Application Security

OpenText Fortify WebInspect

デプロイされたウェブアプリケーションやサービスの脆弱性を特定

OpenText Fortify WebInspect

概要

OpenText Fortify WebInspect

WebInspect動的アプリケーションセキュリティテスト(DAST)で、ソフトウェアのサプライチェーンを保護し、コードの完全性を守ります。

データシートを読む

Fortify WebInspectが選ばれる理由

  • Functional application security testing (FAST)

    IASTが行っているすべての機能テストを使用するテストによって、見落としがないことを確認し、続行します。

  • ハッカーレベルのインサイト

    クライアント側のフレームワークやバージョン番号など、アップデートが必要な箇所を見つけることで脆弱性を防ぎます。

  • クライアント側のソフトウェア構成

    クライアント側ソフトウェア構成分析(SCA)は、クライアント側ライブラリのCVE、オープンソースプロジェクトの健全性データ、エクスポート可能なCycloneDX SBOMを提供します。

  • ワークフローマクロ用HARファイル

    WebInspectは、ワークフローのスキャンにHARファイルを使用できるため、重要なコンテンツを確実にスキャンできます。

  • テストと多要素認証

    WebInspectは、多要素認証(MFA)環境でもスキャンを続けます。

Fortify WebInspectがビジネスにもたらすメリット

Fortify WebInspectを使用するメリットをご覧ください。

  • 脆弱性をより早く、より簡単に発見

    脆弱性をより早く、より簡単に発見

    Fortify WebInspectをアプリケーションに合わせて調整および最適化し、SDLCの早い段階で脆弱性を検出します。

  • 自動化で時間を節約

    自動化で時間を節約

    冗長ページ検出、自動マクロ生成、インクリメンタルスキャン、コンテナ型配信などの機能により、生産性とリソースを最適化します。

  • 最新のフレームワークとウェブ技術をクロール

    最新のフレームワークとウェブ技術をクロール

    HTML5、JSON、AJAX、JavaScript、HTTP2など、最新のウェブ技術をテストできます。

特徴

  • 柔軟な導入

    オフクラウドの導入、SaaS、AppSec-as-a-Serviceの柔軟性により、迅速に開始し、必要に応じて拡張できます。

  • コンプライアンス管理

    PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP、HIPAAなど、ウェブアプリケーションセキュリティに関連するすべての主要なコンプライアンス規制に対して、事前に設定されたポリシーとレポートを提供します。

  • 水平スケーリング

    Kubernetesを使用して、JavaScriptの処理に特化したWebInspectの小型バージョンを作成し、はるかに高速な並列スキャンを可能にする水平スケーリングによって速度を向上させます。

  • APIスキャン

    SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL、gRPCなど、APIの完全なストーリーを提示します。

OpenTextとパートナーのサービスの利点を探る

プロフェッショナルサービス

OpenText Consulting Servicesは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

パートナー

OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果が得られるよう支援します。

トレーニング

OpenText Learning Servicesは、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。

コミュニティ

OpenTextコミュニティをご覧ください。個人や企業とつながり、インサイトやサポートを得ることができます。ディスカッションに参加する。

各界のリーダーが信頼するOpenText

WebInspectを活用して成功しているお客様の事例をご覧ください

成功事例をもっと見る
Suqian Software Public Testing Service Base

Creating high-capacity software testing services for a growing digital transformation market in China.

Learn more
Baltic Amadeus

Fortify WebInspect drastically reduces manual security testing effort to speed up time to market and simplify compliance.

Learn more

Fortify WebInspectのリソース

Fortify WebInspect (DAST) data sheet

Read the data sheet

ScanCentral DAST data sheet: deliver DAST at scale

Read the data sheet

3 reasons DAST is more effective than IAST

Read the blog

Interview with Shawn Simpson: What is WebInspect and why should we use it?

Read the blog

What is DAST?

Learn more

Position paper: DAST for the Enterprise—a shift to the left

Read the position paper