Fortify 應(yīng)用安全態(tài)勢管理平臺一直是客戶管理企業(yè)應(yīng)用安全計(jì)劃的首選。它旨在綜合現(xiàn)有各種評估解決方案及其發(fā)現(xiàn)的所有問題,并為其提供統(tǒng)一的信息來源。
今天要介紹的?OpenTextTM Fortify Insight 通過匯總、關(guān)聯(lián)不同來源的應(yīng)用安全數(shù)據(jù),提供一個(gè)可自定義配置的儀表盤為客戶提供可操作的視圖。不過它具體有哪些優(yōu)越之處?看本文就知道。
01 為什么選擇 Fortify Insight?
聚集、分析數(shù)據(jù)并出具評估報(bào)告,F(xiàn)ortify Insight 可以提供跨越整個(gè)企業(yè)的可操作見解,與此同時(shí),輕松管理成千上萬的應(yīng)用和掃描程序,以及與其交互的軟件工程師。
它大大提升了 Fortify 現(xiàn)有的 ASOC/ASPM 能力——從眾多來源(包括 Fortify 和第三方)收集并標(biāo)準(zhǔn)化漏洞信息,然后利用業(yè)務(wù)元數(shù)據(jù)豐富其內(nèi)容。Fortify Insight 的可視化功能允許安全專家、執(zhí)行管理層和開發(fā)人員通過真正的統(tǒng)一視窗,對其應(yīng)用安全狀況針對性地進(jìn)行有意義的改進(jìn)。
Fortify Insight 是市面首家強(qiáng)調(diào)能從客戶 CMBD、ITSM 或其他的企業(yè)資產(chǎn)管理平臺來匯總信息、并與業(yè)務(wù)元數(shù)據(jù)同步的 ASOC/ASPM 產(chǎn)品,具體包括:
- 匯總來自多個(gè)應(yīng)用安全源的數(shù)據(jù),如 SAST、DAST、滲透測試、開源工具、容器等,數(shù)據(jù)可以自動(dòng)更新并同步。
- 幫助應(yīng)用安全管理員輕松將不同來源的數(shù)據(jù)集組合成可操作的儀表盤,用于自定義行動(dòng)計(jì)劃。
- 提供先進(jìn)的 AppSec 報(bào)告,確保操作人員利用正確的技術(shù)、在正確的時(shí)間、以正確的順序開展應(yīng)用測試。
02 Fortify Insight 有哪些特色?
Fortify Insight 由許多獨(dú)特的能力組成,它們將幫助您在應(yīng)用安全領(lǐng)域輕松完成大部分自動(dòng)化連接。其中一些非常突出的組件展示如下:
源適配器
源適配器負(fù)責(zé)從源系統(tǒng)提取數(shù)據(jù),它支持以下源適配器,如 Fortify?SoftwareSecurity Center、Fortify on Demand、Sonatype 和 Penetration Test 的結(jié)果等??蛻粢部梢蚤_發(fā)額外的源適配器,我們將為您創(chuàng)建定制的源適配器提供配置支持。
標(biāo)準(zhǔn)化的漏洞數(shù)據(jù)庫
它是一個(gè)搜索分析引擎,用以導(dǎo)入漏洞數(shù)據(jù),并可以通過源適配器的應(yīng)用清單和用戶數(shù)據(jù)進(jìn)行擴(kuò)充。
儀表盤
默認(rèn)儀表盤提供各種“開箱即用”的可視化功能和指標(biāo),幫助客戶更好了解應(yīng)用安全計(jì)劃指標(biāo)、趨勢和關(guān)鍵的績效指標(biāo)(KPI)??蛻艨梢愿鶕?jù)需要?jiǎng)?chuàng)建額外的自定義儀表盤。
API
提供 REST API 用以訪問規(guī)范化數(shù)據(jù),并可以實(shí)現(xiàn) Fortify Insight 與其他系統(tǒng)的集成。
03 Fortify Insight 有哪些?
可配置的用戶體驗(yàn)
幫助客戶專注于最重要的事情,同時(shí)享受現(xiàn)代化的高級過濾能力、API 訪問等的好處。
歷史趨勢洞察力
利用對掃描及漏洞趨勢匯聚而成的關(guān)鍵洞察力。
高擴(kuò)展的應(yīng)用安全管理
從架構(gòu)設(shè)計(jì)上就支持大量并發(fā)的 AppSec 用戶,以亞秒級的響應(yīng)時(shí)間保持最佳性能。
靈活的數(shù)據(jù)訪問
強(qiáng)大的查詢語言、數(shù)據(jù)規(guī)范化和 API 訪問等功能,支持以任何方式查看您的數(shù)據(jù)。
關(guān)于OpenText
OpenText 已完成對 Micro Focus 的收購。我們非常期待今后能為客戶帶來更豐富的產(chǎn)品和服務(wù),為不斷增長的數(shù)字化需求和智能化工作提供支持。目前,我們擁有 25,000 名專家,能夠?yàn)榉?wù)客戶及推動(dòng)創(chuàng)新提供不竭動(dòng)力。
Micro Focus 將為 OpenText 帶來關(guān)鍵技術(shù),其中包括全新的 AI 與分析、應(yīng)用開發(fā)與交付、應(yīng)用現(xiàn)代化,以及數(shù)字運(yùn)營管理。這些新技術(shù)能夠?yàn)?OpenText 提供強(qiáng)而有力的支持,鞏固其在內(nèi)容服務(wù)、商業(yè)網(wǎng)絡(luò)、數(shù)字體驗(yàn)和網(wǎng)絡(luò)安全領(lǐng)域的市場領(lǐng)先地位。
通過整合兩家公司的綜合能力,我們能夠幫助客戶取得信息優(yōu)勢,加快數(shù)字化轉(zhuǎn)型歷程。整合后的新公司將聚焦未來業(yè)務(wù)發(fā)展,實(shí)現(xiàn)以人為本、兼容并蓄的可持續(xù)增長。我們還通過整合信息和自動(dòng)化來加速處理復(fù)雜難題,讓任何規(guī)模的企業(yè)都能利用新的數(shù)字結(jié)構(gòu)、新的規(guī)則,以及新的工作方式實(shí)現(xiàn)重塑。許多享譽(yù)全球的公司全都仰賴 OpenText,并且十分認(rèn)可我們在提供智能工作方式方面的專業(yè)知識。OpenText 不僅能夠發(fā)揮信息的強(qiáng)大作用,而且非常重視信息保護(hù),讓組織和個(gè)人都能發(fā)揮出最大潛力。
(文章來源公眾號:MicroFocus)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
關(guān)于億道電子
上海億道電子技術(shù)有限公司是國內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設(shè)計(jì)、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計(jì)周期,提升產(chǎn)品可靠性。
十多年來,先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們在中國區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA設(shè)計(jì)工具、軟件編譯以及測試工具、結(jié)構(gòu)設(shè)計(jì)工具、仿真工具、電氣設(shè)計(jì)工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗(yàn)積累,真正的幫助客戶實(shí)現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標(biāo)。
歡迎關(guān)注“億道電子”公眾號
了解更多研發(fā)工具軟件知識