作為世界最大之一的企業(yè)級軟件供應商,Micro Focus 同樣是您能充分信賴的應用安全合作伙伴。
其旗艦產品 Fortify 是一個全面、高度包容且靈活可擴展的安全平臺,最新的 22.1.0 版本不僅兼容了最先進的軟件科技,還繼續(xù)保持其對運營環(huán)境常見的應用安全用例的兼容優(yōu)勢。Fortify 多元豐富的軟件組合,將成為您在應用安全領域的得力干將,以幫助您快速建立可信賴、高靈活性的軟件開發(fā)體系。
Fortify 專業(yè)服務團隊旨在為您提供各種性能測試服務,以盡早發(fā)現(xiàn)并修復軟件安全中心性能逐漸下降的問題。它利用 Micro Focus 中小企業(yè)(SME)的專業(yè)知識和最佳實踐,通過啟用共同的操作流程,加速價值實現(xiàn)和投資回報,并減少 BAU 資源支出。
Fortify 解決方案?無可匹敵
為什么說:Fortify 是業(yè)界公認的軟件安全領導者?
它超過 9 年被 Gartner 認可為“應用安全測試魔力象限領導者”、超過 12 年領跑“Gartner 應用安全魔力象限”,并一直得到位居世界前列水平的企業(yè)客戶的好評,其中包括:10 家?TOP 10?信息技術公司、9 家?TOP 10?銀行、4 家?TOP 5?制藥公司、3 家?TOP 3?獨立軟件供應商以及?5 家 TOP 5 電信公司等。

Fortify 系列解決方案,現(xiàn)已涵蓋業(yè)界最廣泛的軟件生命周期的軟件安全測試能力,包括熱門的 SAST、DAST 等:
? 靜態(tài)應用安全測試(SAST)
[Fortify SCA]? 在開發(fā)過程中識別漏洞,并在最容易修復且成本最低的時候優(yōu)先處理那些關鍵問題。掃描結果存儲在 Fortify SSC 中。
??動態(tài)應用安全測試(DAST)
[Fortify?WebInspect]? 識別運行中的網絡應用程序和網絡服務的安全漏洞,并對其進行優(yōu)先級排序;集成交互式應用程序安全測試(IAST),擴大攻擊面的覆蓋范圍以識別更多的漏洞。掃描結果可存儲在 Fortify SSC 中。
? 統(tǒng)一的安全平臺
[Fortify 軟件安全中心(SSC)]? 作為 AppSec 平臺幫助企業(yè)實現(xiàn)應用安全程序自動化。它為管理、開發(fā)和安全團隊提供了一種共同工作的方式,以分類、跟蹤、驗證和管理軟件安全活動。
??“應用安全即服務”(ASaaS)
[Fortify on Demand]? 通過簡單而靈活的方法,快速、準確地測試軟件的安全性,無需額外資源,也無需安裝和管理任何軟件。
Fortify 專業(yè)服務?好處多多
- 利用 Micro Focus 中小企業(yè)(SME)專業(yè)知識和最佳實踐,滿足成功概率最大化
- 啟用共同的基于最佳實踐的操作方法,最大限度地改善實踐結果并提升效率
- 加速價值實現(xiàn)進程,提升價值回報率
- 縮減有價值的工程資源支出
- 最大程度地優(yōu)化解決方案的相關成本
Fortify 專業(yè)服務?實施規(guī)劃
Micro Focus 安全服務專家將與您共同商定服務交付時間,注意,除非另有約定,該時間應屬于 Micro Focus 在本地標準的營業(yè)時間范疇內,任何在此之外提供的服務將收取額外費用。它包含以下您可能感興趣的內容:
籌備面對面會議
- 由客戶分享現(xiàn)有 Fortify 環(huán)境的相關問題,包括 DB 性能等
- Fortify 專家與客戶一起討論改善數(shù)據庫性能的措施
- Fortify 專家與客戶需在實施時間和關鍵人員排期等問題上達成共識
- Fortify 專家與客戶一起討論未來走向
提供性能、瓶頸及配置相關報告
- MSSQL:運行 SQL 查詢命令以確定瓶頸所在
- Oracle:使用 DB 性能監(jiān)控工具
- MySQL:使用 MySQL 性能檢測工具以確定瓶頸所在
用 2 種方法清理舊 FPR
- 清理全部達到預定年限的 FPR
- 基于合規(guī)性標準提取并清理相應的 FPR
刪除無效/損壞用戶配置
- 刪除所有已過時的應用程序及其版本
優(yōu)化由 SSC 提供的自動維護設置
設置持續(xù)清理自動化進程
- 應基于定期的時間表執(zhí)行(如每周/每月)
Fortify 專業(yè)服務將基于以下標準交付給客戶:
- Micro Focus 和客戶共同認可該服務不包括任何交付物
- 客戶現(xiàn)有 Fortify 環(huán)境處于暢通運行狀態(tài),并能遵守系統(tǒng)性要求
- 客戶現(xiàn)有 Fortify 環(huán)境支持最新版本
- 客戶現(xiàn)有 Fortify 環(huán)境已根據最佳實踐完成安裝及配置
- 客戶同意提供專業(yè)人員,運行性能檢查測試并清理腳本,并在需要時提供其他幫助
如果您對現(xiàn)有 Fortify 環(huán)境存在任何疑問(比如在缺乏 Fortify 專業(yè)服務的幫助下升級了 Fortify 環(huán)境,或者距離上次采用 Fortify 已超過 1.5 年等),我們強烈您建議在開始 DB 維護服務之前,讓 Fortify 專家?guī)湍鷪?zhí)行 Fortify 健康檢查。
(文章來源公眾號:MicroFocus)
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
關于億道電子
億道電子技術有限公司(英文名稱:Emdoor Electronics Technology Co.,Ltd)是國內資深的研發(fā)工具軟件提供商,公司成立于 2002 年,面向中國廣大的制造業(yè)客戶提供研發(fā)、設計、管理過程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產品設計周期,提升產品可靠性。
20 年來,先后與 Altium、ARM、Ansys、QT、Adobe、Visu-IT、Minitab、Testplant、EPLAN、HighTec、GreenHills、PLS、Ashling、MSC Software 、Autodesk、Source Insight、TeamEDA、MicroFocus等多家全球知名公司建立戰(zhàn)略合作伙伴關系,并作為他們在中國區(qū)的主要分銷合作伙伴服務了數(shù)千家中國本土客戶,為客戶提供從芯片級開發(fā)工具、EDA 設計工具、軟件編譯以及測試工具、結構設計工具、仿真工具、電氣設計工具、以及嵌入式 GUI 工具等等。億道電子憑借多年的經驗積累,真正的幫助客戶實現(xiàn)了讓研發(fā)更簡單、更可靠、更高效的目標。

歡迎關注“億道電子”公眾號
了解更多研發(fā)工具軟件知識