Sicurezza delle applicazioni

OpenText Fortify Analizzatore di codice statico

Individuare e risolvere tempestivamente i problemi di sicurezza con i risultati più accurati del settore

Il team di cybersecurity è alla ricerca di problemi di sicurezza

Panoramica

Utente che risolve le vulnerabilità di sicurezza

OpenText™ Fortify™ Static Code Analyzer individua la causa principale delle vulnerabilità di sicurezza nel codice sorgente, dà priorità ai problemi più gravi e fornisce indicazioni dettagliate su come risolverli. Inoltre, la gestione centralizzata della sicurezza del software aiuta gli sviluppatori a risolvere i problemi in minor tempo.

Leggere la scheda tecnica

Perché scegliere Fortify Static Code Analyzer?

  • Profondità di copertura

    Supporto per 1.657 categorie di vulnerabilità in oltre 33 lingue, con oltre un milione di singole API.

  • Facile integrazione

    Integrate la sicurezza negli strumenti di sviluppo delle applicazioni che utilizzate, grazie all'ecosistema di integrazione di Fortify.

  • Velocità vs. profondità in SAST

    Controllate la velocità e la precisione di SAST regolando la profondità della scansione e riducendo al minimo i falsi positivi con Audit Assistant.

  • Scalabilità aziendale

    Scalare dinamicamente le scansioni di SAST per soddisfare le mutevoli esigenze della pipeline CI/CD.

  • Protezione delle app cloud-native 

    Ottenere una sicurezza shift-left completa per le applicazioni cloud-native, da IaC a serverless, in un'unica soluzione.

  • Impiego flessibile

    Distribuite la nostra soluzione leader di settore SAST in locale, nel cloud o in AppSec-as-a-service.

Individuare i problemi di sicurezza alla velocità di DevOps

Automatizzare, personalizzare e velocizzare l'identificazione e l'eliminazione delle vulnerabilità.

  • Icona dell'avviso di protezione

    Individuare tempestivamente i problemi di sicurezza

    Personalizzate l'analisi del codice e applicate le regole per identificare rapidamente le violazioni, con diverse opzioni di visualizzazione dei risultati.

  • Eliminare le vulnerabilità nei sorgenti, nei binari o nei byte.

    Scansioni rapide e accurate

    Identificare ed eliminare le vulnerabilità nei sorgenti, nei binari o nei byte nelle prime fasi dello sviluppo, con risultati accurati basati sul Benchmark OWASP 1.2b.

  • Integrazione con gli strumenti di sicurezza

    Automatizzare la sicurezza nella pipeline CI/CD

    Integrare Fortify con strumenti CI/CD, tra cui Jenkins, OpenText™ ALM Octane™ , Jira, Atlassian Bamboo, Azure DevOps, Eclipse e Microsoft Visual Studio.

  • Riduzione dei tempi e dei costi di sviluppo

    Riduzione dei tempi e dei costi di sviluppo

    Inserite Fortify nell'SDLC per ridurre i tempi e i costi di sviluppo fino al 25%. Trova il doppio delle vulnerabilità e riduce i falsi positivi fino al 95%.

Caratteristiche

  • Copertura linguistica di facile utilizzo per gli sviluppatori

    Supporta ABAP/BSP, ActionScript, Apex, ASP.NET, C# (.NET), C/C++, Classic, ASP (con VBScript), COBOL, ColdFusion CFML, Go, HTML, Java (incluso Android), JavaScript/AJAX, JSP, Kotlin e altro ancora.

  • Opzioni di implementazione flessibili 

    Include opzioni come la piattaforma Fortify On Demand basata su SaaS, Fortify Hosted, che combina funzionalità SaaS e on-premises, e Fortify On-Prem, che offre il pieno controllo della soluzione Fortify .

  • Analisi e risultati della sicurezza del codice in tempo reale

    Fornisce analizzatori strutturali e di configurazione costruiti appositamente per garantire velocità ed efficienza. Security Assistant restituisce solo risultati ad alta affidabilità con risultati immediati nell'IDE.

  • Automazione con apprendimento automatico applicato

    Fornisce risultati di audit automatizzati in pochi minuti, riducendo al minimo il carico di lavoro degli auditor e dando priorità ai problemi con risultati di audit accurati e coerenti.

  • ScanCentral

    Consente un packaging leggero sul server di compilazione e fornisce un'infrastruttura di scansione scalabile e centralizzata.

Esplorate i vantaggi di OpenText e dei servizi dei partner

Servizi professionali

OpenText I servizi di consulenza combinano l'implementazione di soluzioni end-to-end con servizi tecnologici completi per aiutare a migliorare i sistemi.

Partner

OpenText aiuta i clienti a trovare la giusta soluzione, il giusto supporto e il giusto risultato.

Formazione

OpenText Learning Services offre programmi completi di abilitazione e apprendimento per accelerare le conoscenze e le competenze.

Comunità

Esplorate le nostre comunità OpenText . Entrate in contatto con persone e aziende per ottenere informazioni e supporto. Partecipate alla discussione.

La fiducia dei leader OpenText

Scoprite come i clienti stanno avendo successo con OpenText Fortify Static Code Analyzer.

Vedi altre storie di successo
Immagine del logo di Location World

Fortify supporta il rilascio di applicazioni di alta qualità con costi e sforzi minori

Per saperne di più
Logo SAP

Il portafoglio Fortify protegge SAP e i suoi clienti da perdite finanziarie legate al software, interruzione dell'attività e danni al marchio aziendale.

Per saperne di più
Logo Callcredit

Callcredit aggiunge Fortify SCA al ciclo di vita dello sviluppo. L'azienda britannica di gestione delle informazioni sui consumatori individua precocemente le vulnerabilità per uno sviluppo sicuro del codice

Per saperne di più

Fortify Risorse dell'analizzatore di codice statico

La sicurezza informatica in un mondo web 3.0

Leggi la sintesi

5 motivi per cui SAST + DAST con Fortify ha senso

Per saperne di più

Gartner nomina Fortify come leader nelle capacità critiche

Leggi il blog

Centro di sicurezza del software

Per saperne di più

Un grande codice richiede una grande sicurezza

Leggi il blog

Come possiamo aiutarvi?

OpenText piè di pagina