OpenTextのホームページ。
アプリケーションセキュリティテスト

OpenText Application Security Aviator (Fortify)

欠陥だけでなくコード修正も表示するAIを活用して、ノイズから成果へと移行

26%
の組織が、生成AIを使用することによるメリットが最も大きいDevOpsユースケースとしてセキュリティテストを挙げる [1]

Gartner® はOpenTextをアプリケーションセキュリティのリーダーに選出 Magic Quadrantレポートを

OpenText Application Security Aviatorによるソフトウェアセキュリティの強化

モニターでコードを見つめる人物

OpenText™ Application Security Aviator™ (Fortify) は、SAST 脆弱性の監査、特定、自動修正を行うAIコードセキュリティアシスタント (ACSA) です。開発環境に組み込まれ、AI分析を使用してコードを監視し、コンテキストに基づいた説明と修正を提供します。自動修復は、適格な発見に対して検証済みの修正を生成して適用できるため、納期を短縮し、開発者の労力を軽減します。SaaSまたはオフクラウドとして利用可能で、ハイブリッド、パブリック、プライベートのインフラストラクチャをサポートしています。
概要を読む

ACSAとしてOpenText Application Security Aviatorを選択する理由

  • AIおよびLLMの実績ある専門性

    AIとLLMを大いに効果が望める実用的な方法で応用し、SASTの大きな課題を解決した10年以上の経験をご活用ください。

  • コードを監査し修正する一元的なツール

    もう複数のツールを使用する必要はありません。OpenText Application Security Aviatorでは、監査結果をコンテキストに応じた修正アシスタントに利用することで、より質の高い提案を実現します。

  • パイプラインを変更せずに拡張可能

    各開発者がDevSecOpsパイプラインを変更したり、新しいツールをインストールしたりすることなく、Application Security Aviatorをチーム全体に展開するためにサーバーサイドを構成します。

  • 柔軟なAIコードセキュリティオプション

    柔軟な導入オプション(オンクラウド、オフクラウド、ホスト型、またはサービス型)をご利用ください。どのような状況であっても、Application Security Aviatorがニーズにお応えします。

  • 平均修復時間(MTTR)を数日から数時間に短縮

    トリアージから解決まで、安全な場所に検証済みの修正を適用する自動修復機能により、さらに迅速に進めることができます。

  • 検出深度とAI修正の両方の利点を活用

    Application Security AviatorをOpenTextの業界をリードする検出機能と組み合わせることで、真陽性を増やし、偽陽性を減らすことができます。

OpenText Application Security Aviatorが組織にもたらすメリット

AIとLLMを活用することで、セキュリティの脆弱性に迅速かつ容易に対処できます。

  • セキュリティの課題を削減

    AIを活用したコード解析によるコード修正提案により、開発者がコードのセキュリティ問題の修正に費やす時間を大幅に削減します。

  • 開発者の生産性とイネーブルメントを高める

    開発者のコードに関連して、開発者が理解しやすい用語を使用して、セキュリティ問題を監査し、説明します。

  • コード修正時の摩擦を減らす

    AIを活用したコード修正提案を開発者のワークフローにシームレスに統合し、摩擦のないエクスペリエンスを実現します。

  • 実際のリスクとノイズを区別

    明確な説明と高い信頼性のある抑制により、チームがトリアージに費やす時間を減らし、修正に費やす時間を増やすことができます。

  • 開発者向けのガイダンスをフローに追加

    コンテキストに応じた説明やコードレベルの提案を各検出結果に直接マッピングし、OpenText Application Securityワークフローに書き戻します。新しいUIを学ぶ必要はありません。

  • 企業レベルのプライバシーを確保

    顧客情報はモデルのトレーニングには使用されませんので、ご安心ください。監査結果はお客様の管理下に置かれ、ガバナンスとコンプライアンス要件をサポートします。

特徴

  • 自動修正

    対象となる検出結果に対して検証済みの修正を自動生成して適用し、修復のタイムラインを短縮し、反復的な手作業を削減します。

  • 誤検出を低減

    過去の修正や開発者のフィードバックから学び、提案を継続的に改善し、時間が経つにつれてより正確になります。

  • コードの問題を迅速に修正

    標準的な提案文だけではなく、問題の修正内容を具体的に提示します。 修正提案を自動化することで、セキュリティ問題の修正に要する時間を大幅に短縮します。

  • 使いやすさ

    OpenText™ Core Application Securityの結果ファイルを直接操作するコマンドラインツールとして実装され、複雑さを排除し、ユーザーエクスペリエンスを向上させます。

  • コンテキストに基づいた説明

    セキュリティの脆弱性について開発者が理解できるよう、分かりやすい言葉で説明します。

  • 幅広いカバレッジ、深いコンテキスト

    33以上の言語と1,500以上の脆弱性カテゴリにわたって結果を分析し、文脈に応じた正確なガイダンスを提供します。

デモを見る

OpenTextとパートナーのサービスを活用する

導入

OpenTextはOpenText Application Security Aviatorの導入にあたって、幅広い選択肢と柔軟性を提供します。

プロフェッショナルサービス

OpenText Consulting Servicesは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

パートナー

OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果が得られるよう支援します。

トレーニング

OpenTextのラーニングサービス は、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。

コミュニティ

OpenTextのコミュニティをご利用ください。 個人や企業とつながり、インサイトやサポートを得ることができます。 ディスカッションに参加する。

脚注

脚注

  1. [1]IDC, DevOps Survey, 2024