OpenTextのホームページ。
OpenText Fortify Remediation Aviator

AIを活用したSASTの脆弱性修復

欠陥だけでなくコード修正も表示するAIを活用して、ノイズから成果へと移行

26%
の組織が、生成AIを使用することによるメリットが最も大きいDevOpsユースケースとしてセキュリティテストを挙げる [1]

Gartner® はOpenTextをアプリケーションセキュリティのリーダーに選出 Magic Quadrantレポートを

OpenText Fortify Remediation Aviatorによるソフトウェアセキュリティ強化

モニターでコードを見つめる人物

OpenText™ Fortify™ Remediation Aviator™ は、SAST脆弱性の監査、特定、自動修正のためのAIコードセキュリティアシスタント(ACSA)です。開発環境に組み込むことで、AI分析を活用してコードを監視し、コンテキストに応じた説明と、コード修正を行います。自動修復機能は、検証済みの修正プログラムを生成して対象となる問題に適用することで、リリースを加速し、開発者の負担を軽減します。SaaSやオフクラウドで利用でき、ハイブリッド、パブリック、プライベートのインフラストラクチャをサポートします。

概要を読む

Fortify Remediation AviatorがACSAとして選ばれる理由

  • AIおよびLLMの実績ある専門性

    AIとLLMを大いに効果が望める実用的な方法で応用し、SASTの大きな課題を解決した10年以上の経験をご活用ください。

  • コードを監査し修正する一元的なツール

    もう複数のツールを使用する必要はありません。Fortify Remediation Aviatorでは、監査結果をコンテキストに応じた修正アシスタントに利用することで、より質の高い提案を実現します。

  • パイプラインを変更せずに拡張可能

    サーバー側で設定することで、各開発者がDevSecOpsパイプラインを変更したり、新しいツールをインストールしたりすることなく、Fortify Remediation Aviatorをチーム全体に展開できます。

  • 柔軟なAIコードセキュリティオプション

    柔軟な導入オプション(クラウド、オフクラウド、ホスト型、サービスとしての提供)を利用できます。どのような状況であれ、Fortify Remediation Aviatorはお客様のニーズにお応えします。

  • 平均修復時間(MTTR)を数日から数時間に短縮

    トリアージから解決まで、安全な場所に検証済みの修正を適用する自動修復機能により、さらに迅速に進めることができます。

  • 検出深度とAI修正の両方の利点を活用

    Fortify Remediation AviatorをOpenTextの業界トップクラスの検出機能と組み合わせることで、真陽性を増やし、誤検知を減らせます。

Fortify Remediation Aviatorが組織にもたらすメリット

AIとLLMを活用することで、セキュリティの脆弱性に迅速かつ容易に対処できます。

  • セキュリティの課題を削減

    AIを活用したコード解析によるコード修正提案により、開発者がコードのセキュリティ問題の修正に費やす時間を大幅に削減します。

  • 開発者の生産性とイネーブルメントを高める

    開発者のコードに関連して、開発者が理解しやすい用語を使用して、セキュリティ問題を監査し、説明します。

  • コード修正時の摩擦を減らす

    AIを活用したコード修正提案を開発者のワークフローにシームレスに統合し、摩擦のないエクスペリエンスを実現します。

  • 実際のリスクとノイズを区別

    明確な説明と高い信頼性のある抑制により、チームがトリアージに費やす時間を減らし、修正に費やす時間を増やすことができます。

  • 開発者向けのガイダンスをフローに追加

    コンテキストに応じた説明やコードレベルの提案をそれぞれの結果に直接マッピングし、OpenTextアプリケーションのセキュリティワークフローに書き戻すことができます。新しいUIを覚える必要はありません。

  • 企業レベルのプライバシーを確保

    顧客情報はモデルのトレーニングには使用されませんので、ご安心ください。監査結果はお客様の管理下に置かれ、ガバナンスとコンプライアンス要件をサポートします。

特徴

  • 自動修正

    対象となる検出結果に対して検証済みの修正を自動生成して適用し、修復のタイムラインを短縮し、反復的な手作業を削減します。

  • 誤検出を低減

    過去の修正や開発者のフィードバックから学び、提案を継続的に改善し、時間が経つにつれてより正確になります。

  • コードの問題を迅速に修正

    標準的な提案文だけではなく、問題の修正内容を具体的に提示します。 修正提案を自動化することで、セキュリティ問題の修正に要する時間を大幅に短縮します。

  • 使いやすさ

    OpenText™ Fortify™ on Demandの結果ファイルを直接操作するコマンドラインツールとして実装されるため、複雑さが解消され、ユーザーエクスペリエンスが向上します。

  • コンテキストに基づいた説明

    セキュリティの脆弱性について開発者が理解できるよう、分かりやすい言葉で説明します。

  • 幅広いカバレッジ、深いコンテキスト

    44以上の言語と1,524以上の脆弱性カテゴリーの結果を分析して、正確で状況に応じたガイダンスを提供します。

デモを見る

Fortify Remediation Aviatorの価値を加速

導入

あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る

サービス内容

認定エキスパートの指導のもとで、デジタル変革を加速します。

パートナー

OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。

グローバルシステムインテグレーター(GSI)

これらのGSIはOpenTextソリューションのトレーニングと認定を受けており、スタンドアロンソリューションの価値を高めるサービスを提供しています。

トレーニング

OpenTextのラーニングサービス は、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。

コミュニティ

OpenTextのコミュニティをご利用ください。 個人や企業とつながり、インサイトやサポートを得ることができます。 ディスカッションに参加する。

Fortify Remediation Aviator resources

OpenText Application Security Aviator overview

Read the product overview

OpenText Application Security Aviator data sheet

Read the data sheet

OpenText Application Security Aviator documentation

Learn more

OpenText Application Security Aviator data sheet

Read the data sheet

OpenText Application Security Aviator documentation

Learn more
Cybersecurity-themed illustration with servers, bug icon, shield, and cloud

Secure smarter, not harder with AI-powered code fix suggestions

Read the blog

How OpenText cut triage time by 70%, saving 3 million minutes of manual review, with AI-powered SAST

Read the guide

脚注

脚注

  1. [1]IDC, DevOps Survey, 2024