EVERGREEN · 全场景覆盖
在整个应用程序中确保安全就位
只需将您的代码库连接一次。Evergreen 会自动为应用程序中的每个已停止维护的依赖项提供由工程师构建的安全替代方案,并随着更多依赖项失去支持而持续补充替代方案。

Evergreen 为您提供什么

您无需再逐一管理已停用的依赖项
您应用程序中的每个已达到生命周期终点的依赖项都将获得支持,而存在漏洞的依赖项也将持续获得补丁更新。计划外的修复工作将不再影响您的路线图。

随着越来越多的依赖项达到生命周期终止,您仍能获得保障
您应用程序中的每个依赖项都会受到监控,并在达到生命周期终止时得到妥善处理,无论是在今天还是两年后。
.webp)
您获得的是修复方案,而不是一个迁移项目
无需修改现有代码,即可直接替换应用程序中已有的版本,确保系统稳定运行。您的团队只需将新版本合并,即可继续推进工作。

您临终时的风险终于有了负责方
别再独自承担未维护的开源软件带来的风险了。HeroDevs 会根据服务水平协议 (SLA),在您使用这些软件包的整个期间内,为您依赖的软件包提供补丁更新。

您随时都能做好审计准备
每次替换都会附带一份VEX声明和一份经签署的证明书,并与您所依据的评估框架相对应。在审计员提出要求之前,相关证据就已经准备就绪。
一款久经考验的企业级解决方案
1900多万
已跟踪的软件包版本
1,000+
已修复的安全漏洞
50%+
《财富》100强企业中的
工程师负责开发解决方案。
人工智能负责寻找工作机会。
替换才是难点,这项工作由 HeroDevs 的工程师来完成。在明确需要替换什么之前,不会进行任何构建,因此检测工作由人工智能以其他团队无法企及的规模来执行。
.webp)
工程专家
由该框架的开发者编写的替代方案
在每个替换版本进入您的代码库之前,都会由一位 HeroDevs 工程师进行构建和审核——这位工程师清楚该版本为何会呈现这种行为、哪些组件依赖于它,以及修改它时会导致哪些问题。

AI
在人类无法企及的尺度上进行探测
它会持续扫描应用程序中的每个仓库,并标记所有已达到生命周期终点的依赖项,包括那些被悄然弃用且从未公布的项目。这是任何团队都无法手动完成的工作。
只需安装一次。此后,Evergreen便会自动运行。
一次性设置
持续运行——只要您的应用程序使用开源软件,该平台就会持续运行
安装
安装 HeroDevs GitHub 应用,选择应用程序中包含的所有仓库,并合并一个 GitHub Actions 工作流。扫描频率和拉取请求行为将在入门过程中进行设置。
扫描
工作流合并后,扫描将自动运行。HeroDevs 会监控您整个开源依赖关系树,检测漏洞和不受支持的依赖项。
曲目
当某个 CVE 影响到已停用的依赖项时,HeroDevs 会找到一个已修复的替代方案,或自行开发一个;我们负责处理修复工作,而您可以继续专注于开发新功能。
整改
HeroDev 的源代码控制管理(SCM)集成会自动创建一个拉取请求,将存在安全漏洞的依赖项替换为安全且可直接替换的替代方案。

确保全面合规与安全
HeroDevs 确保您那些已不再获得支持且无人维护的开源软件完全符合 SOC 2、FedRAMP、PCI、HIPAA、DORA 和 CRA 等法规要求。凭借持续的安全更新以及对审计就绪性的承诺,您可以高枕无忧,确信您的系统始终符合合规要求、安全可靠,并随时准备接受任何检查。
工程和安全团队常问的问题
在此您可以查阅我们最常被问到的一些问题的解答。当然,如果您找不到想要的答案,欢迎随时联系我们。
在问题出现之前,先弄清楚您的技术栈中哪些功能不受支持
只需几分钟,即可对您的代码库进行免费的 EOL 扫描。无需任何承诺,也无需接听销售电话。
