0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新思科技Seeker保障法國(guó)Parkeon公司支付系統(tǒng)安全

西西 ? 作者:廠商供稿 ? 2018-12-25 16:28 ? 次閱讀
  • Seeker交互式應(yīng)用安全測(cè)試工具確保整個(gè)系統(tǒng)端到端遵守每個(gè)版本的安全標(biāo)準(zhǔn)。Seeker關(guān)注數(shù)據(jù),提供關(guān)鍵數(shù)據(jù)要求的測(cè)試,例如PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))第6節(jié)中定義的要求。
  • Seeker促進(jìn)測(cè)試和開(kāi)發(fā)團(tuán)隊(duì)之間的溝通。每個(gè)漏洞都會(huì)自動(dòng)鏈接到違規(guī)源代碼,并提供相關(guān)的補(bǔ)救建議。
  • Seeker提升了安全編碼實(shí)踐的意識(shí)和增強(qiáng)了培訓(xùn)。Seeker引導(dǎo)開(kāi)發(fā)人員如何在自己的代碼中修復(fù)問(wèn)題,方便他們學(xué)習(xí)安全的編碼實(shí)踐。

美國(guó)新思科技公司發(fā)布的Seeker是一套交互式應(yīng)用安全測(cè)試(IAST)解決方案,其最新版本經(jīng)過(guò)重新設(shè)計(jì),以支持DevSecOps及持續(xù)交付安全的Web應(yīng)用程序。Seeker在生產(chǎn)前測(cè)試周期無(wú)縫集成到CI/CD流程并監(jiān)控Web應(yīng)用程序。憑借專利技術(shù),Seeker是目前唯一能夠檢測(cè)并自動(dòng)驗(yàn)證是否有可被利用漏洞的應(yīng)用安全解決方案,為開(kāi)發(fā)人員提供實(shí)時(shí)準(zhǔn)確、可操作的信息。

法國(guó)Parkeon公司選擇Seeker為其提供安全支付解決方案,本文將詳細(xì)介紹Seeker如何保障Parkeon公司支付系統(tǒng)安全。

業(yè)務(wù)概況及挑戰(zhàn)

法國(guó)Parkeon公司是城市交通領(lǐng)域的佼佼者,也是停車和運(yùn)輸管理解決方案的全球供應(yīng)商。 Parkeon在全球55個(gè)國(guó)家的3,000多個(gè)城市提供獨(dú)特的停車控制和支付服務(wù)。

Parkeon開(kāi)發(fā)適用于所有銷售渠道的實(shí)時(shí)支付系統(tǒng) ,包括信用卡和借記卡、手機(jī)帳戶、預(yù)付卡、電子錢包以及接觸/非接觸式卡技術(shù)。這些解決方案部署在Parkeon自己的POS終端上,例如路邊停車收費(fèi)表或“憑票停車”以及 “pay-on-foot自助機(jī)”停車場(chǎng)。

隨著電子商務(wù)和遠(yuǎn)程(POS)安全漏洞頻發(fā),Parkeon將應(yīng)用程序的安全性提到最高水平,無(wú)論部署的地理位置在哪。

Parkeon的IT部門選擇了新思科技軟件質(zhì)量與安全部門的交互式應(yīng)用安全測(cè)試(IAST)工具Seeker,以驗(yàn)證其主要電子票務(wù)和交易產(chǎn)品ArchiPEL的端到端安全性和PCI(支付卡行業(yè))合規(guī)性。Parkeon之所以選擇Seeker,是因?yàn)樗哂芯_的漏洞檢測(cè)能力、PCI合規(guī)性檢測(cè)功能、可集成到開(kāi)發(fā)流程集成,而且即使是沒(méi)有安全專業(yè)知識(shí)的開(kāi)發(fā)人員和測(cè)試人員也可以輕松應(yīng)用Seeker。

“我們選擇了Seeker交互式應(yīng)用安全測(cè)試工具,因?yàn)闇y(cè)試人員和開(kāi)發(fā)人員不需要投入時(shí)間或擁有專業(yè)知識(shí)來(lái)定期執(zhí)行安全任務(wù)。Seeker提供漏洞與受影響源代碼之間的關(guān)聯(lián),從而節(jié)省開(kāi)發(fā)人員的工作量?!?/strong>

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

解決方案評(píng)估

Parkeon構(gòu)建完整的支付解決方案,幫助客戶集中電子支付流程。這兩項(xiàng)活動(dòng)都要求整體解決方案架構(gòu)符合行業(yè)中的標(biāo)準(zhǔn)和規(guī)范,例如PCI DSS。

Parkeon一直在使用動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)工具來(lái)驗(yàn)證其集成環(huán)境中應(yīng)用程序的安全性,但該解決方案并沒(méi)有完全符合他們的要求。

該應(yīng)用程序采用敏捷開(kāi)發(fā)方法開(kāi)發(fā),每季度更新五次。Parkeon需要一種工具,將安全驗(yàn)證集成到現(xiàn)有的自動(dòng)化流程中,并且非安全專家的開(kāi)發(fā)人員和測(cè)試人員可以輕松操作。

部署及裨益

部署了新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測(cè)試工具,Parkeon公司獲得以下三大裨益:

首先,Seeker了解并驗(yàn)證數(shù)據(jù)如何流經(jīng)應(yīng)用程序,確保整個(gè)系統(tǒng)端到端符合PCI DSS等安全標(biāo)準(zhǔn)。它還能識(shí)別與敏感數(shù)據(jù)影響相關(guān)的漏洞。

Seeker提供的測(cè)試有助于滿足PCI DSS第6節(jié)的要求。通過(guò)支付鏈的各個(gè)組件自動(dòng)跟蹤關(guān)鍵數(shù)據(jù)(如信用卡信息),Seeker可以驗(yàn)證是否存在漏洞,例如遺忘的調(diào)試數(shù)據(jù)、不安全的操作、不安全的存儲(chǔ),甚至是暫時(shí)存在于文件或數(shù)據(jù)庫(kù)中,向第三方進(jìn)行不安全傳播等潛在危險(xiǎn)。通過(guò)Seeker,Parkeon可以自動(dòng)確保整個(gè)系統(tǒng)符合每個(gè)版本的安全標(biāo)準(zhǔn)。

其次,Seeker通過(guò)將漏洞定位至源代碼庫(kù)中,促進(jìn)測(cè)試和開(kāi)發(fā)團(tuán)隊(duì)之間的溝通。其它動(dòng)態(tài)測(cè)試工具只是通過(guò)違規(guī)URL報(bào)告漏洞。Seeker與此不同,它可以自動(dòng)將漏洞與代碼庫(kù)聯(lián)系起來(lái),以確定哪里必須要進(jìn)行修復(fù)。它將誤報(bào)減少至接近于零,精準(zhǔn)定位易受攻擊的源代碼,并為開(kāi)發(fā)人員提供面向測(cè)試應(yīng)用程序量身定制的明確的補(bǔ)救建議。

通過(guò)采用Seeker,Parkeon提高了安全性,減少了在安全測(cè)試方面花費(fèi)的時(shí)間,并且改善了安全和研發(fā)團(tuán)隊(duì)之間的溝通效率:

  • 開(kāi)發(fā)人員將時(shí)間專注于經(jīng)過(guò)驗(yàn)證的漏洞以及Seeker所建議的源代碼更正上。
  • 測(cè)試人員清楚地了解應(yīng)用程序與OWASP Top10標(biāo)準(zhǔn)以及Parkeon公司安全標(biāo)準(zhǔn)相關(guān)的風(fēng)險(xiǎn)狀況。

第三,Seeker有助于提高安全意識(shí),并且培訓(xùn)開(kāi)發(fā)人員按照OWASP Top 10的標(biāo)準(zhǔn)進(jìn)行安全編碼實(shí)踐。通過(guò)解釋業(yè)務(wù)風(fēng)險(xiǎn)并提供詳細(xì)的、前后關(guān)聯(lián)的補(bǔ)救建議,Seeker幫助Parkeon的測(cè)試和開(kāi)發(fā)團(tuán)隊(duì)提升安全意識(shí),并進(jìn)行持續(xù)的培訓(xùn),從而提高了其代碼的安全性。

“Seeker交互式應(yīng)用安全測(cè)試工具解決了我們集成和自動(dòng)化的需求。它為用戶提供培訓(xùn)和知識(shí)。Seeker是一套完美的工具,幫助我們提高安全實(shí)踐以構(gòu)建杰出的軟件?!?/strong>

—Parkeon 公司管理業(yè)務(wù)服務(wù)部門首席信息安全官L. Porchon

總結(jié)

新思科技軟件質(zhì)量與安全部門的Seeker交互式應(yīng)用安全測(cè)試工具無(wú)縫集成到Parkeon公司的安全自動(dòng)化流程,確保其開(kāi)發(fā)和測(cè)試團(tuán)隊(duì)能快速、安全并且合規(guī)地發(fā)布產(chǎn)品,同時(shí)提高生產(chǎn)力和安全意識(shí)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • Seeker
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    2940
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    銀行系統(tǒng)安全用電解決方案

    程瑜 安科瑞電氣股份有限公司 上海嘉定 201801 1、概述 銀行是重點(diǎn)安全保護(hù)部分,關(guān)系到社會(huì)資金的穩(wěn)定,也是消防重點(diǎn)單位,消防安全保障工作是銀行工作的重要方面。 截至到目前,我國(guó)
    的頭像 發(fā)表于 08-08 10:00 ?168次閱讀
    銀行<b class='flag-5'>系統(tǒng)安全</b>用電解決方案

    思科將向AI初創(chuàng)公司投資10億美元

    思科近日宣布,計(jì)劃向?qū)W⒂凇?b class='flag-5'>安全可靠”人工智能服務(wù)的初創(chuàng)公司投資10億美元,以進(jìn)一步鞏固其在AI技術(shù)領(lǐng)域的地位。作為這一戰(zhàn)略的一部分,思科已承諾約2億美元的資金,并已投資了Mistra
    的頭像 發(fā)表于 06-07 09:39 ?492次閱讀

    分布式運(yùn)維管理平臺(tái)助力銀行系統(tǒng)安全運(yùn)維的案例研究

    一、案例背景 隨著銀行業(yè)務(wù)的快速發(fā)展和數(shù)字化轉(zhuǎn)型的推進(jìn),銀行系統(tǒng)面臨著越來(lái)越復(fù)雜的運(yùn)維挑戰(zhàn)。傳統(tǒng)的運(yùn)維方式已難以滿足銀行業(yè)務(wù)的需求,特別是在系統(tǒng)安全運(yùn)維方面,銀行需要更加高效、智能的解決方案來(lái)保障
    的頭像 發(fā)表于 03-26 16:04 ?324次閱讀

    思科技收購(gòu)Intrinsic ID,強(qiáng)化半導(dǎo)體IP產(chǎn)品組合

    思科技(Synopsys)近日宣布,已成功完成對(duì)Intrinsic ID的收購(gòu)。Intrinsic ID作為嵌入式系統(tǒng)安全IP領(lǐng)域的佼佼者,專注于PUF(技術(shù)的研發(fā)。此次收購(gòu)標(biāo)志著新思科技在半導(dǎo)體IP領(lǐng)域的布局再次擴(kuò)大,為其全
    的頭像 發(fā)表于 03-25 11:23 ?574次閱讀

    法國(guó)電信公司Orange因不遵守GPL開(kāi)源許可被罰65萬(wàn)歐元

    根據(jù) 2024 年 2 月 14 日下達(dá)的判決,法國(guó)上訴法院判定當(dāng)?shù)仉娦?b class='flag-5'>公司 Orange 因未遵守 GNU GPL v2 許可證條款而侵權(quán),并且需要向 Entr'Ouvert 支付 50 萬(wàn)歐元的經(jīng)濟(jì)損失賠償和 15
    的頭像 發(fā)表于 02-25 13:50 ?662次閱讀
    <b class='flag-5'>法國(guó)</b>電信<b class='flag-5'>公司</b>Orange因不遵守GPL開(kāi)源許可被罰65萬(wàn)歐元

    北匯信息成為法國(guó)RTaW公司中國(guó)區(qū)經(jīng)銷商

    2024年2月7日,法國(guó)RTaW公司正式宣布北匯信息成為其在中國(guó)區(qū)的授權(quán)經(jīng)銷商。RTaW公司RTaW(RealTime-at-Work)是一家專注于關(guān)鍵嵌入式系統(tǒng)模擬仿真、設(shè)計(jì)以及配置
    的頭像 發(fā)表于 02-19 12:24 ?322次閱讀
    北匯信息成為<b class='flag-5'>法國(guó)</b>RTaW<b class='flag-5'>公司</b>中國(guó)區(qū)經(jīng)銷商

    工業(yè)互聯(lián)網(wǎng)安全管控與審計(jì)系統(tǒng)保障”工控系統(tǒng)網(wǎng)絡(luò)安全

    %攀升至2025年的55%。 ? 由國(guó)聯(lián)易安的研究團(tuán)隊(duì)自主研發(fā)的工業(yè)互聯(lián)網(wǎng)安全審計(jì)系統(tǒng)從管理層面提供工業(yè)互聯(lián)網(wǎng)安全性的有效監(jiān)管,實(shí)現(xiàn)對(duì)工業(yè)控制系統(tǒng)
    的頭像 發(fā)表于 01-15 17:34 ?410次閱讀
    工業(yè)互聯(lián)網(wǎng)<b class='flag-5'>安全</b>管控與審計(jì)<b class='flag-5'>系統(tǒng)</b>“<b class='flag-5'>保障</b>”工控<b class='flag-5'>系統(tǒng)</b>網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    紫光同芯引領(lǐng)支付安全芯高度 筑牢可信身份芯基石

    11月28日,全球領(lǐng)先的創(chuàng)新支付與身份識(shí)別行業(yè)盛會(huì)——“2023年法國(guó)支付、智能識(shí)別及數(shù)字安全展(Trustech 2023)在巴黎凡爾賽門展覽中心隆重開(kāi)幕。展會(huì)吸引了來(lái)自中國(guó)、
    的頭像 發(fā)表于 11-29 10:27 ?892次閱讀

    保障隧道施工安全的智能化管理系統(tǒng)

    保障隧道施工安全的智能化管理系統(tǒng) 【云南恩田智能】隨著城市化進(jìn)程的推進(jìn),地下隧道工程在城市建設(shè)中占據(jù)著重要地位。然而,隧道施工的特殊性和危險(xiǎn)性給施工管理帶來(lái)了極大的挑戰(zhàn),為了有效保障
    的頭像 發(fā)表于 11-25 15:39 ?380次閱讀

    OpenHarmony技術(shù)大會(huì) | OS安全分論壇圓滿舉辦:構(gòu)建系統(tǒng)安全“堡壘”

    ,如何確保系統(tǒng)安全、防止數(shù)據(jù)被竊取,已成為全球用戶關(guān)注的焦點(diǎn)。在這樣的背景下,2023年11月4日舉辦的第二屆開(kāi)放原子開(kāi)源基金會(huì)OpenHarmony技術(shù)大會(huì)OS安全分論壇上,眾多專家學(xué)者就系統(tǒng)安全、數(shù)據(jù)
    的頭像 發(fā)表于 11-10 20:25 ?598次閱讀

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US)

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US) 日前思科大手筆收購(gòu)了一家網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-02 17:46 ?963次閱讀

    基于邊緣智能網(wǎng)關(guān)的儲(chǔ)能系統(tǒng)安全監(jiān)測(cè)管理方案

    針對(duì)儲(chǔ)能系統(tǒng)安全監(jiān)測(cè)管理,可以采用佰馬邊緣智能網(wǎng)關(guān)方案,依托強(qiáng)大的數(shù)據(jù)采集能力、邊緣計(jì)算能力、設(shè)備控制能力、聯(lián)動(dòng)響應(yīng)能力,實(shí)現(xiàn)對(duì)儲(chǔ)能系統(tǒng)的精細(xì)化、智能化安全管控,保障系統(tǒng)整體
    的頭像 發(fā)表于 10-25 18:00 ?517次閱讀
    基于邊緣智能網(wǎng)關(guān)的儲(chǔ)能<b class='flag-5'>系統(tǒng)安全</b>監(jiān)測(cè)管理方案

    思科技的軟件質(zhì)量與安全解決方案獲得行業(yè)認(rèn)可

    ? 在當(dāng)今數(shù)智化時(shí)代,軟件已成為各行業(yè)的核心競(jìng)爭(zhēng)力。新思科技致力于為客戶提供最優(yōu)質(zhì)的軟件產(chǎn)品和服務(wù)。近期,新思科技的軟件質(zhì)量與安全解決方案獲得了包括業(yè)內(nèi)權(quán)威機(jī)構(gòu)和客戶等多方的贊譽(yù)和認(rèn)可。 新
    的頭像 發(fā)表于 10-17 10:14 ?876次閱讀

    輸電線路故障定位監(jiān)測(cè)裝置-保障電力系統(tǒng)安全運(yùn)行

    ,輸電線路故障定位監(jiān)測(cè)裝置(HFP-GZS2000)應(yīng)運(yùn)而生,成為保障電力系統(tǒng)安全運(yùn)行的利器。 一、輸電線路故障定位監(jiān)測(cè)裝置HFP-GZS2000的主要功能 1.實(shí)時(shí)監(jiān)測(cè):輸電線路故障定位監(jiān)測(cè)裝置HFP-GZS2000能夠?qū)崟r(shí)監(jiān)測(cè)輸電線路的各項(xiàng)參數(shù),如電流、電壓
    的頭像 發(fā)表于 10-12 14:46 ?1367次閱讀

    如何利用安防監(jiān)控系統(tǒng)保障商業(yè)安全

    隨著社會(huì)的不斷發(fā)展,商業(yè)安全問(wèn)題越來(lái)越受到人們的關(guān)注。為了保障商業(yè)安全,許多企業(yè)和機(jī)構(gòu)都采用了安防監(jiān)控系統(tǒng)。本文將介紹如何利用安防監(jiān)控系統(tǒng)
    的頭像 發(fā)表于 10-11 16:22 ?700次閱讀