新思科技助力法国电信企业SFR应对软件安全挑战

发布者:EEWorld资讯最新更新时间:2020-09-07 来源: EEWORLD关键字:新思科技  SFR 手机看文章 扫描二维码
随时随地手机看文章

美国新思科技公司发布的Seeker交互式应用安全测试解决方案可以帮助开发人员在软件开发生命周期( SDLC )早期解决关键安全漏洞,节省宝贵的时间、资源和成本。企业可以通过在投产之前保障应用安全来降低风险。

 

image.png


法国电信企业SFR (Société française du radiotelephone)为应对软件安全的挑战,开始采用Seeker交互式应用安全解决方案,实现了在SDLC早期就能确保代码安全,并且将开发人员置于安全测试核心的位置。

 

企业概览


Altice Europe是一家跨国电信集团,在法国电信与媒体融合领域有着举足轻重的地位,通过其旗下的电信运营商SFR (Société française du radiotelephone)为2,300多万客户服务,为消费者和企业提供语音、视频、数据、互联网电信及相关专业服务。

 

挑战:在软件开发生命周期中段才置入安全


SFR公司B2C业务的 IT部门服务超过2,300万客户,每年部署数十个大型项目,包括Web、前端和办公应用程序。该部门希望提升网络安全策略,通过增加动态扫描程序完善其安全工具,进行动态安全管理(在代码执行和几个应用程序之间或前后端之间对话的框架内),以实现在软件开发生命周期(SDLC)早期就能确保代码安全。

 

image.png


具体而言,SFR希望解决方案可以:


Ÿ   使开发人员能够参与并了解最新的网络安全问题

Ÿ   减少软件开发项目在生产阶段的漏洞数量

Ÿ   减少对客户的潜在影响以及降低法律机构对其进行经济处罚的风险

Ÿ   使开发人员或者测试人员能在SDLC早期就能修复漏洞

Ÿ   作为CI / CD工作流程的一部分,启用自动安全测试和即时漏洞检测

Ÿ   获取上下文信息,便捷、实时地重现和修复漏洞

Ÿ   即时获得检测结果以进行快速修复

Ÿ   比静态应用安全测试工具的结果更加精确

Ÿ   提升跨职能协作

 

SFR验证与安全总监Robert Cohen介绍道:“SFR选择了新思科技Seeker交互式应用安全测试解决方案,帮助防止Web应用程序的代码漏洞,并获得实时结果以进行快速修复。”

 

解决方案:部署企业级交互式应用安全测试,在SDLC早期识别漏洞

新思科技的Seeker 交互式应用安全测试解决方案旨在帮助发现高风险的安全漏洞,同时促进开发和安全团队之间的协作。

 

Seeker 交互式应用安全测试可以检测到Web应用程序漏洞,并将其直接与业务影响联系在一起,从而清楚地说明风险。 Seeker无缝集成到CI / CD工作流程中,可自动进行应用程序安全性测试,而不会减慢发布周期。

 

Seeker交互式应用安全测试通过使开发人员能够在SDLC早期修复关键的安全漏洞,节约了宝贵的时间、资源和成本。 而且,Seeker通过在应用程序投入生产之前对其进行保护来降低风险。

 

通过实时自动验证检测结果,Seeker交互式应用安全测试有助于减少其它应用程序安全测试工具中常见的误报,从而可以轻松地对重要的关键漏洞进行分类和优先级划分。

 

Seeker交互式应用安全测试还为开发人员提供了代码中漏洞的确切位置,修复建议以及代码执行流程,以帮助他们快速修复漏洞。

 

成效:将开发人员置于安全测试的核心


SFR正在部署Seeker交互式应用安全测试,之后会每天将其用于每次代码审查。SFR公司B2C业务的 IT部门目前每天大约测试十几个本地应用程序,这个数量将增加到几十个。全面部署Seeker交互式应用安全测试解决方案后,误报率会降低,并且生产率会大幅提高。

 

即使是在部署初期,SFR已经看到了裨益:


Ÿ   相比静态应用安全测试等其它工具,Seeker交互式应用安全测试的检测能力更胜一筹

Ÿ   开发人员回归到处理安全挑战的核心位置,在交付产品的同时保持安全规范一致性。

 

SFR公司B2C业务 IT部门网络安全高级经理Zine-Eddine Yahoui指出他最赞赏Seeker交互式应用安全测试的三个优点:在执行代码期间识别漏洞的能力;内容翔实的报告;识别代码行以简化开发团队修复漏洞过程的能力。

 


关键字:新思科技  SFR 引用地址: 新思科技助力法国电信企业SFR应对软件安全挑战

上一篇:“防”字当头,第三方脚本成为网络攻击“重灾区”
下一篇:派拓网络:知名品牌域名最易被模仿抢注,用于欺骗消费者

推荐阅读最新更新时间:2024-11-13 17:40

新思科技3.3 亿美元收购WhiteHat Security
收购将扩展新思科技应用安全软件即服务的能力 随着互联网和物联网的广泛应用,消费及工业应用场景的功能更加开放,但隐藏的安全风险也不容忽视。数字化转型正在加速,软件安全能力的交付正在愈加受到重视,应用安全软件即服务已经成为新趋势。 新思科技(Synopsys, Nasdaq: SNPS)于2022年6月22日宣布已完成对应用安全软件即服务 (SaaS) 提供商 WhiteHat Security的收购。随着 WhiteHat Security 的加入,新思科技将提供重要的 SaaS 功能和市场领先的动态应用安全测试 (DAST) 技术,进一步增强其广泛的应用安全测试组合产品。新思科技与WhiteHat Security
[物联网]
<font color='red'>新思科技</font>3.3 亿美元收购WhiteHat Security
新思科技推出Intelligent Orchestration解决方案优化DevOps管道效率
新思科技推出Intelligent Orchestration解决方案优化DevOps管道的速度和效率 Intelligent Orchestration解决方案可与CloudBees、GitHub及其它DevOps合作伙伴工具无缝集成,促进自动化安全测试工作流程 Intelligent Orchestration的概念和技术不断在完善,可以帮助负责 DevOps 交付和执行的所有关键角色从中受益,包括DevOps工程师、开发人员及AppSec主管等。 近日,新思科技(Synopsys)推出了Intelligent Orchestration解决方案——专门的应用安全自动化管道,优化速度和效率,可确保在正确的时间执行适
[测试测量]
Mentor Graphics 赢得与 Synopsys 的专利诉讼的禁止令
俄勒冈州,2015 年3月12日 Mentor Graphics公司(納斯達克代碼:MENT)今天宣佈, 俄勒冈州联邦地区法院已发布一项有利于Mentor Graphics 的禁制令。该禁制令禁止 Synopsys公司在美国制造、使用、销售、随约销售、许可或租赁任何涵盖 Mentor Graphics 专利模拟技术(美国专利号为 6,240,376)的硬件模拟器或软件。 该禁制令还禁止 Synopsys 从美国境外将任何涵盖 Mentor 专利技术的硬件模拟器进口至美国,以及销售或租赁侵权硬件模拟器以供美国境内人士使用。除此之外,因 Synopsys 过去的侵权行为造成了 Mentor 的利润损失,法院确定
[半导体设计/制造]
新思科技通过中国信息通信研究院开源工具本地化方案评测
很多软件都是建立在可重用的开源组件的基础之上。虽然代码重用的效率提高和成本节省很明显,但企业很少定期检查开源代码以查找潜在的安全性和法律问题。因此,他们仍未了解其开源风险和义务。新思科技Black Duck解决方案是帮助企业在整个软件开发生命周期(SDLC) 中管理开源的解决方案,可以在开发和运营的各个阶段为企业提供帮助。 美国新思科技公司 (Synopsys) 于2020年10月16日亮相2020 OSCAR开源产业大会,并且大会宣布新思科技高分通过中国信息通信研究院的开源工具的本地化方案评测。值得一提的是,新思科技软件组成分析工具Black Duck在此次严苛的评估中表现优异,开源组件检出率高达95%。 本次大会
[嵌入式]
<font color='red'>新思科技</font>通过中国信息通信研究院开源工具本地化方案评测
新思科技联合Elektrobit推出用于ARC功能安全处理器IP的EB tresos Classic AUTOSAR软件
为加快早期软件开发,Elektrobit将其Classic AUTOSAR软件移植到新思科技的ARC EM 和HS功能安全处理器上 基于ARC处理器的硬件和软件平台让汽车芯片开发者能够根据AUTOSAR标准快速开发关键安全功能 组合解决方案支持用于单芯片汽车解决方案的集成安全管理器,可降低系统成本,减少芯片功耗和面积,并提高实时响应速度 新思科技(Synopsys, Inc. , 纳斯达克股票代码:SNPS)近日宣布,为汽车行业提供嵌入式互联软件产品的全球供应商Elektrobit (EB)为其符合ASIL-D的DesignWare®ARC® EM及ARC HS功能安全(FS)处理器IP提供EB tresos Clas
[汽车电子]
新思科技谈未来产业的发展和创新
集微网珠海站消息,中国集成电路设计业 2018 年会暨珠海集成电路产业创新发展高峰论坛今日在珠海举行。 新思科技中国区副总经理王礼宾发表主题为“从芯片到软件推动产业链融合与创新”演讲。他表示从通用处理器到AI/ML专用处理器的计算架构演进,强大的性能需求已与摩尔定律的演进放缓形成巨大反差。 近期,图灵奖得主David Patterson说,如果等着芯片更快,需要很长的时间。需要做的是探索新的架构,实现新的性能提升。 目前,半导体科技浪潮层层叠起,以万物智能为首的半导体应用包括目前热门的人工智能,自动驾驶,AIoT将为半导体行业带来新的生机。 在汽车电子方面,王礼宾表示汽车是终极移动设备。他指出到2020
[手机便携]
灿芯半导体与新思科技延双方的IP OEM合作协议
中国上海,2019年9月3日,全球领先的定制化芯片(ASIC)设计解决方案提供商灿芯半导体(“灿芯”)与新思科技(Synopsys, Inc.,纳斯达克股票代码:SNPS)与共同宣布,延长双方的IP OEM合作协议,从而使灿芯能够继续得到新思科技全面且高质量的DesignWare® IP及专业技术支持。 灿芯首席执行官庄志青博士表示:“与新思科技延长合作伙伴关系,可以让我们的用户继续获得全面的硅验证IP产品组合,满足其不同需求。将新思科技Designware IP解决方案与灿芯的设计服务相结合,有助于降低风险和成本,加快SoC设计进程,并缩短上市时间。” 新思科技IP营销副总裁John Koeter表示:“新思科技的IPO
[嵌入式]
新思科技为OPPO软件工程系统提供安全支持
开展BSIMM软件安全评估,助力构建整体可信工程 智能手机越来越方便。衣食住行,理财娱乐等都可以在一部手机上运行。同时,公众对手机内的安全、隐私、费用敏感权限实施监控也愈加关心。手机厂商需要在安全领域不断探索,研发更符合当下消费者需求得产品。 科技为人 自成立以来,OPPO广东移动通信有限公司(以下简称OPPO)业务已遍布全球40多个国家和地区,其产品在全球已有超过3亿用户。自2019年以来,OPPO的研发投入已达100亿人民币,通过技术进一步推进设计。现在,OPPO多款手机产品搭载了网络安全态势感知、网络攻击识别算法等创新技术,具备网站检测、财产风险提示等安全功能,并且也开发了权限记录、隐私替身等保护隐私的功能。
[手机便携]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved