OpenTextのホームページ。
アプリケーションセキュリティテスト

OpenText Static Application Security Testing (Fortify)

業界トップクラスの精度でセキュリティ問題を早期に発見・修正

コンピュータ上のOpenText Static Application Security Testingプラットフォームのダッシュボード

Gartner® はOpenTextをアプリケーションセキュリティのリーダーに選出 Magic Quadrantレポートを

CI/CDパイプラインでセキュリティを自動化

従来のSASTツールは、多くの場合、チューニングと専門知識を必要とし、誤検知によってチームを圧倒します。使いやすいものもありますが、脆弱性を見逃すことがあります。OpenText™ Static Application Security Testing (Fortify) (SAST) は、正確な脆弱性検出、幅広い言語サポート、CI/CD のシームレスな統合により、DevSecOps を実現します。AIを活用した洞察は、開発者が脆弱性の優先順位付けと解決を効率的に行い、SDLC全体のセキュリティリスクを軽減するのに役立ちます。

OpenText Static Application Security Testingが選ばれる理由

他のソリューションが見逃す致命的な脆弱性を見つけます。OpenText SASTは、GitHub、GitLab、Jenkins、Azure DevOps、VS Code、Eclipseなどと統合し、開発者が迅速に作業を進めながら、早期にコードを保護します。

  • 1,495+
    評価された脆弱性カテゴリー
    33以上の言語と100万以上の個別APIに対応しています。
  • 350+
    サポートフレームワーク
    比類のない幅広さと柔軟性を提供し、多様な開発環境にわたって包括的なセキュリティカバレッジを保証します。
  • 94%
    のOpenTextユーザーが同意
    OpenText Static Application Security Testing は、アプリケーションセキュリティプログラムの改善に役立ちます。
    お客様の声を確認

ユースケース

OpenText SASTは、選択した開発ツールと統合し、多くの開発言語にわたって包括的なセキュリティを提供します。カスタムスキャンの深さで速度と精度のバランスを取り、AI支援で誤検知を減らし、動的に拡張します。

  • コードがマージまたはリリースされる前に、書かれたソースコードをスキャンして脆弱性を検出します。マージする前に、開発者IDEまたはプルリクエストで問題を見つけます。問題を早期に解決することで、修復コストを大幅に削減し、セキュリティ負債の蓄積を防ぐことができます。

  • SASTをDevOpsパイプラインに組み込むことで、ビルドやデプロイの各段階で安全でないコードを自動的にブロックまたはフラグを立てることができます。これにより、セキュリティがアジャイル開発と歩調を合わせることができ、リリースの速度が遅くなることはありません。

  • ポリシーベースのスキャンの実施と報告により、安全なコーディング慣行を徹底し、OWASP Top 10、NIST、PCI-DSS、ISO 27001などのコンプライアンスフレームワークの違反を検出し、コンプライアンス違反による監査、罰金、または評判低下のリスクを軽減します。

  • レガシースタックと最新のアーキテクチャ(例:マイクロサービス、API、コンテナ)に一貫したセキュリティスキャンを適用します。静的解析はモバイルプラットフォーム、モダンなREST API、最新のインターフェースにも及びます。これは、フルスタックのセキュリティカバレッジを必要とするハイブリッド環境を運用する企業にサービスを提供します。

  • 一元化されたダッシュボードとカスタマイズ可能なレポートを活用して、調査結果、修復の進捗、チームのパフォーマンスを追跡し、セキュリティリーダーがリスクを管理し、管理チームや開発チームに状況を伝えるために必要な可視性を提供します。

  • 実用的なガイダンス、IDE統合、コンテキスト内修復アドバイスを提供し、開発者が脆弱性をより迅速に修正できるようにします。セキュリティチームと開発チーム間の摩擦を減らし、修正率を向上させ、安全なコーディング習慣を促進します。

    主な機能

    OpenText SASTは、AIを活用した分析、クラウドネイティブなサポート、柔軟な導入により、エンタープライズグレードのコードセキュリティを提供し、企業がリスクを低減し、コンプライアンスを合理化し、セキュアなソフトウェアを大規模に構築できるよう支援します。

    OpenText Static Application Security Testing と互換性のある製品のスクリーンショット。

    包括的な言語とフレームワークのカバレッジ

    33以上の言語、350以上のフレームワークをサポートし、ソースコード内の200種類以上のシークレットを検出します。コードベース全体で一貫性のある包括的なセキュリティテストを実施できるようにします。

    OpenText Static Application Security Testingユーザーインターフェースのダッシュボードを表示しているスクリーンショット。

    柔軟な展開オプション

    SaaSベースのOpenText™ Core Application Securityプラットフォーム、SaaSとオンプレミスの機能を組み合わせたプライベートホスト型、アプリケーションセキュリティテストソリューションを完全に制御できるオフクラウドなどのオプションが含まれています。

    OpenText Static Application Security Testingのユーザーインターフェースのスクリーンショット。

    統合されたIaC(Infrastructure-as-Code)スキャン

    クラス最高のIaCとアプリケーションのセキュリティスキャンを1つのプラットフォームで提供し、Docker®、Kubernetes®、サーバーレスをサポートし、すべてが単一のコアエンジンで駆動されます。

    OpenText Static Application Security Testingのユーザーインターフェースのスクリーンショットで、リリースの問題が強調されています。

    AIを活用した監査と修復

    OpenText™ Application Security Aviator™ を使用して、監査と脆弱性の検出を加速し、SAST脆弱性に対する自動コード修正の提案を行います。SaaSおよびオフクラウドで利用可能です。

    OpenText Static Application Security Testing のユーザーインターフェースのスクリーンショットで、トークン管理が強調されています。

    次世代SASTエンジン

    33以上の言語、1,495以上の脆弱性カテゴリ、350以上のフレームワーク、100万を超えるAPIをカバーしています。


    包括的な言語とフレームワークのカバレッジ

    OpenText SASTは、業界をリードするソフトウェアセキュリティリサーチ(SSR)チームによる迅速なアップデートにより、33以上の主要言語とそのフレームワークを正確にサポートしています。

    SAP ABAPのロゴSAP ABAP
    Action ScriptロゴAction Script
    AngularのロゴAngular
    ApexのロゴApex
    Microsoft ASPロゴMicrosoft ASP
    Bicep logoBicep
    CSharpロゴCSharp
    C++ロゴC++
    COBOLロゴCOBOL
    Cold FusionロゴCold Fusion
    DockerロゴDocker
    Go LangのロゴGo Lang
    HTML5のロゴHTML5
    JavaロゴJava
    JavaScriptロゴJava Script
    JSON logoJSON
    JSPロゴJSP
    Kotlin logoKotlin
    MXMLロゴMXML
    Netロゴ.Net
    NETCoreのロゴ.NETCore
    PL/SQL logoPL/SQL
    PythonロゴPython
    RubyロゴRuby
    ScalaロゴScala
    Swift TransロゴSwift Trans
    T-SQLロゴT-SQL
    TerraformのロゴTerraform
    TypeScriptロゴType Script
    Microsoft Visual BasicsのロゴMicrosoft Visual Basics
    Visual BasicロゴVisual Basic
    Windows Mobile ロゴWindows Mobile
    XML ロゴXML
    YAMLのロゴYAML

    OpenText Static Application Security Testingの価値を高める

    導入

    OpenTextは、OpenText Static Application Security Testingの導入に選択肢と柔軟性を提供します。

    プロフェッショナルサービス

    OpenTextのプロフェッショナルサービスは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

    パートナー

    OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。

    コミュニティ

    OpenTextのコミュニティをご利用ください。 個人や企業とつながり、インサイトやサポートを得ることができます。 ディスカッションに参加する。

    次のステップへ

    より詳しくは、OpenTextのエキスパートがお手伝いします。

    お問い合わせ