GSS 資安電子報0012期【知名線上銀行如何使用Fortify SCA構築安全防禦能力】

客戶檔案

世界最大的商業銀行之一,涵蓋銀行業務、投資、資產管理,與其他金融產品與服務。

導入軟體安全源由

持續成長與複雜的惡意攻擊,與層出不窮的詐騙行為,迫使該銀行提出全新的辦法,保護自己與客戶。比起被動的保護軟體安全,他們以創新的方式強化大量的程式碼與多樣的商用應用程式。

為什麼他們選擇Fortify

在保護源碼的方式中,其中一個最使人氣餒的地方是,必須正確且精準的稽核大量的程式碼。傳統的方式必須投入大量的專業人力,這樣的方法不適合企業長期使用。使用Fortify軟體其中一個好處是,只要組織一個資安團隊,負責程式碼的分析、紀錄,並評估對大量應用程式安全狀況與業務衝擊性。

Fortify SCA可偵測出408類軟體風險,擁有最大的風險篩選規則資料庫,強有力的源碼分析器,Fortify SCA已實證可以精準的在複雜商業環境中產出有效的報告。能與多種商用軟體輕易整合,快速且有效的得到偵測結果。

Fortify 360 Server提供完整的軟體安全平台,其中包括數種評估參數,這些參數可轉化為相關的安全風險數值。

資安團隊可同時輕易的比較多個專案的弱點,有助組織將資源投入回收率較高專案裡。

主要功能

  • 評估參數可轉為有意義的安全風險數值
  • 自動化的源碼安全分析
  • 處理大量的應用程式
  • 保護已上線的應用系統

更好的使用經驗

使用Fortify解決方案可快速的得到不同專案的安全風險數據,Fortify為客戶提供成功承諾,以業界領先的平台滿足客戶的需求。客戶現在可管理散佈在世界各個角落的開發人員產出的大量程式碼與應用程式。Fortify SCA與Fortify 360 Server為此業界先鋒,數百萬的客戶因該銀行的安全管理提升而受惠。

Fortify的效益

  • 提供風險弱點評分報告
  • 跨專案,集中式軟體安全管理
  • 可稽核大量專案
  • 輕易的與企業現有環境整合
  • 顯著提升軟體安全現狀透明度