富士通ミドルウェア

  1. ホーム >
  2. 製品 & サービス >
  3. Fortify Source Code Analysis Suite

Fortify Source Code Analysis Suite

ソフトウェアソースコードを多角的に分析し、脆弱性を正確かつ効率的に発見、修正


Fortify Source Code Analysis Suite(フォーティファイ ソースコード アナリシス スイート)は、ソフトウェアソースコードを多角的に分析し、そこに潜む脆弱性を正確かつ効率的に発見、修正することができるソフトウェアスイートです。 脆弱性分析エンジン、分析ビューワー、分析ナレッジデータ、IDEプラグイン等、脆弱性発見と修正に必要なソフトウェア群で構成されます。

特長

  • ソースコードを解析して脆弱性、品質に関わる問題点を発見・可視化 (見やすいインターフェース)
  • 問題の原因、概要、推奨情報、影響度の提供
  • 複数の言語が混在したシステムも一括解析し、関数の関係やデータの流れなどをロジカルに分析して、 解析精度を向上 (例)JSP+JAVA+SQL
  • 何百万のソースコードがスピーディに解析可能なスケーラビリティ
  • 最新のセキュリティノウハウを研究、調査し、最新のセキュリティルールをネットからSCAに反映

ソフトウェア構成

優れたユーザインターフェイス

  • 3段階の結果レベル表示
  • ソース上の問題箇所を指摘
  • 呼び出し関係を表示
  • 日本語で影響や修正方法を提示
  • データフローを表示

セキュアコーディングルール

  • セキュアプログラミングの手法やサードパーティーライブラリ等に関する様々なセキュリティプログラミングのノウハウがコーディングルールとして組み込まれ、160種類以上のセキュアカテゴリー、50,000種類以上の問題パターンを蓄積しています。
  • 変化するコンピュータセキュリティに対し、最新のセキュアコーディングルールを適用することで、ソフトウェアのセキュリティ脆弱性を常に最小化することができます。フォーティファイソフトウェアの調査チーム、テクニカルパートナーが常にセキュリティの最新動向を研究・分析しており、その成果は、ルールに反映され、ネットワークを通じて最新のセキュアコーディングルールをダウンロード、利用することができます。 また、Rules Builderで独自にルールを作成することも可能です。

お問い合わせ

本製品に関するお問い合わせ

本商品に関する資料請求・お見積り・ご相談