惠普昨天宣布推出一套自动化和管理企业应用安全的新产品,包括唯一一款整合的应用安全测试解决方案,既可以在企业内部部署,也可以按需使用支持成千上万种的应用漏洞扫描。
应用漏洞给企业带来巨大威胁,使企业遭受日益增多的网络攻击,代价惨重。实际上,Ponemon研究所八月发布的第二期网络犯罪年度调研表明,网络犯罪造成的企业年损失中值已经达到590万美元,其范围从150万美元到3650万美元不等。
惠普Fortify软件安全中心(HP Fortify Software Security Center)套件让客户的软件安全保障(Software Security Assurance)项目自动化,从而主动消除应用中的漏洞。新套件包括静态应用安全测试(SAST)解决方案(前身为HP Fortify 360套件)以及动态应用安全测试(DAST)解决方案(前身为惠普应用安全中心),其特性包括:
- 具有弹性和可扩展性应用安全测试功能的CloudScan,使客户能够更加高频度地测试应用并更快交付结果;
- 实时、整合的静态和动态应用安全测试能够让客户通过HP WebInspect Real-Time快速定位并修复更多应用中的漏洞;
- HP Fortify on Demand具备按需快速扩展应用测试项目能力,实现安全即服务解决方案。
“企业需要在多种平台和环境中保护不同来源的大量应用,任何外围安全或外部审计都无法保护其免受高级应用层面漏洞的困扰。”惠普子公司Fortify首席运营官John True表示,“如果客户需要进行快速应用测试并创建安全的开发环境,惠普Fortify软件安全中心就是提供其所需一切的‘一站式店铺’。”
惠普Fortify软件安全中心(HP Fortify Software Security Center)套件提供两种全面软件安全保障的关键能力:
- 无论是基于内部开发还是外部开发的应用,安全测试都能使用户通过三种当前最有效的软件安全分析技术,确定整个应用生命周期中的漏洞:
- 使用HP Fortify Static Code Analyzer(SCA)技术的静态应用安全测试(SAST);
- 使用HP WebInspect技术的动态应用安全测试(DAST);
- 实时混合分析,实时整合静态和动态应用安全测试技术。
- 安全的开发生命周期实现企业软件风险的管理、跟踪、补救和治理的自动化。这使客户能够修复、跟踪和报告漏洞,并且主动定义其软件安全保障项目的流程、规则和控制。
通过在部署前移除应用中的安全漏洞,企业能够降低安全风险并将节省的资源用于发展与创新。惠普Fortify软件安全中心(HP Fortify Software Security Center)使企业能够通过最适合其自身需求和预算的方式,建立或扩展软件安全保障项目。
惠普Fortify软件安全中心(HP Fortify Software Security Center)套件已面向全球上市。更多信息请访问这里。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
人工智能能否很好地处理恶意应用?
Google正在使用机器学习和群组分析(peer group analysis)来防范Google Play商店中的恶意Android应用。在本文中,Matt Pascucci介绍了其工作机制。
-
报告显示:用户受iOS应用安全问题困扰
根据一份新的报告显示,尽管苹果公司的iOS一直被认为是安全的移动操作系统,但实际上,其用户同样面临着应用风险的困扰。
-
爱加密与安百科技达成战略合作:保卫网络安全从来不是一场“独角戏”
6月15日,爱加密携手安百科技举行了主题为“洞悉未知风险,共建生态安全”的战略合作发布会,并在会上推出了共建网络安全生态的“应用安全+”理念,旨在打造应用安全闭环新生态。
-
“双十一”式的DDoS,你准备好了么?
不知不觉间,“双十一”购物节已经来到第六个年头。无论电商网站还是社交平台,我们都可以在最显著的位置看到各式“双十一”的折扣广告;同事、朋友们的交流也从日常的问候变为了促销信息的互通有无……