OpenText-Startseite.
Anwendungssicherheitstests

OpenText Application Security Aviator (Fortify)

Vom Rauschen zu Ergebnissen mit KI, die nicht nur den Fehler, sondern auch die Codekorrektur zeigt

26 %
Organisationen haben Sicherheitstests als den wichtigsten DevOps-Anwendungsfall identifiziert, der von der Nutzung von GenAI profitieren wird[1]

Gartner® hat OpenText als führend im Bereich Anwendungssicherheit benanntHolen Sie sich den Magic Quadrant-Bericht

Verbesserung der Softwaresicherheit mit OpenText Application Security Aviator

Eine Person, die Code auf einem Monitor ansieht

OpenText™ Application Security Aviator™ (Fortify) ist ein KI-Code-Sicherheitsassistent (ACSA) zur Prüfung, Identifizierung und automatisierten Behebung von SAST-Schwachstellen. Es integriert sich in Ihre Entwicklungsumgebung, indem es KI-Analysen verwendet, um den Code zu überwachen und kontextbezogene Erklärungen und Korrekturen bereitzustellen. Die automatische Fehlerbehebung kann validierte Korrekturen für berechtigte Befunde generieren und anwenden, wodurch die Bereitstellung beschleunigt und die Arbeit der Entwickler reduziert wird. Verfügbar als SaaS oder Off-Cloud, unterstützt es hybride, öffentliche und private Infrastrukturen.
Lesen Sie die Übersicht

Warum sollten Sie OpenText Application Security Aviator als Ihren ACSA wählen?

  • Nachgewiesene Expertise in KI und LLM

    Nutzen Sie mehr als 10 Jahre Erfahrung in der praktischen und wirkungsvollen Anwendung von KI und LLM, um eine große Herausforderung in SAST zu lösen.

  • Ein Tool für Codeprüfung und -behebung

    Beseitigen Sie die Notwendigkeit mehrerer Werkzeuge. OpenText Application Security Aviator verwendet Auditergebnisse für kontextualisierte Abhilfemaßnahmen, was zu qualitativ hochwertigeren Empfehlungen führt.

  • Skalierbarkeit ohne Änderungen an der Pipeline

    Konfigurieren Sie serverseitig, um Application Security Aviator teamübergreifend einzuführen, ohne dass jeder Entwickler die DevSecOps-Pipelines ändern oder neue Tools installieren muss.

  • Flexible Sicherheitsoptionen für KI-Code

    Nutzen Sie die Vorteile flexibler Bereitstellungsoptionen (On-Cloud, Off-Cloud, gehostet oder als Service). Ganz gleich, was Ihre Situation erfordert, Application Security Aviator kann Ihnen dort treffen.

  • Reduzierte MTTR, von Tagen auf Stunden.

    Wechseln Sie noch schneller von der Triage zur Lösung mit automatischer Behebung, indem Sie validierte Korrekturen anwenden, wo es sicher ist.

  • Das Beste aus beiden Welten: Erkennungstiefe und KI-Korrekturen

    Kombinieren Sie Application Security Aviator mit der branchenführenden Erkennung von OpenText für mehr echte positive Ergebnisse und weniger falsch-positive Ergebnisse.

Wie OpenText Application Security Aviator Organisationen zugutekommen kann

Beheben Sie Sicherheitslücken schneller und einfacher mit KI und LLM.

  • Den Sicherheits-Backlog abbauen

    Reduzieren Sie drastisch die Zeit, die Entwickler für die Behebung von Sicherheitsproblemen im Code aufwenden, durch Korrekturvorschläge aus der KI-gestützten Codeanalyse.

  • Steigern Sie die Produktivität und Befähigung von Entwicklern

    Prüfen und erläutern Sie Sicherheitsprobleme für Entwickler im Kontext ihres Codes und in Begriffen, die sie verstehen.

  • Reibungsverluste bei der Codekorrektur verringern

    Integrieren Sie nahtlos KI-Codekorrekturvorschläge in die Arbeitsabläufe der Entwickler für ein reibungsloses Erlebnis.

  • Trennen Sie reale Risiken von unwesentlichem Lärm.

    Helfen Sie Teams, weniger Zeit mit der Fehlersuche und mehr Zeit mit der Behebung von Problemen zu verbringen, indem Sie klare Erklärungen und eine zuverlässige Unterdrückung bieten.

  • Fügen Sie entwicklerbereite Anleitungen zu Ihrem Ablauf hinzu.

    Ordnen Sie kontextbezogene Erklärungen und Code-Vorschläge direkt jedem Befund zu und schreiben Sie diese zurück in Ihren OpenText Application Security-Workflow, ohne dass Sie eine neue Benutzeroberfläche erlernen müssen.

  • Sorgen Sie für Datenschutz auf Unternehmensebene.

    Seien Sie versichert, dass Kundendaten nicht für das Modelltraining verwendet werden. Und die Prüfungsergebnisse bleiben unter Ihrer Kontrolle, um Governance- und Compliance-Anforderungen zu erfüllen.

Funktionen

  • Automatische Korrekturmaßnahmen

    Generiert und wendet automatisch validierte Korrekturen auf geeignete Befunde an, um die Bearbeitungszeiten zu verkürzen und den Aufwand für wiederkehrende manuelle Arbeiten zu reduzieren.

  • Reduzierte Fehlalarme

    Lernt aus früheren Fehlerbehebungen und dem Feedback von Entwicklern, um seine Vorschläge kontinuierlich zu verbessern und im Laufe der Zeit immer präziser zu werden.

  • Schnelle Behebung von Code-Problemen

    Bietet eine konkrete Lösung für ein Problem, die über den standardmäßigen Empfehlungstext hinausgeht. Automatisierte Lösungsvorschläge reduzieren die Zeit, die zur Behebung von Sicherheitsproblemen benötigt wird, erheblich.

  • Benutzerfreundlichkeit

    Wird als Befehlszeilentool implementiert, das direkt auf einer OpenText™ Core Application Security-Ergebnisdatei arbeitet und dabei die Komplexität reduziert und die Benutzererfahrung verbessert.

  • Kontextuelle Erklärungen

    Hilft Entwicklern, Sicherheitslücken in einfachen Worten zu verstehen.

  • Umfassende Abdeckung, tiefgehender Kontext

    Analysiert Ergebnisse in über 33 Sprachen und mehr als 1.500 Schwachstellenkategorien, um präzise, kontextbezogene Anleitungen zu liefern.

Sehen Sie sich die Demo an

Profitieren Sie von den Services von OpenText und Partnern

Implementierung

OpenText bietet eine Auswahl an Bereitstellungsoptionen und Flexibilität für OpenText Application Security Aviator.

Professional Services

OpenText Consulting Services kombinieren eine durchgängige Lösungsimplementierung mit umfassenden Technologie-Services zur Systemoptimierung.

Partner

OpenText unterstützt Kunden bei der Suche nach der passenden Lösung, dem passenden Support und dem passenden Ergebnis.

Schulungen

OpenText Learning Services bieten umfassende Schulungsprogramme zur Verbesserung der Kenntnisse und Kompetenzen.

Communitys

Lernen Sie unsere OpenText-Communities kennen. Knüpfen Sie Kontakte mit Einzelpersonen und Unternehmen, um Einblicke und Unterstützung zu erhalten. Nehmen Sie an Diskussionen teil.

Wie können wir behilflich sein?

Fußnoten

Fußnoten

  1. [1]IDC, DevOps-Umfrage, 2024