OpenText 擁有數十年的專業知識,可幫助您釋放資料、連結人員和流程,並以信任推動 AI
在您的企業中無縫統一資料,消除孤島、改善協作並降低風險
做好 AI 準備,並將您的資料轉化為結構化、可存取且優化的資訊
滿足法規和合規要求,並讓資訊在整個生命週期中受到保護
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案
只需連結一次,即可透過安全的 B2B 整合平台觸及任何目標
以具備 AI 的內容管理解決方案重新構想知識
利用 AI 驅動的 DevOps 自動化、測試和品質,更快速交付更優質的軟體
以難忘的客戶體驗重新構思對話
獲得所需的清晰度,以降低 IT 營運的成本和複雜性
使用經過驗證的 OpenText 資訊管理技術建立自訂應用程式
安全資訊管理與可信賴的 AI 相遇
一個統一的資料架構,可提升資料和 AI 的可信度
一個可以使用資料語言建置、部署和迭代代理程式的地方
一套用於幫助擷取資料和自動添加元資料標記的工具,以推動 AI 發展
一套服務和 API,使治理變得主動且持久
專業服務專家協助您踏上 AI 旅程
以全新的方式查看資訊
AI 了解您的企業、您的資料與您的目標
迎向更快速的決策。您的安全個人 AI 助理已經準備好開始工作
利用供應鏈的相關生成式 AI 獲得更深入的見解
利用 AI 內容管理和智能 AI 內容助手提升工作效率
加快應用程式的交付、開發和自動化軟體測試
提升客戶溝通與體驗,促進客戶成功
賦能使用者、服務代理和 IT 人員,讓他們找到所需的答案
及早發現並修正安全問題,以業界領先的準確度

Gartner® 評選 OpenText 為應用程式安全領域的領導者獲取 Magic Quadrant 報告

找出其他人遺漏的重要弱點。 Fortify SAST 與 GitHub、GitLab、Jenkins、Azure DevOps、VS Code、Eclipse 等整合,能及早保護程式碼,同時保持開發者快速運作。

整合 [Fortify SAST] 減少了代碼審查所需的努力,它提供的質量比其他市場工具更好。

透過使用 [OpenText] 實現我們的安全測試自動化,我們已經用 SAST 掃描覆蓋了幾乎 100% 的 CI/CD 管道,這些管道數量達到數萬條。

透過將 [Fortify SAST] 整合進我們的 CI/CD 流程,我們自動化安全測試並及早識別漏洞,降低修復成本並加速軟體安全交付。

……無論是首次掃描還是軟體模組的定期掃描(在開發團隊提交 FPR 之後的審查階段),我們的測試工作都變得更容易量化和管理。

[OpenText] 幫助我們發現開發人員程式碼中的漏洞。每項發現的建議幫助我們的開發人員快速修復他們的代碼。這將有助於保障我們發布的產品。
Fortify SAST 可為多種開發語言提供全面的安全保護,並可與您選擇的開發工具整合。透過自訂掃描深度平衡速度與準確度,透過 AI 協助減少誤報,並動態擴展。
在程式碼編寫時進行掃描,以便在合併或發布之前發現漏洞。在合併前,先在開發者 IDE 或 pull request 中找出問題。及早修復問題可大幅降低修復成本,並避免累積安全債務。
將 SAST 嵌入 DevOps 管道中,以便在每個建置或部署階段自動封鎖或標記不安全的程式碼。這確保安全性能跟上敏捷開發的步伐,並且不會減慢發布速度。
透過政策驅動的掃描執行與報告,強化安全編碼實務,並偵測 OWASP Top 10、NIST、PCI-DSS、ISO 27001 等合規框架的違規行為,降低因不合規而遭受稽核、罰款或聲譽損害的風險。
在傳統堆疊和現代架構(例如:微服務、API、容器)中,應用一致的安全掃描。靜態分析擴展至行動平台、REST API 和現代介面。這項服務適用於運行混合環境且需要全方位安全覆蓋的企業。
使用集中式儀表板和可自訂的報告來追蹤發現、修復進度及團隊表現,為資安領導者提供所需的能見度,以管理風險並向管理層和開發團隊溝通狀態。
提供可行的指導、IDE 整合,以及情境中的修復建議,以協助開發人員更快地修復漏洞。減少資安與開發團隊之間的摩擦,提升修復率,並鼓勵安全的程式碼習慣。
Fortify SAST 提供企業級程式碼安全,結合 AI 驅動的分析、雲端原生支援及靈活部署,協助組織降低風險、簡化合規流程,並大規模建構安全軟體。

支援 44 種以上的語言、350 種以上的框架,並能偵測超過 200 種以上的原始碼秘密類型。能在整個程式碼庫中進行一致且全面的安全測試。

包含基於 SaaS 的 OpenText™ Fortify™ on Demand 平台、結合 SaaS 與本地功能的私有主機,以及可完全控制應用安全測試解決方案的離線平台。

在同一平台上提供頂尖的 IaC 和應用程式安全掃描,支援 Docker®、Kubernetes® 和無伺服器,全部由單一核心引擎驅動。

加速稽核與漏洞偵測,並結合自動化程式碼修正建議,使用 OpenText™ Fortify™ Remediation Aviator™,透過 SaaS 及雲端離線存取。

提供涵蓋 44 種以上語言及 1,524 種以上漏洞類別、350 種以上框架及超過 100 萬個 API。
Fortify SAST 為 44 種以上主流語言及其框架提供精準支持,並由業界領先的軟體安全研究(SSR)團隊提供敏捷更新支援
探索適用於任何規模全球組織的可擴展和彈性部署選項。
OpenText 協助客戶找到合適的解決方案、適當的支援和適當的結果。
這些 GSI 均已接受 OpenText 解決方案的培訓和認證,提供的服務可提升獨立解決方案的價值。
透過認證專家的指導加速數位轉型。
專業服務
支援服務
客戶成功服務
管理服務
探索我們的 OpenText 社群。與個人及公司聯繫以獲得見解和支持。參與討論。
OpenText 社群
Static application security testing (SAST) analyzes application source code, bytecode, or binaries to detect security vulnerabilities during development. Identifying risks like early in the software development lifecycle (SDLC), makes remediation faster and less expensive.
Fortify SAST is a static analysis solution supporting 33+ programming languages and integrating with developer tools, CI/CD pipelines, and ticketing systems. It combines deep static analysis with vulnerability coverage mapped to standards such as OWASP Top 10, CWE, and NIST.
SAST helps developers embed security into early software development. Fortify SAST integrates with IDEs (e.g., Visual Studio®, IntelliJ®), build tools (e.g., Maven, Gradle), and CI/CD platforms (e.g., Jenkins™, Azure DevOps®), allowing security scans to run automatically during coding and builds.
While SAST primarily analyzes proprietary code, OpenText complements it with Software Composition Analysis (SCA) tools that identify risks in open-source libraries, such as known vulnerabilities, outdated components, and licensing issues.
Fortify SAST supports web, mobile, desktop, and cloud-native applications across a wide range of languages including Java, .NET, JavaScript, Python, C/C++, Swift, Kotlin, Go, and more. It also handles infrastructure-as-code (IaC), containers, and APIs.
Fortify SAST provides out-of-the-box support for security and compliance frameworks such as OWASP Top 10, PCI DSS, NIST 800-53, and ISO 27001. The platform delivers policy-based scan management, audit-ready reporting, and dashboards that demonstrate risk posture and remediation progress.
Fortify SAST offers flexible deployment on-premises for full control and customization, as hosted and managed scanning infrastructure where your team submits code remotely, and as a fully managed experience (Fortify on Demand).
Fortify SAST includes support for popular IDEs like Visual Studio, IntelliJ, and Eclipse®, as well as CI/CD tools such as Jenkins, GitHub Actions®, GitLab CI®, Azure DevOps, and Bamboo™. The platform also integrates with issue tracking systems like Jira®, enabling automatic ticket creation.

SAST Application Security Content detects 1,524 unique categories of vulnerabilities across 44+ languages.
Read the blog
Turn SAST findings into learning, helping developers quickly remediate vulnerabilities.
Read the blog
Explore why false positives in SAST tools occur, the trade-offs involved, and how to manage them.
Read the blog
Software supply chain risk continues to rise—156% year-over-year increase in malicious attacks.
Read the blog
OpenText recognized for Application Security Testing on Gartner® Peer Insights™︎.
Read the blog
IDC predicts that by 2026, 40% of net-new applications will incorporate AI.
Read the blog

OpenText is a Leader in SAST and DAST, and one of the only vendors that moved up in the quadrant.
Read the blogUnlock security testing, vulnerability management, and tailored expertise and support
Continuously test live apps to find real-world vulnerabilities
Move from noise to outcomes with AI that shows the code fix, not just the flaw
Take full control of open source security, compliance, and health