30多年來,Helix QAC一直是值得信賴的C/C ++語言靜態代碼分析器。憑藉其分析的深度和準確性,Helix QAC已成為針對嚴苛監管和安全至關重要的行業滿足合規要求首選的靜態代碼分析器。通常,這涉及驗證是否符合編碼標準(例如MISRA 和AUTOSAR )和功能安全標準(例如ISO 26262)。
Helix QAC已經獲得SGS-TÜV的一系列功能安全認證,包括IEC 61508,ISO 26262,EN 50128,IEC 60880和IEC 62304。此外,它也取得了ISO 9001 | TickITplus Foundation Level認證,這是最廣泛採用的標準之一,可以確保不僅滿足您的要求,甚至超越您的要求。
儘早地發現代碼問題
在開發的早期階段通過靜態分析源代碼,在測試、運行前發現潛在錯誤,從而大幅降低開發成本和時間。通過增強源代碼的可靠性、兼容性和可維護性,提升代碼質量並降低今後的維護成本。
通過豐富的指標來量化品質
可以使用45種以上的軟件指標計算,量化評價源代碼的品質。使用量化的品質標準,可以將對像源代碼與本公司或產業界的基准進行比較,作為品質改善的指標。
風險優先級
根據風險的嚴重程度確定編碼問題的優先級。Helix QAC使用過濾器(Filter),抑制(Suppressions)和基線(baselines)幫您定位到最關鍵的軟件缺陷。它提供準確的診斷和可行的結果-使您能夠第一時間解決最重要的問題。
分析儀表板
分析儀表板 通過WEB瀏覽器可以輕鬆訪問Helix QAC儀表板並獲取其集中存儲的分析結果。結果會“快照”的形式上傳,您可以通過定制化的視圖和報告來監控項目的代碼質量和合規性度量(compliance metrics)。
Helix QAC儀表板可以根據您的需求自由搭配行列實現完全定制化,充分滿足團隊和項目的需求。通過使用儀表板,您可以:
開發工具集成
將靜態代碼分析與其餘開發工具集集成在一起。Helix QAC支持大多數編譯器。並且,您可以將它與許多開發工具集成在一起-包括IDE(例如Microsoft Visual Studio),版本控制系統(例如Helix Core)和持續集成構建服務器(例如Jenkins)。
Helix QAC可以發現其他工具遺漏的問題。
“Helix QAC的性能給我們留下了深刻的印象。它非常準確,能發現其他工具遺漏的問題。”
Prowan Electric高級軟件測試工程師Huw Jones
Helix QAC讓遵守編碼標準更輕鬆
您可以使用以下的代碼分類法配置檢測規則,從而減少分析結果的誤報和漏報。
安全標準
安全標準確保由代碼驅動的軟件是可靠且功能安全的。
注意:較舊版本的Helix QAC可能不支持整套的安全標準。
MISRA C 2004
MISRA C 2012
MISRA C 2012 AMD 1
MISRA C 2012 AMD 2
MISRA C++ 2008
AUTOSAR C++14
JSF AV C++
信息安全標準
安全編碼標准保護您的代碼避免潛在的網絡威脅和
其他漏洞的侵害。
注意:較舊版本的Helix QAC可能不支持整套的安全標準。
CERT
CWE
CWE Top 25
ISO/IEC TS 17961 (C secure)
質量標準
質量標準確保您的代碼是可靠且無誤的。 注意:較舊版本的Helix QAC可能不支持整套的安全標準。
High Integrity C++ (HIC++)
定制標準& 合規性模塊
您可以為C或C++創建和自定義規則、項目/業務編碼標准或合規性模塊。
Perforce可以創建一個自定義合規模塊,以滿足項目/業務的獨特需求。
創建自己的標準
創建自己的規則
自定義合規模塊
汽車行業
汽車軟件開發需要超過1億行代碼。更重要的是,車內安裝的嵌入式軟件的開發通常獨立於汽車的其它部分。因此,開發團隊必須能夠有效地應對一系列獨特的挑戰。使用Helix QAC,開發團隊能夠在項目上進行協作,並確保其代碼的高質量並符合法規要求。
嵌入式開發
管理數字資產的增長對於高效設計開發嵌入式系統至關重要,所有這些過程都必須在嚴格的合規性準則下進行。對於質量要求嚴謹的行業,代碼需要符合編碼標準和行業需求。而且,Helix QAC可以證明你的代碼是合規的。
航空航天與國防
航空航天,國防和軍事組織每天都使用嵌入式軟件。確保軟件安全,可靠至關重要。這使得開發人員為了確保開發出軟件無任何缺陷,承擔巨大的壓力。大型代碼庫和復雜的系統使這成為一個挑戰。嚴格的合規性要求使其更加困難。借助Helix QAC,機載系統開發人員可以輕鬆驗證其合規性並開髮質量系統。
醫療設備
嵌入醫療設備中的軟件質量可能就決定著生與死。因此,對設備安全性的審查越來越嚴格。通過使用Helix QAC,你將能夠滿足不斷變化的政府法規,並驗證你的醫療設備是安全,可靠和高效的。
能源技術
能源和公用事業產品開發團隊需要確保功能安全合規,符合行業法規以及減少潛在的安全漏洞和編碼錯誤。對於團隊而言,很可能是一個巨大的挑戰。借助Helix QAC,能源和公用事業產品開發團隊可以輕鬆遵守編碼標準,識別潛在風險並了解代碼合規性。
Helix QAC已通過獨立合規性認證。Helix QAC由Programming Research / PRQA開發,現隸屬於Perforce。
TÜV-SÜD 認證
Helix QAC已通過TÜV-SÜD認證,符合關鍵的功能安全標準:
ISO 9001 | TickIT plus Foundation Level認證
Helix QAC也通過了ISO 9001 TickIT 以及Foundation Level的認證。
ISO9001是被廣泛採用最多的標準之一。它幫助企業通過持續的改進,努力滿足並超越客戶的需求,提升客戶滿意度。