。
- 從網格複製:以滑鼠右鍵點按任何表格資料格,即可輕鬆複製其內容。
2025 年 6 月 18 日新增的功能
- DAST 引擎更新:動態分析引擎更新至 10.9.0 版。此更新包括:
- 自動登入改進:更準確執行自動登入,進而提升整體成功率。
- 支援使用 JSON 或 XML 訊息交換資料的 WebSocket 通訊協定。
2025 年 6 月 16 日新增的功能
- 靜態分析 (SAST)
- 更新至 C/C++ 掃描。
2025 年 6 月 15 日新增的功能
- 軟體組成分析 (SCA):
- SCA 掃描詳細資料包括程式庫狀態:現在 SCA 會指出程式庫是否仍存在於最新的掃描中,以協助追蹤補救進度。
- 靜態分析 (SAST):
- JavaScript 掃描器:新的混合式掃描可提升掃描 JavaScript 原始碼時的準確度,包括內部流程分析。
- Java ICA 2.0:在改善 Java 智慧型程式碼分析 (ICA) 的主要增強功能中,我們的 AI/ML 自動安全性描述子包含更精確的發現項目並減少誤判率。
- 互動式應用程式安全測試 (IAST):
- 微服務 IAST 分析工具 (Node.js)
- 完整的服務圖形視圖:為微服務的互動方式提供全方位視覺化呈現,讓您更深入瞭解微服務間的關係。
- 降低誤判率:運用服務圖表提升漏洞偵測的精確度,減少不相關的警示並增加安全性工作效能。
- 微服務 IAST 分析工具 (Node.js)
- 相符性報告和原則:
- 已更新的相符性報告:
- [美國] DISA 的應用程式安全與開發 STIG。V6R3
- 2024 年 CWE 前 25 大最危險的軟體弱點
- 已更新的相符性報告:
2025 年 6 月 13 日新增的功能
- 靜態分析 (SAST)
- 靜態分析用戶端已更新至 8.0.1640 版。
- 更新規則。
2025 年 5 月 27 日新增的功能
- 動態分析 (DAST):
- AppScan For Dev - DAST 問題驗證工具:這種方法可讓開發人員模擬 AppScan 直接在 IDE 或瀏覽器內回報的 DAST 漏洞。開發人員可以執行由 AppScan 產生的指令碼來複製問題,然後進行除錯並驗證修正,完全不需要先重新掃描,再檢查程式碼。
-
流量資料檔案上含多個網域:上傳含有多個網域的流量資料檔案時,ASoC 會自動將這些網域新增至「要測試的網域」清單,並將已驗證的網域標記為納入掃描。
- 互動式分析 (IAST):
- IAST for Microservices 現已強化對 Kubernetes Node.js 環境的支援,提供非侵入性的解決方案,讓您能在 Kubernetes Pod 中自動部署 IAST 代理程式。AppScan 使用部署指令碼來自動整合代理程式。這項新功能有助於管理多個儲存器,並讓測試和線上環境能夠使用原始應用程式影像,無需更動。這樣一來,您就能查看完整的微服務可見度圖形視圖,協助在開發生命週期初期辨識及解決安全性問題。
- 整合更新:
- 透過全新的 Centraleyezer 外掛程式,您可以在 Centraleyezer 漏洞管理平台上順暢匯入和管理 HCL AppScan on Cloud 弱點資料(包括 DAST 和 SAST 掃描),讓您能夠辨識、排定優先順序、追蹤和補救安全性漏洞。
- 與 CMD+CTRL Security 整合,提供沉浸式安全程式碼實作訓練。
2025 年 5 月 26 日新增的功能
- DAST 引擎更新:動態分析引擎更新至 10.8.1.28522 版。
- 引擎錯誤修正
2025 年 5 月 25 日新增的功能
- 授權更新: AppScan on Cloud 現在使用 MyHCLSoftware (MHS) 授權系統,為所有新客戶和現有客戶提供服務。購買或更新授權時,會以電子郵件傳送新的授權檔案。上傳此檔案至 ASoC,即可將訂閱新增至組織。ASoC 中的現有授權不受影響。
2025 年 5 月 13 日新增的功能
- DAST 引擎更新:動態分析引擎更新至 10.8.1.28519 版。此更新包括修正零時差漏洞 CVE-2025-2783。
2025 年 5 月 11 日新增的功能
- 新的 IAST .NET 代理程式 (1.14.1)
-
修正影響使用 .NET Framework 之客戶的錯誤。
-
- 新的 IAST .PHP 代理程式 (1.1.1)
- 新增對使用 Red Hat 8 與 PHP 8.2 之客戶的支援。
- 修正 Windows 上的安裝問題。
- 提升效能並進行各種最佳化。
- 一般錯誤修正。
2025 年 5 月 7 日新增的功能
- Static Analyzer 指令行公用程式 升級至 8.0.1634 版。
- 更新規則。
-
自訂應用程式欄位:利用 AppScan on Cloud 的自訂應用程式欄位,簡化應用程式管理。這項新功能可讓在您分類、過濾和分析應用程式資料時,擁有更大的彈性。無論是管理風險、追蹤安全性進度或整理大量庫存,自訂欄位都能提供更精細且符合需求的視圖,支援您的工作流程與決策。請參閱自訂應用程式欄位,進一步瞭解如何設定和使用自訂欄位。
8.0.1634 版新增功能(2025 年 5 月 7 日)
- Static Analyzer 指令行公用程式 升級至 8.0.1634 版。
- 更新規則。
2025 年 4 月 22 日新增的功能
- 靜態分析 (SAST) 和軟體組成分析 (SCA):
- 安全報告會列出與問題相關的儲存庫 URL。
2025 年 4 月 1 日新增功能
SAST 更新:
- 更新規則。
2025 年 3 月 30 日新增功能
- 動態分析 (DAST):
- 「測試原則」標籤現已加入「組織」之下。您可以在這裡管理測試原則,並上傳您在 AppScan Standard 或 AppScan Enterprise 建立的自訂原則。
- 「組織」下的「原則」標籤現在重新命名為「相符性原則」。
2025 年 3 月 27 日新增功能
- 適用於 Kubernetes 的 IAST (1.0.5)
- 相依性更新
- 修正儲存器權限
- 修正 Windows 安裝
- 使用 Private Registry 的客戶可將儲存庫名稱當作參數傳入安裝 Script。
2025 年 3 月 17 日新增功能
- 動態分析 (DAST):
- Azure OpenAI 配置可減少誤判而改善測試結果,進而提升精確度。
- 軟體組成分析 (SCA):
- SBOM(軟體物料清單)報告原已於我們的平台介面中提供,現在可經由 Swagger API 存取。
- 平台改善項目:
2025 年 3 月 11 日新增功能
SAST 更新:
- 靜態分析用戶端已更新至 8.0.1628 版。
- 8.0.1623 版錯誤修正:Git 存放庫根目錄上的檔案路徑現為相對檔案路徑。
2025 年 3 月 5 日新增功能
- 新的 IAST .NET 代理程式 (1.13.1)
- 效能改善。
- 在停用代理程式時,降低與 AppScan on Cloud 通訊的活動訊號頻率。
- 改善合併類似問題時的演算法。
2025 年 3 月 3 日新增功能
- 靜態分析用戶端已更新至 8.0.1623 版。
- 支援 .NET 9。
2025 年 2 月 28 日新增功能
- DAST 引擎更新:動態分析引擎更新至 AppScan Standard 10.8.0 版。請參閱 AppScan Standard 修正清單。
2025 年 2 月 2 日新增功能
- 動態分析 (DAST):
- API 測試:AppScan on Cloud 提供原生工作流程可自動依據 OpenAPI 規格檔執行掃描,並改善配置功能及涵蓋範圍。
- 相符性報告和原則:
- 新的相符性報告:
- [歐洲] Digital Operational Resilience Act (DORA)
- OWASP 應用程式安全驗證標準
- 已更新的相符性報告:
- [美國] DISA 的應用程式安全與開發 STIG。V6R1
- 新的相符性報告:
- 支援 EXD 檔案:上傳「利用指引進行探索」的流量記錄時,您現在可以匯入 AppScan Standard 或 AppScan Dynamic Analysis Client (ADAC) 產生的 EXD 檔案。
- 支援匯入掃描檔案(包括其結果)但不在 AppScan on Cloud 執行掃描。此選項僅透過 API 提供。
- 整合更新
- 全新 JetBrains Android Studio 外掛程式讓您輕鬆進行程式碼分析,預先保護您的 Android 應用程式。
2025 年 1 月 20 日新增功能
- 靜態分析用戶端已更新至 8.0.1616 版。
- 僅限用戶端更新。
- 從 SCA Java 封存檔的路徑中移除 stage。
2025 年 1 月 10 日新增功能
- 靜態分析用戶端已更新至 8.0.1612 版。
- 僅限用戶端更新。
- 現在,Java 封存檔已在僅限原始碼模式中,針對軟體組成分析 (SCA) 正確解壓縮。