OpenText 主页。
应用程序安全测试

OpenText Application Security Aviator (Fortify)

利用 AI 技术从干扰中获取结果——既能揭示缺陷,也能显示代码修复情况

26%
的组织将安全测试视为最能通过生成式 AI 获益的 DevOps 用例[1]

Gartner® 将 OpenText 评为应用程序安全领域的领导者获取魔力象限报告

使用 OpenText™ Application Security Aviator 增强软件安全性

一个人在显示器上查看代码

OpenText™ Application Security Aviator™ (Fortify) 是一款用于审计、识别和自动修复 SAST 漏洞的 AI 代码安全助手 (ACSA)。它能嵌入您的开发环境,利用 AI 分析来监控代码,并提供上下文解释和修复。自动修复功能可生成并应用经验证的修复程序来处理符合条件的调查结果,从而加快交付速度并减少开发人员的工作量。它既可以作为 SaaS 服务,也可以作为离线服务,且支持混合、公有和私有基础设施。
阅读概览

为什么选择 OpenText™ Application Security Aviator 作为 ACSA?

  • 成熟的 AI 和 LLM 专业知识

    利用超过 10 年的经验,以实际且有影响力的方式应用人工智能和 LLM,解决 SAST 的一项重大挑战。

  • 用于代码审计和修复的工具

    无需使用多种工具。OpenText Application Security Aviator 可使用审计结果提供情境化修复协助,从而输出更高质量的建议。

  • 无需更改管道即可实现可扩展性

    在服务器端配置以跨团队部署应用安全 Aviator,无需每个开发者修改 DevSecOps 管道或安装新工具。

  • 灵活的人工智能代码安全选项

    利用灵活的部署选项(云端、云外、托管或服务型)。无论情况如何,Application Security Aviator 都能满足您的需求。

  • 将 MTTR 从几天缩短到几小时

    通过自动修复功能,在安全的情况下应用已验证的修复方案,更快地从分流过渡到问题解决。

  • 两全其美:探测深度 +人工智能修复

    将 Application Security Aviator 与 OpenText 业界领先的检测技术相结合,可获得更多的真实检测结果和更少的误报。

OpenText Application Security Aviator 如何赋能组织

利用人工智能和 LLM 更快、更轻松地解决安全漏洞。

  • 清理安全积压问题

    通过人工智能代码分析提供的代码修复建议,大幅减少开发者修复代码安全问题所需的时间。

  • 提升开发人员的生产力和技能

    使用开发人员的代码及其能够理解的术语,审计并解释安全问题。

  • 减少代码修复的阻力

    将人工智能代码修复建议无缝集成到开发者的工作流程中,带来流畅无阻的体验。

  • 区分真正的风险与干扰

    通过清晰的解释和高置信度的抑制措施,帮助团队减少分流时间并节约修复时间。

  • 为您的流程添加面向开发人员的指南

    将上下文解释和代码级建议直接映射到每个发现,并写回您的 OpenText Application Security 工作流程,无需学习新的用户界面。

  • 确保企业级隐私

    请放心,客户信息不会用于模型训练。审计结果由您掌控,以满足组织的治理和合规要求。

功能

  • 自动修复

    自动生成并应用经过验证的修复,缩短修复时间并减少重复手工工作。

  • 减少误报

    从历史修复记录和开发人员反馈中汲取经验教训,不断改进其建议,并持续提高准确性。

  • 快速解决代码问题

    提供具体的问题解决方案,而非仅仅输出标准建议文本。自动修复建议可显著减少修复安全问题所需的时间。

  • 易用性

    作为命令行工具实现,直接操作 OpenText™ Core Application Security 结果文件,简化复杂性,提升用户体验。

  • 背景信息解释

    帮助开发者用通俗易懂的语言理解安全漏洞。

  • 覆盖面广,背景深厚

    分析 33 种以上语言和 1,500 多种漏洞类别的结果,提供精确、符合实际情况的指导。

观看演示

充分利用 OpenText 和合作伙伴服务

部署

OpenText 为 OpenText Application Security Aviator 提供了多种部署选择和灵活性。

专业服务

OpenText Consulting Services 将端到端解决方案实施与全面的技术服务相结合,帮助改进系统。

合作伙伴

OpenText 助力客户找到合适的解决方案、专业的支持与理想的成果。

培训

OpenText 学习服务提供全面的赋能和学习项目,加速提升知识和技能水平。

社区

探索我们的 OpenText 社区。与个人和企业建立联系,获取洞察和支持。参与讨论。

我们能提供什么帮助?

脚注

脚注

  1. [1]IDC, DevOps Survey, 2024