女人被狂躁到高潮视频免费无遮挡,内射人妻骚骚骚,免费人成小说在线观看网站,九九影院午夜理论片少妇,免费av永久免费网址

當(dāng)前位置:首頁(yè) > 廠商動(dòng)態(tài) > 新思科技(Synopsys)
[導(dǎo)讀]數(shù)字技術(shù)在很大程度上已經(jīng)改變了傳統(tǒng)金融服務(wù)行業(yè)的運(yùn)行方式。但是,數(shù)字化轉(zhuǎn)型在提升運(yùn)行效率的同時(shí),也使金融業(yè)態(tài)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)形勢(shì)加劇。一旦疏于防范,安全風(fēng)險(xiǎn)將呈現(xiàn)更快的傳播速度、更廣的影響范圍、更大的經(jīng)濟(jì)損失。這對(duì)金融業(yè)界安全是一個(gè)重大的挑戰(zhàn)。新思科技強(qiáng)調(diào),軟件風(fēng)險(xiǎn)等同于業(yè)務(wù)風(fēng)險(xiǎn),尤其在金融行業(yè)。一旦安全計(jì)劃有薄弱環(huán)節(jié),造成的損失可能不可估量,更談不上推進(jìn)數(shù)字化轉(zhuǎn)型。

數(shù)字技術(shù)在很大程度上已經(jīng)改變了傳統(tǒng)金融服務(wù)行業(yè)的運(yùn)行方式。但是,數(shù)字化轉(zhuǎn)型在提升運(yùn)行效率的同時(shí),也使金融業(yè)態(tài)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)形勢(shì)加劇。一旦疏于防范,安全風(fēng)險(xiǎn)將呈現(xiàn)更快的傳播速度、更廣的影響范圍、更大的經(jīng)濟(jì)損失。這對(duì)金融業(yè)界安全是一個(gè)重大的挑戰(zhàn)。新思科技強(qiáng)調(diào),軟件風(fēng)險(xiǎn)等同于業(yè)務(wù)風(fēng)險(xiǎn),尤其在金融行業(yè)。一旦安全計(jì)劃有薄弱環(huán)節(jié),造成的損失可能不可估量,更談不上推進(jìn)數(shù)字化轉(zhuǎn)型。

因此,伴隨金融科技的不斷發(fā)展,應(yīng)用安全(AppSec)已經(jīng)成為金融服務(wù)機(jī)構(gòu)不可或缺的一部分。憑借可信的安全測(cè)試工具,新思科技已經(jīng)為全球許多客戶的應(yīng)用安全計(jì)劃保駕護(hù)航,其中不乏財(cái)富500強(qiáng)金融公司。

業(yè)務(wù)挑戰(zhàn):缺乏可擴(kuò)展的端到端AppSec解決方案

新思科技為一家財(cái)富500強(qiáng)的金融公司服務(wù)。它也是美國(guó)最大的 10 家銀行之一。該銀行依賴數(shù)字化技術(shù)運(yùn)營(yíng),需要可靠的端到端AppSec解決方案,以部署高效的應(yīng)用安全計(jì)劃。此外,它還需要快速將應(yīng)用安全擴(kuò)展到其數(shù)百個(gè)應(yīng)用程序。要實(shí)現(xiàn)這個(gè)目標(biāo),該銀行面臨諸多挑戰(zhàn):

■自動(dòng)擴(kuò)展AppSec。該銀行有400多名開(kāi)發(fā)人員以及數(shù)名應(yīng)用安全專家,要擴(kuò)展其紅隊(duì)(Red Team, 模仿入侵者的戰(zhàn)術(shù)、技術(shù)和流程)和整個(gè)應(yīng)用安全方案組合是一個(gè)巨大的挑戰(zhàn)。而且,現(xiàn)代銀行應(yīng)用程序有很多API接口,加劇了安全挑戰(zhàn)。

?合規(guī)。該銀行采取了系列措施,以滿足年審所需的關(guān)鍵合規(guī)性。AppSec是支付卡行業(yè)(PCI)合規(guī)性的重點(diǎn)要素。但是,銀行之前的AppSec方案并不能全面滿足合規(guī)要求。

?對(duì)誤報(bào)進(jìn)行分類?,F(xiàn)有的自動(dòng)掃描工具產(chǎn)生大量誤報(bào),嚴(yán)重影響了開(kāi)發(fā)流程、AppSec和資源管理。因此,與修復(fù)實(shí)際漏洞相比,安全團(tuán)隊(duì)花費(fèi)了更多時(shí)間來(lái)驗(yàn)證和交叉檢查調(diào)查結(jié)果。

解決方案:動(dòng)態(tài)應(yīng)用安全測(cè)試

經(jīng)過(guò)多維度的評(píng)估,該銀行最終選擇了新思科技的WhiteHat? Dynamic動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)。憑借WhiteHat Dynamic,銀行能以生產(chǎn)安全的方式全天候監(jiān)控和掃描數(shù)百個(gè)應(yīng)用程序。并且,WhiteHat Dynamic提供豐富的業(yè)務(wù)邏輯評(píng)估。銀行必須獲取這些評(píng)估結(jié)果,才能有足夠把握正式地向用戶發(fā)布應(yīng)用。

鑒于該項(xiàng)目的規(guī)模和復(fù)雜性,新思科技為銀行策劃了一個(gè)全面的 AppSec 產(chǎn)品組合方案,隨后又添加了 WhiteHat Auto API。得益于此,該銀行的應(yīng)用安全團(tuán)隊(duì)僅使用一套新思科技的解決方案便擴(kuò)展了其計(jì)劃。

WhiteHat Dynamic動(dòng)態(tài)應(yīng)用安全測(cè)試。提供連續(xù)掃描功能,誤報(bào)率低,允許安全專家的訪問(wèn)權(quán)限以及導(dǎo)出報(bào)告指標(biāo)。這些指標(biāo)按關(guān)鍵程度排序,詳細(xì)說(shuō)明掃描發(fā)現(xiàn)和修復(fù)的安全漏洞,并且性能隨時(shí)間推移不斷提升。

業(yè)務(wù)邏輯評(píng)估。業(yè)務(wù)邏輯評(píng)估 (BLA) 是由新思科技安全工程師執(zhí)行的手動(dòng)評(píng)估。他們會(huì)審查那些無(wú)法通過(guò)自動(dòng)化解決方案有效測(cè)試的應(yīng)用安全漏洞。

WhiteHat Auto API。為 Web 服務(wù) API 以及面向公共、私有和內(nèi)部的 API 提供高度可擴(kuò)展、準(zhǔn)確且全自動(dòng)的漏洞掃描。

安全測(cè)試服務(wù)。包括指定的項(xiàng)目經(jīng)理和相關(guān)領(lǐng)域?qū)<业闹С帧K麄兣c銀行內(nèi)部團(tuán)隊(duì)合作,以擴(kuò)展其應(yīng)用安全項(xiàng)目。

該銀行應(yīng)用安全經(jīng)理贊賞道:“WhiteHat Dynamic提供生產(chǎn)安全的方式,無(wú)需單獨(dú)的測(cè)試環(huán)境即可安全掃描應(yīng)用。我們可以受益于這個(gè)優(yōu)勢(shì),可以進(jìn)行經(jīng)過(guò)身份認(rèn)證的掃描。最重要的是這些掃描結(jié)果都經(jīng)過(guò)驗(yàn)證,接近零誤報(bào)?!?

交付可信產(chǎn)品,安全地踏上數(shù)字化轉(zhuǎn)型之旅

該銀行可以分階段將AppSec解決方案實(shí)施到軟件開(kāi)發(fā)生命周期,監(jiān)控正確的指標(biāo)集,以可持續(xù)且可擴(kuò)展的方式部署應(yīng)用安全。

應(yīng)用安全的變革。DAST 評(píng)估可連續(xù)掃描,準(zhǔn)確了解銀行數(shù)百個(gè)應(yīng)用的真實(shí)風(fēng)險(xiǎn)。WhiteHat 專為生產(chǎn)安全掃描而設(shè)計(jì),安全團(tuán)隊(duì)能夠?qū)⒊掷m(xù)風(fēng)險(xiǎn)評(píng)估擴(kuò)展到數(shù)百個(gè)應(yīng)用,從而節(jié)省時(shí)間和成本,無(wú)需停機(jī)。此外,新思科技安全專家直接反饋修復(fù)意見(jiàn),與開(kāi)發(fā)人員交流,以滿足不斷變化的開(kāi)發(fā)需求。

掃描結(jié)果質(zhì)量提高。該銀行最大的挑戰(zhàn)之一是評(píng)估大量AppSec掃描結(jié)果和制定修復(fù)計(jì)劃。這意味著銀行要對(duì)越來(lái)越多的誤報(bào)進(jìn)行分類。隨著互聯(lián)的應(yīng)用逐日增加,銀行的風(fēng)險(xiǎn)面也隨之?dāng)U大。WhiteHat提供了相應(yīng)的解決方案,掃描識(shí)別風(fēng)險(xiǎn),并進(jìn)行分類和優(yōu)先排序。得益于此,工作團(tuán)隊(duì)可以制定戰(zhàn)略性的、有針對(duì)性的計(jì)劃,以修復(fù)生產(chǎn)中最脆弱的應(yīng)用。

新思科技安全專家審查掃描配置,以確保掃描能夠準(zhǔn)確反映應(yīng)用或平臺(tái)的架構(gòu)和數(shù)據(jù)邊界。這些經(jīng)過(guò)驗(yàn)證的漏洞幾乎消除了誤報(bào),從而降低了資源成本。最重要的是,更快、更準(zhǔn)確的安全漏洞識(shí)別和修復(fù)提高了整體應(yīng)用安全性和投資回報(bào)率。

100%合規(guī)。該銀行取得了喜人的成果,達(dá)到并保持 100% PCI 合規(guī)性。其團(tuán)隊(duì)能夠維護(hù)應(yīng)用清單,確保按時(shí)掃描和 BLA,并提供顯示目標(biāo)進(jìn)展情況的定期指標(biāo)。

該產(chǎn)品經(jīng)理介紹:“在和新思科技合作半年內(nèi),我們的PCI合規(guī)性從40%提升到了100%。”

AppSec投資回報(bào)率最大化。通過(guò)無(wú)縫擴(kuò)展并將程序管理添加到工作范圍,新思科技安全測(cè)試服務(wù)團(tuán)隊(duì)與銀行的應(yīng)用安全和開(kāi)發(fā)團(tuán)隊(duì)建立了密切的合作關(guān)系。與團(tuán)隊(duì)的定期協(xié)作確??梢愿鶕?jù)銀行安全策略和最佳實(shí)踐修復(fù)漏洞。項(xiàng)目經(jīng)理制定了可衡量的標(biāo)準(zhǔn),跟蹤整個(gè)銀行的進(jìn)展,包括定期會(huì)議、季度項(xiàng)目審查和年度服務(wù)審查會(huì)議。

安全活動(dòng)項(xiàng)目增多。除了動(dòng)態(tài)應(yīng)用安全測(cè)試解決方案,新思科技還幫助該銀行實(shí)施更多安全活動(dòng),例如新用戶數(shù)據(jù)數(shù)字化、集成系統(tǒng)以將AppSec團(tuán)隊(duì)的手動(dòng)流程自動(dòng)化、漏洞嚴(yán)重程度情景化、安全政策變更咨詢,以及為應(yīng)用安全團(tuán)隊(duì)提供安全培訓(xùn)。

新思科技已經(jīng)幫助和推動(dòng)該銀行成功創(chuàng)建和采用應(yīng)用安全計(jì)劃,為客戶提供適合其要求的高性能、可測(cè)量、可擴(kuò)展和可重復(fù)的 AppSec 計(jì)劃。新思科技安全專家的支持可確保客戶獲得高度準(zhǔn)確的結(jié)果和及時(shí)的修復(fù)建議。

新思科技致力于幫助客戶安全地踏上數(shù)字化轉(zhuǎn)型之旅。作為合作伙伴,新思科技幫助企業(yè)了解和評(píng)估其應(yīng)用的風(fēng)險(xiǎn)狀況,為安全團(tuán)隊(duì)賦能和提升附加值。憑借新思科技可靠的產(chǎn)品和服務(wù),安全團(tuán)隊(duì)高效地交付可信產(chǎn)品,并專注于未來(lái)創(chuàng)新。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

在數(shù)字化轉(zhuǎn)型的浪潮中,5G技術(shù)正扮演著至關(guān)重要的角色。愛(ài)立信總裁兼首席執(zhí)行官鮑毅康(B?rje Ekholm)近日為世界經(jīng)濟(jì)論壇撰文稱:“沒(méi)有高性能的移動(dòng)連接,就沒(méi)有先進(jìn)的數(shù)字化?!?G不僅是下一代移動(dòng)網(wǎng)絡(luò)的核心,更是推...

關(guān)鍵字: 愛(ài)立信 5G 數(shù)字化轉(zhuǎn)型

北京——2025年2月28日 亞馬遜云科技宣布,由西云數(shù)據(jù)運(yùn)營(yíng)的亞馬遜云科技Marketplace(中國(guó)區(qū))正式支持專業(yè)服務(wù)產(chǎn)品,涵蓋技術(shù)培訓(xùn)課程、軟件解決方案實(shí)施、上云評(píng)估咨詢(例如合規(guī)性評(píng)估、架構(gòu)審查、應(yīng)用程序組合/...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 云軟件

2024年11月17日,第三屆數(shù)據(jù)治理年會(huì)暨博覽會(huì)在北京隆重舉行。此次盛會(huì)以“數(shù)字賦能 邁向高質(zhì)量發(fā)展”為主題,全面展示國(guó)內(nèi)數(shù)據(jù)治理的最新成果,匯聚行業(yè)優(yōu)質(zhì)資源,構(gòu)建數(shù)據(jù)管理與應(yīng)用生態(tài)體系,助推我國(guó)數(shù)字經(jīng)濟(jì)的高質(zhì)量發(fā)展。...

關(guān)鍵字: 造物數(shù)科 電子電路 數(shù)字化轉(zhuǎn)型

根據(jù)高德納(Gartner)的一項(xiàng)全球調(diào)查,只有48%的企業(yè)數(shù)字化舉措達(dá)到了或超過(guò)了預(yù)期的商業(yè)成果。同時(shí),該管理咨詢公司的研究顯示,那些在推動(dòng)數(shù)字項(xiàng)目方面特別積極進(jìn)取的CIO和IT經(jīng)理中,有71%實(shí)現(xiàn)了或超過(guò)了他們的目標(biāo)...

關(guān)鍵字: Gartner 數(shù)字化轉(zhuǎn)型 CIO IT

6月27日,“2024數(shù)字化轉(zhuǎn)型標(biāo)桿成果及創(chuàng)新成果”榜單正式發(fā)布。本次征集活動(dòng)由行業(yè)媒體聯(lián)合相關(guān)機(jī)構(gòu)以及著名行業(yè)專家共同制定數(shù)字化轉(zhuǎn)型領(lǐng)域高級(jí)別、權(quán)威性的競(jìng)爭(zhēng)力評(píng)價(jià)指標(biāo)體系。榜單的最終結(jié)果由專家委員會(huì)研究論證,結(jié)合調(diào)查結(jié)...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 智能化

香港生產(chǎn)力促進(jìn)局轄下的“中小企資援組”宣布加強(qiáng)服務(wù),全新推出“Tech Buddy”技術(shù)支持咨詢服務(wù),在技術(shù)層面支持中小企或工商機(jī)構(gòu)申請(qǐng)香港特區(qū)政府資助及發(fā)展數(shù)字轉(zhuǎn)型,例如電商發(fā)展和網(wǎng)絡(luò)安全,迎合市場(chǎng)需要及把握內(nèi)地龐大商...

關(guān)鍵字: 電商 數(shù)字化轉(zhuǎn)型

數(shù)字化轉(zhuǎn)型為形成新質(zhì)生產(chǎn)力提供重要?jiǎng)幽?,在制造業(yè)中,通過(guò)引入智能制造、工業(yè)互聯(lián)網(wǎng)等技術(shù),實(shí)現(xiàn)生產(chǎn)過(guò)程的智能化、數(shù)字化,可提高產(chǎn)品質(zhì)量和生產(chǎn)效率,實(shí)現(xiàn)更高效、更精準(zhǔn)的生產(chǎn)。

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 云平臺(tái)

隨著數(shù)字化轉(zhuǎn)型的加速,全球組織正面臨一個(gè)日益嚴(yán)重的IT技能短缺問(wèn)題。根據(jù)國(guó)際數(shù)據(jù)公司(IDC)的最新研究,這一技能短缺不僅阻礙了組織的數(shù)字化項(xiàng)目,還影響了包括生成性人工智能(genAI)在內(nèi)的新技術(shù)的采納,并對(duì)企業(yè)的收益...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 人工智能 genAI

日本經(jīng)濟(jì)產(chǎn)業(yè)省和日本國(guó)土交通省近日聯(lián)合發(fā)布了“日本汽車數(shù)字化轉(zhuǎn)型戰(zhàn)略”草案。面對(duì)電動(dòng)汽車和高檔汽車向軟件定義汽車(SDV)的發(fā)展趨勢(shì),日本設(shè)定了兩個(gè)階段性目標(biāo)

關(guān)鍵字: 日本汽車 電動(dòng)汽車 數(shù)字化轉(zhuǎn)型 軟件定義汽車

全球智能城市運(yùn)動(dòng)代表著城市環(huán)境設(shè)計(jì)、體驗(yàn)和導(dǎo)航方式的重大轉(zhuǎn)變。這一重大變革部分是由數(shù)字化轉(zhuǎn)型和物聯(lián)網(wǎng)(IoT)技術(shù)推動(dòng)的,這些技術(shù)正在將城市基礎(chǔ)設(shè)施和城市景觀重塑為智能連接中心。這一趨勢(shì)的核心是符合智能城市獨(dú)特需求的先進(jìn)...

關(guān)鍵字: 數(shù)字化轉(zhuǎn)型 物聯(lián)網(wǎng) Wi-Fi
關(guān)閉