Application Security

OpenText Fortify WebInspect

デプロイされたウェブアプリケーションやサービスの脆弱性を特定

OpenText Fortify WebInspect

概要

OpenText Dynamic Application Security Testing (DAST)

OpenText™ Fortify WebInspectで、ソフトウェアのサプライチェーンを保護し、コードの完全性を守ります。

データシートを読む

OpenText Fortify WebInspectがビジネスにもたらすメリット

OpenText Fortify WebInspectを活用するメリットをご紹介します。

  • 脆弱性をより早く、より簡単に発見

    脆弱性をより早く、より簡単に発見

    OpenText Fortify WebInspectをアプリケーションに合わせて調整および最適化し、SDLCの早い段階で脆弱性を検出します。

  • 自動化で時間を節約

    自動化で時間を節約

    冗長ページ検出、自動マクロ生成、インクリメンタルスキャン、コンテナ型配信などの機能により、生産性とリソースを最適化します。

  • 最新のフレームワークとウェブ技術をクロール

    最新のフレームワークとウェブ技術をクロール

    HTML5、JSON、AJAX、JavaScript、HTTP2など、最新のウェブ技術をテストできます。

OpenText Fortify WebInspectを選ぶ理由

  • Functional application security testing (FAST)

    IASTが行っているすべての機能テストを使用するテストによって、見落としがないことを確認し、続行します。

  • ハッカーレベルのインサイト

    クライアント側のフレームワークやバージョン番号など、アップデートが必要な箇所を見つけることで脆弱性を防ぎます。

  • クライアント側のソフトウェア構成

    クライアント側ソフトウェア構成分析(SCA)は、クライアント側ライブラリのCVE、オープンソースプロジェクトの健全性データ、エクスポート可能なCycloneDX SBOMを提供します。

  • ワークフローマクロ用HARファイル

    WebInspectは、ワークフローのスキャンにHARファイルを使用できるため、重要なコンテンツを確実にスキャンできます。

  • テストと多要素認証

    WebInspectは、多要素認証(MFA)環境でもスキャンを続けます。

特徴

  • 柔軟な導入

    オフクラウドの導入、SaaS、AppSec-as-a-Serviceの柔軟性により、迅速に開始し、必要に応じて拡張できます。

  • コンプライアンス管理

    PCI DSS、DISA STIG、NIST 800-53、ISO 27K、OWASP、HIPAAなど、ウェブアプリケーションセキュリティに関連するすべての主要なコンプライアンス規制に対して、事前に設定されたポリシーとレポートを提供します。

  • 水平スケーリング

    Kubernetesを使用して、JavaScriptの処理に特化したOpenText Fortify WebInspectの小型バージョンを作成し、はるかに高速な並列スキャンを可能にする水平スケーリングによって速度を向上させます。

  • APIスキャン

    SOAP、Rest、Swagger、OpenAPI、Postman、GraphQL、gRPCなど、APIの完全なストーリーを提示します。

OpenText Fortify WebInspectの価値を高める

プロフェッショナルサービス

OpenText Professional Servicesは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

パートナー

OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。

コミュニティ

OpenTextのコミュニティをご利用ください。個人や企業とつながり、インサイトやサポートを得ることができます。ディスカッションに参加することもできます。

プレミアムサポート

複雑なIT環境に対応したミッションクリティカルなサポートを提供する専任の専門家が、OpenTextのソリューションの価値を最適化します。

各界のリーダーが信頼するOpenText

OpenText Fortify WebInspectを導入したお客様の成功事例をご覧ください。

成功事例をもっと見る
Suqian Software Public Testing Service Base

Creating high-capacity software testing services for a growing digital transformation market in China.

Learn more
Baltic Amadeus

Fortify WebInspect drastically reduces manual security testing effort to speed up time to market and simplify compliance.

Learn more

OpenText Fortify WebInspectリソース

Fortify WebInspect (DAST) data sheet

Read the data sheet

ScanCentral DAST data sheet: deliver DAST at scale

Read the data sheet

3 reasons DAST is more effective than IAST

Read the blog

Interview with Shawn Simpson: What is WebInspect and why should we use it?

Read the blog

What is DAST?

Learn more

Position paper: DAST for the Enterprise—a shift to the left

Read the position paper