Contrast Assessはソフトウェアに脆弱性評価機能を実装し、セキュリティホールを自動的に特定する
画期的なアプリケーション・セキュリティ・テストツールです。
Contrast Assess は、コード変更のスピードでセキュリティ脆弱性評価結果を提供
Contrastエージェントが、アプリケーション内部でコードを監視して脆弱性を報告するため、開発者はセキュリティ担当者の手を借りずに脆弱性を見つけ出し、修正することができます。セキュリティチームはガバナンスに集中出来ます。
Contrast Assessは、アプリケーションにスマートセンサを組み込んだインテリジェントエージェントにより脆弱性を検知
コードをアプリケーション内部からリアルタイム分析します。開発者やセキュリティチームの手を止める誤検知を最小限にします。
貴社のツール群と連携すればインストール後、数分でセキュリティ問題を解決
Contrast Assess は、チャットツール、チケット管理システム、CI/CDツール、RESTful APIとのネイティブ連携をはじめ開発・運用でご使用のツールセットとシームレスに連携。
Contrast Assess は、アプリケーションポートフォリオ全体の脆弱性評価可能
結果は継続的に報告されるため、開発チームはソフトウェアの安全確認後、素早くソフトウェアをリリースしアジャイル対応出来ます。
ソフトウェアコードの80%がオープンソースやサードパーティのライブラリを活用していることをご存じでしたか?
ContrastSecurityは、サードパーティのOSSライブラリを自動的に検索し、既知のリスクを通知しまし、OSSバージョン管理と利用情報を提供して開発チームはリスクを削減出来ます。
ContrastSecurityは市販されているアプリケーション・セキュリティ・ツールの中で最も正確、迅速かつ拡張可能なソリューションです。
従来のアプリケーション・セキュリティ・テストソリューションとは異なり、Contrastはアプリケーションセキュリティのエキスパートに頼らずに高い精度で脆弱性を検出します。この精度はContrastSecurityの特許取得済みディープセキュリティ検知技術によるもので、本技術は最も効果の高いインタラクティブ (IAST)、静的 (SAST)、動的 (DAST) などアプリケーションセキュリティテスト技術、ソフトウェア構造分析 (SCA)、コンフィグレーション分析と連携して高精度で脆弱性を検知します。
ContrastSecurityは、いつでもどこでもソフトウェアの実行中に正確な脆弱性とコンプライアンス・リスク情報を検知します。開発やQA、セキュリティチームはソフトウェアの開発やテスト中に結果を取得し修復が最も簡単で安価となるソフトウェアライフサイクルの初期段階にセキュリティの欠陥を見つけ出し、修正できるようになります。
ContrastSecurityは、ソフトウェアライフサイクルや開発チームや運用チームが既にご使用のツールセットにシームレスに連携します。IDE、ChatOps、問題管理システム、CI/CDツールやRESTful APIとのネイティブ連携も含まれます。このシームレスな連携により、ContrastSecurityはアジャイル、DevOpsやコンテナ、マイクロサービス、API、クラウドネイティブ等をはじめとする最新のソフトウェアアーキテクチャやデプロイモデル等、最新のソフトウェア開発技術との組み合わせに最適です。
ContrastSecurityは、アプリケーションセキュリティを各アプリケーションに計装するため拡張性を持ち、セキュリティとコンプライアンスの評価をアプリケーションポートフォリオ全体に提供します。実行中のアプリケーションはすべて並行して継続的に結果を出します。このモデルは、ヒトという、余計なステップを追加しスケールできない要素であるアプリケーションエキスパートを要するレガシーのアプローチとは大きく異なります。
“英国最大の政府部局でアプリケーションにContrast Assessを計装したとき、アプリケーションセキュリティの知識すべてを詰め込んだ信じられないほど強力なデバッグエージェントをプロジェクトチームに引き渡したような感じでした”
全文を読む >>“Contrast Assessのデプロイが簡単なのにとても驚きました。アプリケーションをContrastエージェントと共に実行するだけで立ち上がって動作するのです。エージェントはワンクリックでオンオフでき、チェーンの全員に可視性を提供します”
全文を読む>>Contrast SecurityはWebアプリケーションに対するサイバー攻撃を防御するセキュリティ技術における世界有数のソリューションプロバイダーです。Contrast Securityは、エージェントをアプリケーションサーバーにインストールするだけで、脆弱性検知や攻撃防御を自動化する特許取得済み「ディープセキュリティ・インスツルメンテーション」という画期的な技術を有しています。ContrastSecurityによりお客様は全社のWebアプリケーション開発から、その本番環境の運用まで安全に保護することが出来ます。