logo-opentext

OpenText Static Application Security Testing (Fortify)

Fortify یک مجموعه نرم‌افزاری امنیتی پیشرفته متعلق به شرکت OpenText Cybersecurity (قبلاً Micro Focus) هست که برای تحلیل و ایمن‌سازی کدهای نرم‌افزاری در برابر آسیب‌پذیری‌های امنیتی طراحی شده. این ابزار بیشتر توسط تیم‌های DevSecOps و توسعه‌دهندگان حرفه‌ای استفاده می‌شه تا امنیت نرم‌افزارها رو از مراحل ابتدایی توسعه تضمین کنن.

Fortify یک راهکار کامل برای تحلیل امنیتی اپلیکیشن‌هاست که هم تحلیل ایستا (Static Code Analysis) و هم تحلیل پویا (Dynamic Application Security Testing – DAST) رو پشتیبانی می‌کنه.

شما میتوانید لایسنس کرکی مربوط به جستجو و بررسی داده ها Fortify را از مسترلایسنس تهیه کنید.

 

«شناسایی و رفع سریع تهدیدهای امنیتی با دقتی بی‌رقیب در سطح صنعت»

OpenText Static Application Security Testing (Fortify)

Fortify-5
opentext-image-ov-products-static-application-security-testing-en

امنیت را از همان ابتدا تضمین کنید — با شناسایی آسیب‌پذیری‌ها در سطح کد، اولویت‌بندی تهدیدهای حیاتی و دریافت راهکارهای عملی برای اصلاح آن‌ها.

“راهکار تست امنیت ایستا (SAST) نرم‌افزار Fortify از شرکت OpenText™، با دقت بالا آسیب‌پذیری‌های موجود در کد منبع را شناسایی و اصلاح می‌کند. با پشتیبانی از طیف گسترده‌ای از زبان‌های برنامه‌نویسی و یکپارچگی کامل با فرآیندهای CI/CD، امنیت را در سراسر چرخه عمر توسعه نرم‌افزار (SDLC) تسهیل می‌نماید. تحلیل پیشرفته کد ایستا همراه با بینش‌های مبتنی بر هوش مصنوعی، به اولویت‌بندی ریسک‌ها کمک کرده و توسعه‌دهندگان را در رفع کارآمد آسیب‌پذیری‌ها توانمند می‌سازد؛ در نتیجه، سطح کلی ریسک امنیتی به‌طور چشمگیری کاهش می‌یابد.”

at-opentext

چرا راهکار تست امنیت ایستای برنامه OpenText انتخاب مناسبی است؟

با شناسایی زودهنگام آسیب‌پذیری‌های کد، ضمن کاهش زمان و هزینه توسعه، امنیت را به‌صورت یکپارچه در سراسر چرخه عمر توسعه نرم‌افزار (SDLC) پیاده‌سازی کنید. Fortify با دقتی دو برابر در شناسایی تهدیدات و کاهش چشمگیر مثبت‌های کاذب، امکان اصلاح سریع‌تر و کارآمدتر آسیب‌پذیری‌ها را فراهم می‌سازد.

انعطاف‌پذیری کامل در استقرار

خودکار سازی

امنیت را به‌طور خودکار در جریان خودکار توسعه CI/CD خود پیاده‌سازی کنید 

با یکپارچه‌سازی کامل با ابزارهای محبوب توسعه مانند Jenkins، Jira، Atlassian Bamboo، Azure DevOps، Eclipse و Visual Studio، امنیت را بدون اختلال در فرآیند توسعه تضمین کنید.

95%

با کاهش هشدارهای غیرواقعی، بر روی آسیب‌پذیری‌های واقعی تمرکز کنید.

تحلیل کد را متناسب با نیازهای پروژه سفارشی‌سازی کرده و قوانین دلخواه را برای شناسایی دقیق‌تر تخلفات اعمال کنید — همراه با گزینه‌های متنوع برای مشاهده و بررسی نتایج تحلیل‌ها.

25%

تسریع فرآیند توسعه نرم‌افزار

با شناسایی و رفع آسیب‌پذیری‌ها در مراحل اولیه توسعه، و بهره‌گیری از تحلیل دقیق مبتنی بر معیار OWASP 1.2b، سرعت تحویل نرم‌افزار را افزایش داده و کیفیت کد را ارتقاء دهید.

موارد استفاده

OpenText SAST امنیتی جامع را برای طیف گسترده‌ای از زبان‌های برنامه‌نویسی فراهم می‌کند و به‌طور کامل با ابزارهای توسعه محبوب شما یکپارچه می‌شود.

با امکان تنظیم عمق اسکن، تعادلی هوشمند میان سرعت و دقت ایجاد کنید. همچنین با بهره‌گیری از هوش مصنوعی، نرخ هشدارهای اشتباه (مثبت‌های کاذب) را کاهش داده و به‌صورت پویا مقیاس‌پذیری سامانه را متناسب با نیازهای پروژه افزایش دهید.

به سطحی بی‌نظیر از پوشش امنیتی دست یابید

با پشتیبانی از ۱۶۵۷ نوع آسیب‌پذیری در بیش از ۳۳ زبان برنامه‌نویسی و تحلیل بیش از یک میلیون API منحصربه‌فرد.

با امکان تنظیم عمق اسکن و بهره‌گیری از Audit Assistant برای کاهش مثبت‌های کاذب، کنترل کامل بر تعادل میان سرعت و دقت در تست امنیت ایستا (SAST) را در اختیار داشته باشید.

دستیابی به امنیت جامع شیفت-چپ برای برنامه‌های بومی ابری 

از زیرساخت به‌عنوان کد (IaC) تا معماری‌های بی‌سرور — همه در قالب یک راه‌حل یکپارچه.

امنیت را مستقیماً در ابزارهای توسعه‌ای که استفاده می‌کنید، با اکوسیستم یکپارچه OpenText SAST پیاده‌سازی و نهادینه کنید.

با توانایی مقیاس‌بندی پویا، اسکن‌های SAST را برای پاسخگویی به نیازهای متغیر CI/CD تنظیم کنید.

گزینه استقرار مورد نظر خود را انتخاب کنید: در محل، در ابر یا امنیت برنامه به‌عنوان سرویس.

ویژگی های کلیدی OpenText SAST

OpenText SAST به‌طور یکپارچه با گردش‌ کار توسعه شما همگام می‌شود و با ارائه گزینه‌های استقرار انعطاف‌پذیر، پشتیبانی از زبان‌های متعدد، تحلیل بلادرنگ و اتوماسیون مبتنی بر هوش مصنوعی، امنیت برنامه را بدون کاهش سرعت ارائه ارتقا می‌دهد.

at-opentext1

پشتیبانی گسترده از زبان‌های برنامه‌نویسی متنوع، متناسب با نیاز توسعه‌دهندگان امروزی

پشتیبانی از ABAP/BSP، اکشن‌اسکریپت، اپکس، ASP.NET، سی‌شارپ (.NET)، سی/سی++، کلاسیک ASP (با VBScript)، کوبول، کلدفیوژن CFML، گو، HTML، جاوا (شامل اندروید)، جاوااسکریپت/AJAX، JSP، کاتلین و موارد دیگر.

at-opentext2

قابلیت استقرار مطابق با نیازهای زیرساختی شما – از محیط‌های محلی تا فضای ابری

OpenText SAST گزینه‌های متنوعی برای استقرار ارائه می‌دهد، از جمله: پلتفرم SaaS مبتنی بر فضای ابری (Core): برای بهره‌گیری از مزایای ابری با راه‌اندازی سریع و مدیریت آسان. میزبانی خصوصی (Private Hosting): ترکیبی از امکانات SaaS و استقرار داخلی، برای سازمان‌هایی که به امنیت و سفارشی‌سازی بیشتر نیاز دارند. استقرار خارج از ابر (On-Premises): کنترل کامل بر داده‌ها و زیرساخت با استقرار در محیط داخلی یا شبکه‌های ایزوله.

at-opentext3

تحلیل بلادرنگ امنیت کد برای شناسایی سریع تهدیدات در حین توسعه

OpenText SAST با بهره‌گیری از آنالیزگرهای ساختاری و پیکربندی که برای سرعت و عملکرد بالا طراحی شده‌اند، امکان شناسایی فوری آسیب‌پذیری‌ها را فراهم می‌سازد. ویژگی Security Assistant به‌طور خاص برای استفاده در محیط توسعه (IDE) طراحی شده و تنها یافته‌های با اطمینان بالا را نمایش می‌دهد؛ بنابراین توسعه‌دهندگان می‌توانند به‌سرعت و با دقت بالا اقدام به اصلاح مشکلات کنند — بدون مزاحمت نتایج نادرست یا مثبت‌های کاذب.

at-opentext4

افزایش بهره‌وری با اتوماسیون هوشمند مبتنی بر یادگیری ماشین کاربردی

ممیزی هوشمند، سریع و دقیق با ارائه نتایج ممیزی خودکار در عرض چند دقیقه، حجم کار ممیزان به‌طور چشمگیری کاهش می‌یابد. این سیستم با ارائه تحلیل‌های دقیق و یکپارچه (consistent)، به شما کمک می‌کند تا مسائل امنیتی را هوشمندانه اولویت‌بندی کرده و سریع‌تر اقدام به رفع آن‌ها کنید.

at-opentext4

ScanCentral

اسکن سبک، متمرکز و مقیاس‌پذیر با فعال‌سازی بسته‌بندی سبک‌وزن روی سرور ساخت، یک زیرساخت اسکن متمرکز و قابل گسترش فراهم می‌شود که اجرای تحلیل‌های امنیتی را سریع‌تر و کارآمدتر می‌کند — بدون تحمیل بار اضافی بر محیط توسعه.

یکپارچه‌سازی‌ها

پشتیبانی جامع از زبان‌ها و فریم‌ورک‌های مختلف OpenText SAST با پشتیبانی دقیق از بیش از 33 زبان اصلی و فریم‌ورک‌های آن‌ها، تجربه‌ای قدرتمند و جامع در شناسایی آسیب‌پذیری‌ها فراهم می‌آورد. این پشتیبانی به‌روز و چابک، توسط تیم پیشرو در صنعت تحقیقات امنیت نرم‌افزار (SSR) تأمین می‌شود.

at-opentext5

تسریع بهره‌وری از تست امنیت ایستا با OpenText

Deployment

انعطاف‌پذیری در استقرار با OpenText

OpenText به شما این امکان را می‌دهد که با انتخاب‌های متعدد و انعطاف‌پذیری بالا، تست امنیت ایستا برنامه را به‌راحتی و متناسب با نیازهای خود مستقر کنید.

Professional Services

خدمات حرفه‌ای OpenText

خدمات حرفه‌ای OpenText ترکیبی از پیاده‌سازی راهکارهای جامع و خدمات فناوری پیشرفته است که به بهبود و بهینه‌سازی سیستم‌های شما کمک می‌کند.

Partners

شرکای OpenText: همراهی در مسیر موفقیت

OpenText به مشتریان خود کمک می‌کند تا بهترین راهکار، پشتیبانی مؤثر و نتایج مطلوب را با همکاری شرکای معتبر خود به دست آورند.

Communities

انجمن‌ها

انجمن‌های OpenText را کاوش کنید. با افراد و شرکت‌ها برای کسب بینش و پشتیبانی ارتباط برقرار کرده و در بحث‌ها مشارکت کنید.

بهترین گزینه را برای نیازهای عملیاتی خود انتخاب کنید.

راه درست برای مدیریت IT این است که دید کامل و 100٪ دقیق داشته باشید

برای تهیه این محصول با واحد فروش ارتباط بگیرید

مشتریان ما چه می گویند

مقالات مستر لایسنس

در لینکدین ما را دنبال کنید

small_c_popup.png

استعلام قیمت

لطفا درخواست لایسنس مورد نیاز خود را با تکمیل فرم انجام دهید.

small_c_popup.png

مشاوره تخصصی

برای شروع امروز با یک متخصص صحبت کنید!