0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技Seeker保障法国Parkeon公司支付系统安全

西西 作者:厂商供稿 2018-12-25 16:28 次阅读
  • Seeker交互式应用安全测试工具确保整个系统端到端遵守每个版本的安全标准。Seeker关注数据,提供关键数据要求的测试,例如PCI DSS(支付卡行业数据安全标准)第6节中定义的要求。
  • Seeker促进测试和开发团队之间的沟通。每个漏洞都会自动链接到违规源代码,并提供相关的补救建议。
  • Seeker提升了安全编码实践的意识和增强了培训。Seeker引导开发人员如何在自己的代码中修复问题,方便他们学习安全的编码实践。

美国新思科技公司发布的Seeker是一套交互式应用安全测试(IAST)解决方案,其最新版本经过重新设计,以支持DevSecOps及持续交付安全的Web应用程序。Seeker在生产前测试周期无缝集成到CI/CD流程并监控Web应用程序。凭借专利技术,Seeker是目前唯一能够检测并自动验证是否有可被利用漏洞的应用安全解决方案,为开发人员提供实时准确、可操作的信息

法国Parkeon公司选择Seeker为其提供安全支付解决方案,本文将详细介绍Seeker如何保障Parkeon公司支付系统安全。

业务概况及挑战

法国Parkeon公司是城市交通领域的佼佼者,也是停车和运输管理解决方案的全球供应商。 Parkeon在全球55个国家的3,000多个城市提供独特的停车控制和支付服务。

Parkeon开发适用于所有销售渠道的实时支付系统 ,包括信用卡和借记卡、手机帐户、预付卡、电子钱包以及接触/非接触式卡技术。这些解决方案部署在Parkeon自己的POS终端上,例如路边停车收费表或“凭票停车”以及 “pay-on-foot自助机”停车场。

随着电子商务和远程(POS)安全漏洞频发,Parkeon将应用程序的安全性提到最高水平,无论部署的地理位置在哪。

Parkeon的IT部门选择了新思科技软件质量与安全部门的交互式应用安全测试(IAST)工具Seeker,以验证其主要电子票务和交易产品ArchiPEL的端到端安全性和PCI(支付卡行业)合规性。Parkeon之所以选择Seeker,是因为它具有精确的漏洞检测能力、PCI合规性检测功能、可集成到开发流程集成,而且即使是没有安全专业知识的开发人员和测试人员也可以轻松应用Seeker。

“我们选择了Seeker交互式应用安全测试工具,因为测试人员和开发人员不需要投入时间或拥有专业知识来定期执行安全任务。Seeker提供漏洞与受影响源代码之间的关联,从而节省开发人员的工作量。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

解决方案评估

Parkeon构建完整的支付解决方案,帮助客户集中电子支付流程。这两项活动都要求整体解决方案架构符合行业中的标准和规范,例如PCI DSS。

Parkeon一直在使用动态应用安全测试(DAST)工具来验证其集成环境中应用程序的安全性,但该解决方案并没有完全符合他们的要求。

该应用程序采用敏捷开发方法开发,每季度更新五次。Parkeon需要一种工具,将安全验证集成到现有的自动化流程中,并且非安全专家的开发人员和测试人员可以轻松操作。

部署及裨益

部署了新思科技软件质量与安全部门的Seeker交互式应用安全测试工具,Parkeon公司获得以下三大裨益:

首先,Seeker了解并验证数据如何流经应用程序,确保整个系统端到端符合PCI DSS等安全标准。它还能识别与敏感数据影响相关的漏洞。

Seeker提供的测试有助于满足PCI DSS第6节的要求。通过支付链的各个组件自动跟踪关键数据(如信用卡信息),Seeker可以验证是否存在漏洞,例如遗忘的调试数据、不安全的操作、不安全的存储,甚至是暂时存在于文件或数据库中,向第三方进行不安全传播等潜在危险。通过Seeker,Parkeon可以自动确保整个系统符合每个版本的安全标准。

其次,Seeker通过将漏洞定位至源代码库中,促进测试和开发团队之间的沟通。其它动态测试工具只是通过违规URL报告漏洞。Seeker与此不同,它可以自动将漏洞与代码库联系起来,以确定哪里必须要进行修复。它将误报减少至接近于零,精准定位易受攻击的源代码,并为开发人员提供面向测试应用程序量身定制的明确的补救建议。

通过采用Seeker,Parkeon提高了安全性,减少了在安全测试方面花费的时间,并且改善了安全和研发团队之间的沟通效率:

  • 开发人员将时间专注于经过验证的漏洞以及Seeker所建议的源代码更正上。
  • 测试人员清楚地了解应用程序与OWASP Top10标准以及Parkeon公司安全标准相关的风险状况。

第三,Seeker有助于提高安全意识,并且培训开发人员按照OWASP Top 10的标准进行安全编码实践。通过解释业务风险并提供详细的、前后关联的补救建议,Seeker帮助Parkeon的测试和开发团队提升安全意识,并进行持续的培训,从而提高了其代码的安全性。

“Seeker交互式应用安全测试工具解决了我们集成和自动化的需求。它为用户提供培训和知识。Seeker是一套完美的工具,帮助我们提高安全实践以构建杰出的软件。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

总结

新思科技软件质量与安全部门的Seeker交互式应用安全测试工具无缝集成到Parkeon公司的安全自动化流程,确保其开发和测试团队能快速、安全并且合规地发布产品,同时提高生产力和安全意识。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    785

    浏览量

    50293
  • Seeker
    +关注

    关注

    0

    文章

    1

    浏览量

    2945
收藏 人收藏

    评论

    相关推荐

    润和软件参与openEuler社区操作系统安全主题技术交流

    信息技术飞速发展,操作系统安全已成为保障数字世界稳定运行的基石,OpenAtom openEuler(简称"openEuler")致力于构建一个开放、可靠、安全的开源操作系统生态
    的头像 发表于 11-13 16:14 224次阅读

    蓝牙AES+RNG如何保障物联网信息安全

    ‌2017年,某安全公司发现黑客利用智能鱼缸窃取关键数据‌。这些鱼缸配备了接入网络的智能传感器,原用于监控水温、水箱清洁度等数据。黑客通过鱼缸传感网络,成功入侵网络,窃取了大量数据,并将数据发送至
    发表于 11-08 15:38

    银行系统安全用电解决方案

    程瑜 安科瑞电气股份有限公司 上海嘉定 201801 1、概述 银行是重点安全保护部分,关系到社会资金的稳定,也是消防重点单位,消防安全保障工作是银行工作的重要方面。 截至到目前,我国
    的头像 发表于 08-08 10:00 263次阅读
    银行<b class='flag-5'>系统安全</b>用电解决方案

    思科将向AI初创公司投资10亿美元

    思科近日宣布,计划向专注于“安全可靠”人工智能服务的初创公司投资10亿美元,以进一步巩固其在AI技术领域的地位。作为这一战略的一部分,思科已承诺约2亿美元的资金,并已投资了Mistra
    的头像 发表于 06-07 09:39 531次阅读

    思科技将出售软件质量与安全部门

    思科技近日宣布,将出售其软件质量与安全业务部门,此次交易价值高达21亿美元,预计在今年下半年完成。此举标志着新思科技在优化其业务结构、提升利润率方面迈出了重要一步。
    的头像 发表于 05-14 14:22 441次阅读

    思科完成对Isovalent的收购

    全球领先的网络技术公司思科(Cisco)近日宣布,已完成对开源云原生网络与安全领域的佼佼者Isovalent的收购。
    的头像 发表于 05-06 10:41 589次阅读

    分布式运维管理平台助力银行系统安全运维的案例研究

    一、案例背景 随着银行业务的快速发展和数字化转型的推进,银行系统面临着越来越复杂的运维挑战。传统的运维方式已难以满足银行业务的需求,特别是在系统安全运维方面,银行需要更加高效、智能的解决方案来保障
    的头像 发表于 03-26 16:04 435次阅读

    思科技收购Intrinsic ID,强化半导体IP产品组合

    思科技(Synopsys)近日宣布,已成功完成对Intrinsic ID的收购。Intrinsic ID作为嵌入式系统安全IP领域的佼佼者,专注于PUF(技术的研发。此次收购标志着新思科技在半导体IP领域的布局再次扩大,为其全
    的头像 发表于 03-25 11:23 627次阅读

    法国电信公司Orange因不遵守GPL开源许可被罚65万欧元

    根据 2024 年 2 月 14 日下达的判决,法国上诉法院判定当地电信公司 Orange 因未遵守 GNU GPL v2 许可证条款而侵权,并且需要向 Entr'Ouvert 支付 50 万欧元的经济损失赔偿和 15
    的头像 发表于 02-25 13:50 792次阅读
    <b class='flag-5'>法国</b>电信<b class='flag-5'>公司</b>Orange因不遵守GPL开源许可被罚65万欧元

    北汇信息成为法国RTaW公司中国区经销商

    2024年2月7日,法国RTaW公司正式宣布北汇信息成为其在中国区的授权经销商。RTaW公司RTaW(RealTime-at-Work)是一家专注于关键嵌入式系统模拟仿真、设计以及配置
    的头像 发表于 02-19 12:24 390次阅读
    北汇信息成为<b class='flag-5'>法国</b>RTaW<b class='flag-5'>公司</b>中国区经销商

    工业互联网安全管控与审计系统保障”工控系统网络安全

    %攀升至2025年的55%。   由国联易安的研究团队自主研发的工业互联网安全审计系统从管理层面提供工业互联网安全性的有效监管,实现对工业控制系统
    的头像 发表于 01-15 17:34 477次阅读
    工业互联网<b class='flag-5'>安全</b>管控与审计<b class='flag-5'>系统</b>“<b class='flag-5'>保障</b>”工控<b class='flag-5'>系统</b>网络<b class='flag-5'>安全</b>

    恒峰—配网行波型故障预警与定位装置:保障电力系统安全稳定运行的重要利器

    随着现代工业的快速发展,电力系统作为支撑社会经济发展的重要基础设施,其安全稳定运行显得尤为重要。为了提高电力系统安全性和可靠性,我国在配网领域不断引进新技术、新设备,以期为电力
    的头像 发表于 12-28 10:59 3053次阅读
    恒峰—配网行波型故障预警与定位装置:<b class='flag-5'>保障</b>电力<b class='flag-5'>系统安全</b>稳定运行的重要利器

    隧道施工背后的安全保障

    电子发烧友网站提供《隧道施工背后的安全保障.docx》资料免费下载
    发表于 12-05 09:52 0次下载

    紫光同芯引领支付安全芯高度 筑牢可信身份芯基石

    11月28日,全球领先的创新支付与身份识别行业盛会——“2023年法国支付、智能识别及数字安全展(Trustech 2023)在巴黎凡尔赛门展览中心隆重开幕。展会吸引了来自中国、
    的头像 发表于 11-29 10:27 973次阅读

    保障隧道施工安全的智能化管理系统

    保障隧道施工安全的智能化管理系统 【云南恩田智能】随着城市化进程的推进,地下隧道工程在城市建设中占据着重要地位。然而,隧道施工的特殊性和危险性给施工管理带来了极大的挑战,为了有效保障
    的头像 发表于 11-25 15:39 452次阅读