Applikationssäkerhet

OpenText Fortify Static Code Analyzer

Hitta och åtgärda säkerhetsproblem i ett tidigt skede med branschens mest exakta resultat

Cybersäkerhetsteamet letar efter säkerhetsproblem

Översikt

Användare som åtgärdar säkerhetsbrister

OpenText™ Fortify Static Code Analyzer lokaliserar grundorsaken till säkerhetsproblem i källkoden, prioriterar de allvarligaste problemen och ger detaljerad vägledning om hur de ska åtgärdas. Dessutom hjälper den centraliserade hanteringen av programvarusäkerhet utvecklarna att lösa problem på kortare tid.

Läs databladet

Hur OpenText Fortify Static Code Analyzer kan gynna verksamheten

Automatisera, anpassa och påskynda identifieringen och elimineringen av sårbarheter.

  • Ikon för skyddsvarning

    Hitta säkerhetsproblem tidigt

    Anpassa kodanalysen och tillämpa regler för att snabbt identifiera överträdelser, med flera alternativ för att visa resultaten.

  • Eliminera sårbarheter i källkod, binärfil eller byte

    Få snabba och exakta skanningar

    Identifiera och eliminera sårbarheter i källkod, binärfiler eller byte tidigt i utvecklingen, med exakta resultat baserade på OWASP 1.2b Benchmark.

  • Integrera med säkerhetsverktyg

    Automatisera säkerhet i CI/CD-pipelinen

    Integrera Fortify med CI/CD-verktyg, inklusive Jenkins, OpenText™ Software Delivery Management , Jira, Atlassian Bamboo, Azure DevOps, Eclipse och Microsoft Visual Studio.

  • Minska utvecklingstiden och -kostnaden

    Minska utvecklingstiden och -kostnaden

    Integrera Fortify i SDLC för att minska utvecklingstiden och -kostnaden med upp till 25 %. Hitta dubbelt så många sårbarheter och minska antalet falska positiva resultat med upp till 95 %.

Varför OpenText Fortify Static Code Analyzer ?

  • Täckningsdjup

    Få stöd för 1 657 sårbarhetskategorier på över 33 språk, som omfattar mer än en miljon enskilda API:er.

  • Enkel integration

    Integrera säkerhet i de verktyg för applikationsutveckling som du använder, med OpenText Static Application Security Testing (SAST) :s integrationsekosystem.

  • Snabbhet kontra djup i SAST

    Få kontroll över hastigheten och noggrannheten i SAST genom att ställa in djupet på sökningen och minimera falska positiva resultat med Audit Assistant.

  • Skalning av företag

    Dynamisk upp- eller nedskalning av SAST-scanningar för att möta CI/CD-pipelinens föränderliga krav.

  • Säkra molnbaserade appar 

    Uppnå heltäckande shift-left-säkerhet för molnbaserade applikationer, från IaC till serverless, i en enda lösning.

  • Flexibel driftsättning

    Distribuera vår branschledande SAST-lösning lokalt, i molnet eller AppSec-as-a-service.

Viktiga funktioner

  • Utvecklarvänligt språk

    Stöder ABAP/BSP, ActionScript, Apex, ASP.NET, C# (.NET), C/C++, Classic, ASP (med VBScript), COBOL, ColdFusion CFML, Go, HTML, Java (inklusive Android), JavaScript/AJAX, JSP, Kotlin m.m.

  • Flexibla driftsättningsalternativ 

    Inkluderar alternativ som den SaaS-baserade plattformen Fortify On Demand, Fortify Hosted, som kombinerar SaaS och lokala funktioner, och Fortify On-Prem, som ger full kontroll över lösningen Fortify .

  • Analys och resultat av kodsäkerhet i realtid

    Tillhandahåller struktur- och konfigurationsanalysatorer som är specialbyggda för snabbhet och effektivitet. Security Assistant returnerar endast resultat med hög konfidensgrad med omedelbara resultat i IDE.

  • Automatisering med tillämpad maskininlärning

    Ger automatiserade revisionsresultat på några minuter, vilket minimerar revisorns arbetsbörda och prioriterar frågor med korrekta och konsekventa revisionsresultat.

  • ScanCentral

    Möjliggör lättviktspaketering på build-servern och tillhandahåller en skalbar, centraliserad infrastruktur för skanning.

Stöd för de språk som utvecklare använder och älskar

OpenText Fortify SAST ger korrekt stöd för 33+ större språk och deras ramverk, med smidiga uppdateringar som stöds av det branschledande SSR-teamet (Software Security Research)

SAP ABAP-logotypSAP ABAP
Action Script-logotypAction Script
Vinkelformad logotypAngular
Apex logotypApex
Microsoft ASP-logotypMicrosoft ASP
Biceps logotypBiceps
CSharp-logotypCSharp
C++-logotypC++
COBOL-logotypCOBOL
Logotyp för Cold FusionKall fusion
Dockers logotypDocka
Go Lang-logotypenGo Lang
HTML5-logotypHTML5
Java-logotypJava
Logotyp för Java ScriptJava Script
JSON-logotypJSON
JSP-logotypJSP
Kotlin-logotypKotlin
MXML-logotypMXML
Netto logotyp.net
NETCore logotyp.NETCore
PL/SQL-logotypPL/SQL
Python-logotypPython
Ruby-logotypenRuby
Scala-logotypenScala
Swift Trans logotypSwift Trans
T-SQL-logotypT-SQL
Terraforms logotypTerraform
Logotyp för typsnittTyp av skript
Microsoft Visual Basics-logotypMicrosoft Visual Basics
Visual Basic-logotypVisual Basic
Windows Mobile-logotypWindows Mobile
XML-logotypXML
YAML-logotypYAML

Öka värdet av OpenText Fortify Static Code Analyzer

Professionella tjänster

OpenText Professional Services kombinerar implementering av helhetslösningar med omfattande tekniktjänster som hjälper till att förbättra systemen.

Partner

OpenText hjälper kunderna att hitta rätt lösning, rätt support och rätt resultat.

Utbildning

OpenText Learning Services erbjuder omfattande program för kompetensutveckling och lärande för att öka kunskap och färdigheter.

Samhällen

Utforska våra OpenText communities. Ta kontakt med individer och företag för att få insikter och stöd. Bli delaktig i diskussionen.

Premium-support

Optimera värdet av din OpenText -lösning med dedikerade experter som ger verksamhetskritisk support för din komplexa IT-miljö.

OpenText Fortify Static Code Analyzer resurser

plats världsikon

OpenText stöder högkvalitativ applikationsrelease med mindre kostnader och ansträngning

Läs mer om detta
SAP:s logotyp

OpenText skyddar SAP och dess kunder mot programvarurelaterade ekonomiska förluster

Läs mer om detta
Callcredits logotyp

Callcredit lägger till OpenText i livscykeln för utveckling

Läs mer om detta
Se fler framgångshistorier

Cybersäkerhet i en web 3.0-värld

Läs mer i broschyren

5 skäl till varför SAST + DAST med Fortify är vettigt

Läs mer om detta

Cybersäkerhet i en web 3.0-värld

Läs mer i broschyren

5 skäl till varför SAST + DAST med Fortify är vettigt

Läs mer om detta

Gartner utser Fortify till ledande inom kritiska funktioner

Läs bloggen

Bra kod kräver bra säkerhet

Läs bloggen

Gartner utser Fortify till ledande inom kritiska funktioner

Läs bloggen

Bra kod kräver bra säkerhet

Läs bloggen

Hur kan vi hjälpa till?