OpenTextは数十年の専門知識を提供し、データのロックを解除し、人々とプロセスをつなぎ、信頼性を持ってAIを推進
企業全体でデータをシームレスに統合し、サイロを排除し、コラボレーションを改善し、リスクを軽減
AIに対応し、データを構造化され、アクセスしやすく、最適化された情報に変換
規制およびコンプライアンス要件を満たし、情報のライフサイクル全体を保護
あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る
ローカルなコントロール、グローバルなスケールで信頼できるAIを活用。
あなたのクラウド、あなたのコントロール
リソースを解放し、パフォーマンスを最適化し、問題に迅速に対処
任意のパブリッククラウドで、どこでも実行でき、グローバルに拡張可能
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
一度接続するだけで、安全なB2B統合プラットフォームからすべてに連携
クラウドのインターネット接続に革命を起こす
AI対応のコンテンツ管理ソリューションで知識を再構築
企業保護のための統合サイバーセキュリティソリューション
目的に合わせて設計されたデータ保護・セキュリティソリューション
俊敏なAIの力で、脅威ハンティングを刷新し、セキュリティ態勢を改善
AIを活用したDevOpsの自動化、テスト、品質向上により、より優れたソフトウェアをより迅速に提供
忘れられないカスタマーエクスペリエンスで会話を再考
プライベート生成AIで、カスタマーコミュニケーションを変革
IT運用のコストと複雑さを削減するために必要な明確性を獲得
プライベートな生成AIによるセルフサービス機能を通じてTier 1のビジネスサポート機能を再定義する
実績のあるOpenText Information Managementテクノロジーを使用したカスタムアプリケーションの構築
カスタムアプリケーションとワークフローを可能にするリアルタイムな情報フローを作成するOpenText Cloud APIを使用して、お客様独自の方法で構築
重要なものを守り、必要なときに回復
安全な情報管理と信頼できるAIの融合
データとAIの信頼を高める統合データフレームワーク
データ言語でエージェントを構築、デプロイ、反復できる場所
AIを促進するためのデータ取り込みとメタデータタグ付けを自動化するツールセット
ガバナンスを積極的かつ持続的にするためのサービスとAPIのスイート
AIのジャーニーをサポートするプロフェッショナルサービスのエキスパート
AIを活用した情報管理により、可視性が向上し、より鮮明な洞察が得られます。その方法を確認する準備はよろしいですか?
AIを活用したエンタープライズコンテンツ管理で日常業務を変革する
ITサービス管理、AIOps、可観測性のコストと複雑さを削減
サプライチェーン成功のためのAIを活用したB2B統合
コネクテッドカスタマーエクスペリエンスで価値、成長、ロイヤルティを向上
アジャイル開発とソフトウェアデリバリー?決して不可能ではありません。
エンタープライズ向けサイバーセキュリティ
AIデータ分析で洞察を引き出す
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
認定専門家の指導のもとでデジタルトランスフォーメーションを実現
認定専門家と連携して情報管理を近代化
専門家のガイダンス、マネージド サービスなどを活用してビジネス目標を達成
サポートを戦略的優位性に変える
専門的なITサービス管理で社内チームの負担を軽減
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
デジタルトランスフォーメーションを実現する適切なソリューションを提供する、高いスキルを持つOpenTextのパートナーを見つける
OpenTextは、主要なクラウドインフラストラクチャプロバイダーと提携し、OpenTextソリューションをどこでも実行できる柔軟性を提供します。
OpenTextは主要エンタープライズアプリプロバイダーと提携し、非構造化コンテンツを活用してビジネスインサイトを向上
OpenTextソリューションに付加価値を加えるよう開発された、柔軟で革新的な製品・サービスをご覧ください

静的アプリケーション・セキュリティ・テスト(SAST)は、アプリケーション・セキュリティ(AppSec)ツールとして頻繁に使用され、アプリケーションのソースコード、バイナリコード、またはバイトコードをスキャンします。ホワイトボックス・テスト・ツールで、脆弱性の根本原因を特定し、根本的なセキュリティ上の欠陥を修正するのに役立つ。SASTソリューションは、アプリケーションを "内部から "分析するため、スキャンを実行するために実行中のシステムを必要としない。
SASTは、開発中にコードに混入した問題を開発者に即座にフィードバックすることで、アプリケーションのセキュリティリスクを低減する。開発者が作業しながらセキュリティに関する教育を受けられるように支援し、推奨事項やコード行ナビゲーションにリアルタイムでアクセスできるようにすることで、脆弱性の発見や共同監査を迅速に行えるようにする。これにより、開発者は侵害されにくいコードをより多く作成できるようになり、より安全なアプリケーションを開発できるようになる。
しかし、SASTツールはコード外の脆弱性を特定することはできない。例えば、サードパーティのAPIで見つかった脆弱性は、SASTでは検出されず、動的アプリケーション・セキュリティ・テスト(DAST)が必要になる。DASTについては、こちらのページ「DASTとは?
SASTの長所
SASTの短所
ITセキュリティの専門家によると、アプリケーションの開発とテストは、組織にとって最も困難なセキュリティ・プロセスであり続けている。開発者は安全なコードを作成するためのソリューションを必要としており、AppSecツールが活躍する場はそこにある。
AppSec は、アプリケーションのライフサイクル全体を通じて、アプリケーションを脅威から保護することを目的としたプロセス、ツール、および実践の分野である。
アプリケーションのセキュリティをテストする方法はたくさんある:
SAST は、ソフトウェア開発ライフサイクル(SDLC)において不可欠なステップです。なぜなら、SAST は、アプリケーションの重要な脆弱性を、それが一般にデプロイされる前に特定するからです。この静的コード解析の段階で、開発者はコーディング、テスト、修正、そしてテストを繰り返し、最終的なアプリが脆弱性なく期待通りに機能することを確認することができる。SASTが継続的インテグレーション/継続的開発(CI/CD)パイプラインの一部として含まれる場合、これは「セキュアDevOps」または「DevSecOps」と呼ばれる。
このような脆弱性を放置したままアプリをデプロイすると、データ漏洩につながり、大きな金銭的損失やブランドの評判を落とすことになりかねません。
SASTは静的コード解析ツールを使用するが、これはビルの警備員のようなものだと考えることができる。スタティック・コード・アナライザは、侵入者に侵入される可能性のある鍵のかかっていないドアや開いている窓をチェックする警備員と同様に、ソースコードを見て、悪意のあるコードを注入する可能性のあるコーディングや設計の欠陥をチェックします。OWASPによると、こうした悪意のある攻撃の例としては、SQLインジェクション、コマンド・インジェクション、サーバーサイド・インジェクションなどがある。
OpenText™ Fortify™ Static Code Analyzer は、ソースコード内のセキュリティ脆弱性の根本原因を突き止め、最も深刻な問題に優先順位を付け、修正方法に関する詳細なガイダンスを提供するため、開発者は一元化されたソフトウェアセキュリティ管理によって、より短時間で問題を解決することができます。
開発中にコードに混入した問題を開発者に即座にフィードバックすることで、アプリケーションのセキュリティリスクを低減する。
Fortify SCAでできること
私たちは、あなたのビジネスの経営と変革を支援します。当社のソフトウェアは、企業の構築、運営、セキュリティ、分析に必要な重要なツールを提供します。つまり、デジタルトランスフォーメーションに向けた競争において、より早く、より少ないリスクでイノベーションを起こすことができるのです。
Fortifyは、業界をリードするセキュリティ研究に裏打ちされた、最も包括的な静的および動的アプリケーションセキュリティテスト技術と、ランタイムアプリケーションモニタリングおよび保護を提供します。ソリューションを社内またはマネージドサービスとして導入することで、今日のIT組織の進化するニーズに対応した、スケーラブルで軽快なソフトウェア・セキュリティ保証プログラムを構築することができます。
業界で最も正確な結果でセキュリティ問題を早期に発見して修正
セキュリティテスト、脆弱性管理、カスタマイズされた専門知識とサポートの提供
正確な防御、安心のセキュリティ