新增功能 AppScan on Cloud

探索即將推出和最近新增的功能。

更新: AppScan on Cloud 公告可以在 AppScan 新聞上找到,包括計畫變更的預先通知,以及可能影響工作流程的排程維護。如果要在有公告時收到通知,您可以訂閱 AppScan 新聞
翻譯: 如果您正在閱讀此頁面的翻譯版本,請注意,此頁面可能不包含最新的新增內容。如需檢視此頁面的最新版本,請使用功能表列右上方的「變更語言」選項,以切換至英語版本。

2025 年 8 月 6 日新增的功能

  • SAST
    • 靜態分析用戶端已更新至 8.0.1650 版。
    • 修正 Maven/Gradle 故障導致 AppScan Go!「路徑 2」失敗的問題。
    • 釐清 Failed in IAssemblyInfo call 列印於主控台輸出的訊息。
    • 修正在 Linux 的儲存庫根目錄上,檔案的 Git 相對路徑失效的問題。

2025 年 7 月 22 日新增的功能

  • AppScan Go!
    • AppScan Go! 升級至 2.3.0 版。
    • 新的安裝程序讓服務偵測功能更聰明。
    • AppScan Go! 現在可在登入時自動偵測並填入正確的服務 URL。
    • 使用者現在可以在 AppScan Go! 內允許掃描啟用團隊介入。
    • 指定用於掃描的軟體組成分析 (SCA) 檔案不再顯示絕對路徑。
    • 使用者介面改善。

2025 年 7 月 18 日新增的功能

  • 軟體組合分析 (SCA)

    接下來幾週,AppScan 團隊將移轉帳戶,使用全新改良的 SCA 引擎。

    • 軟體組成分析 (SCA) 引擎更新至第 3 版。
    • 更乾淨可靠的掃描結果。

      新款引擎強化原已優良的偵測功能,將噪音降至最低並提供更準確的結果,進一步提升精確度。

    • 擴充漏洞資料庫。

      更快速精確地識別已知風險。

    • 推出相依性圖形視圖。

      當掃描中有相依性資料,您會看到視覺化的圖形視圖,有利於更輕鬆瞭解套件關係和影響。

    • 支援延伸配置檔掃描

      C/C++、PHP 和 Java 配置檔。須更新至靜態分析用戶端 8.0.1646 版。

如果您還無法取得這些新的 SCA 引擎功能,請聯絡您的 AppScan 代表。

2025 年 7 月 15 日新增的功能

  • 靜態分析 (SAST)
    • 靜態分析用戶端已更新至 8.0.1646 版。
    • 修正 Java 平行處理快取中本端產生的 .irx 檔案問題。

2025 年 7 月 15 日新增的功能

  • 靜態分析 (SAST)
    • 靜態分析用戶端已更新至 8.0.1645 版。
    • 更新規則
    • 改善 Git 探索期間的 IRGen 效能。
    • 可使用「組織」設定正確啟用機密掃描。

2025 年 7 月 13 日新增的功能

  • 動態分析 (DAST)
    • AppScan For Dev - DAST 問題驗證工具:新增下載 Python 指令碼的選項,並在 IDE 中執行。
    • 下載掃描失敗的掃描檔案:您現在也可以下載掃描失敗的掃描檔案,以利在 AppScan Standard 中執行進一步的疑難排解。只有在已確實開始執行掃描的情況下,才能下載檔案。
  • 軟體組成分析 (SCA)
    • 將「已移除」狀態新增至程式庫視圖:根據預設,程式庫視圖不會顯示已從應用程式移除的程式庫相關資訊。您現在可以套用過濾器來檢視已移除的程式庫,而且這些程式庫會清楚標註為「已移除」狀態。
  • 平台改善項目
    • 報告自訂功能更新
      • 使用報告佈置為報告設定自訂標題
      • 產生的報告會顯示報告類型
  • 使用者體驗改善項目
    • 重新設計訂閱頁面:重新設計訂閱頁面,以提升使用者體驗。
    • 表格
      • 選取直欄:依類別選取直欄,以提高可用性。
      • 從網格複製:以滑鼠右鍵點按任何表格資料格,即可輕鬆複製其內容。

2025 年 6 月 18 日新增的功能

  • DAST 引擎更新:動態分析引擎更新至 10.9.0 版。此更新包括:
    • 自動登入改進:更準確執行自動登入,進而提升整體成功率。
    • 支援使用 JSON 或 XML 訊息交換資料的 WebSocket 通訊協定。

2025 年 6 月 16 日新增的功能

  • 靜態分析 (SAST)
    • 更新至 C/C++ 掃描。

2025 年 6 月 15 日新增的功能

  • 軟體組成分析 (SCA):
    • SCA 掃描詳細資料包括程式庫狀態:現在 SCA 會指出程式庫是否仍存在於最新的掃描中,以協助追蹤補救進度。
  • 靜態分析 (SAST):
    • JavaScript 掃描器:新的混合式掃描可提升掃描 JavaScript 原始碼時的準確度,包括內部流程分析。
    • Java ICA 2.0:在改善 Java 智慧型程式碼分析 (ICA) 的主要增強功能中,我們的 AI/ML 自動安全性描述子包含更精確的發現項目並減少誤判率。
  • 互動式應用程式安全測試 (IAST):
    • 微服務 IAST 分析工具 (Node.js)
      • 完整的服務圖形視圖:為微服務的互動方式提供全方位視覺化呈現,讓您更深入瞭解微服務間的關係。
      • 降低誤判率:運用服務圖表提升漏洞偵測的精確度,減少不相關的警示並增加安全性工作效能。
  • 相符性報告和原則:
    • 已更新的相符性報告:
      • [美國] DISA 的應用程式安全與開發 STIG。V6R3
      • 2024 年 CWE 前 25 大最危險的軟體弱點

2025 年 6 月 13 日新增的功能

  • 靜態分析 (SAST)
    • 靜態分析用戶端已更新至 8.0.1640 版。
    • 更新規則

2025 年 5 月 27 日新增的功能

  • 動態分析 (DAST):
    • AppScan For Dev - DAST 問題驗證工具:這種方法可讓開發人員模擬 AppScan 直接在 IDE 或瀏覽器內回報的 DAST 漏洞。開發人員可以執行由 AppScan 產生的指令碼來複製問題,然後進行除錯並驗證修正,完全不需要先重新掃描,再檢查程式碼。
    • 流量資料檔案上含多個網域上傳含有多個網域的流量資料檔案時,ASoC 會自動將這些網域新增至「要測試的網域」清單,並將已驗證的網域標記為納入掃描。

  • 互動式分析 (IAST):
    • IAST for Microservices 現已強化對 Kubernetes Node.js 環境的支援,提供非侵入性的解決方案,讓您能在 Kubernetes Pod 中自動部署 IAST 代理程式。AppScan 使用部署指令碼來自動整合代理程式。這項新功能有助於管理多個儲存器,並讓測試和線上環境能夠使用原始應用程式影像,無需更動。這樣一來,您就能查看完整的微服務可見度圖形視圖,協助在開發生命週期初期辨識及解決安全性問題。
  • 整合更新
    • 透過全新的 Centraleyezer 外掛程式,您可以在 Centraleyezer 漏洞管理平台上順暢匯入和管理 HCL AppScan on Cloud 弱點資料(包括 DAST 和 SAST 掃描),讓您能夠辨識、排定優先順序、追蹤和補救安全性漏洞。
    • CMD+CTRL Security 整合,提供沉浸式安全程式碼實作訓練。

2025 年 5 月 26 日新增的功能

  • DAST 引擎更新:動態分析引擎更新至 10.8.1.28522 版。
    • 引擎錯誤修正

2025 年 5 月 25 日新增的功能

  • 授權更新AppScan on Cloud 現在使用 MyHCLSoftware (MHS) 授權系統,為所有新客戶和現有客戶提供服務。購買或更新授權時,會以電子郵件傳送新的授權檔案。上傳此檔案至 ASoC,即可將訂閱新增至組織。ASoC 中的現有授權不受影響。

2025 年 5 月 13 日新增的功能

  • DAST 引擎更新:動態分析引擎更新至 10.8.1.28519 版。此更新包括修正零時差漏洞 CVE-2025-2783。

2025 年 5 月 11 日新增的功能

  • 新的 IAST .NET 代理程式 (1.14.1)
    • 修正影響使用 .NET Framework 之客戶的錯誤。

  • 新的 IAST .PHP 代理程式 (1.1.1)
    • 新增對使用 Red Hat 8 與 PHP 8.2 之客戶的支援。
    • 修正 Windows 上的安裝問題。
    • 提升效能並進行各種最佳化。
    • 一般錯誤修正。

2025 年 5 月 7 日新增的功能

  • Static Analyzer 指令行公用程式 升級至 8.0.1634 版。
  • 更新規則
  • 自訂應用程式欄位:利用 AppScan on Cloud 的自訂應用程式欄位,簡化應用程式管理。這項新功能可讓在您分類、過濾和分析應用程式資料時,擁有更大的彈性。無論是管理風險、追蹤安全性進度或整理大量庫存,自訂欄位都能提供更精細且符合需求的視圖,支援您的工作流程與決策。請參閱自訂應用程式欄位,進一步瞭解如何設定和使用自訂欄位。

8.0.1634 版新增功能(2025 年 5 月 7 日)

  • Static Analyzer 指令行公用程式 升級至 8.0.1634 版。
  • 更新規則

2025 年 4 月 22 日新增的功能

  • 靜態分析 (SAST) 和軟體組成分析 (SCA)

2025 年 4 月 1 日新增功能

SAST 更新:

2025 年 3 月 30 日新增功能

  • 動態分析 (DAST):
    • 測試原則」標籤現已加入「組織」之下。您可以在這裡管理測試原則,並上傳您在 AppScan Standard 或 AppScan Enterprise 建立的自訂原則。
    • 「組織」下的「原則」標籤現在重新命名為「相符性原則」。

2025 年 3 月 27 日新增功能

  • 適用於 Kubernetes 的 IAST (1.0.5)
    • 相依性更新
    • 修正儲存器權限
    • 修正 Windows 安裝
    • 使用 Private Registry 的客戶可將儲存庫名稱當作參數傳入安裝 Script。

2025 年 3 月 17 日新增功能

  • 動態分析 (DAST):
  • 軟體組成分析 (SCA):
  • 平台改善項目:
    • 報告自訂個人化您的報告,輕鬆加入公司標誌等品牌識別要素,並可建立自訂頁首和頁尾。
    • 自訂原則:現在可依技術過濾問題,並仍可使用原本即可用的其他過濾選項。

2025 年 3 月 11 日新增功能

SAST 更新:
  • 靜態分析用戶端已更新至 8.0.1628 版。
  • 8.0.1623 版錯誤修正:Git 存放庫根目錄上的檔案路徑現為相對檔案路徑。

2025 年 3 月 5 日新增功能

  • 新的 IAST .NET 代理程式 (1.13.1)
    • 效能改善。
    • 在停用代理程式時,降低與 AppScan on Cloud 通訊的活動訊號頻率。
    • 改善合併類似問題時的演算法。

2025 年 3 月 3 日新增功能

  • 靜態分析用戶端已更新至 8.0.1623 版。
  • 支援 .NET 9

2025 年 2 月 28 日新增功能

2025 年 2 月 2 日新增功能

  • 動態分析 (DAST):
    • API 測試:AppScan on Cloud 提供原生工作流程可自動依據 OpenAPI 規格檔執行掃描,並改善配置功能及涵蓋範圍。
    • 相符性報告和原則:
      • 新的相符性報告
        • [歐洲] Digital Operational Resilience Act (DORA)
        • OWASP 應用程式安全驗證標準
      • 已更新的相符性報告:
        • [美國] DISA 的應用程式安全與開發 STIG。V6R1
    • 支援 EXD 檔案:上傳「利用指引進行探索」的流量記錄時,您現在可以匯入 AppScan Standard 或 AppScan Dynamic Analysis Client (ADAC) 產生的 EXD 檔案。
    • 支援匯入掃描檔案(包括其結果)但不在 AppScan on Cloud 執行掃描。此選項僅透過 API 提供。
  • 整合更新
    • 全新 JetBrains Android Studio 外掛程式讓您輕鬆進行程式碼分析,預先保護您的 Android 應用程式。

2025 年 1 月 20 日新增功能

  • 靜態分析用戶端已更新至 8.0.1616 版。
  • 僅限用戶端更新。
  • 從 SCA Java 封存檔的路徑中移除 stage

2025 年 1 月 10 日新增功能

  • 靜態分析用戶端已更新至 8.0.1612 版。
  • 僅限用戶端更新。
  • 現在,Java 封存檔已在僅限原始碼模式中,針對軟體組成分析 (SCA) 正確解壓縮。

先前更新:2023-2024 年

先前更新:2021-2022 年

先前更新:2019-2020 年

先前更新:2016-2018 年