0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技Seeker保障法国Parkeon公司支付系统安全

西西 作者:厂商供稿 2018-12-25 16:28 次阅读
  • Seeker交互式应用安全测试工具确保整个系统端到端遵守每个版本的安全标准。Seeker关注数据,提供关键数据要求的测试,例如PCI DSS(支付卡行业数据安全标准)第6节中定义的要求。
  • Seeker促进测试和开发团队之间的沟通。每个漏洞都会自动链接到违规源代码,并提供相关的补救建议。
  • Seeker提升了安全编码实践的意识和增强了培训。Seeker引导开发人员如何在自己的代码中修复问题,方便他们学习安全的编码实践。

美国新思科技公司发布的Seeker是一套交互式应用安全测试(IAST)解决方案,其最新版本经过重新设计,以支持DevSecOps及持续交付安全的Web应用程序。Seeker在生产前测试周期无缝集成到CI/CD流程并监控Web应用程序。凭借专利技术,Seeker是目前唯一能够检测并自动验证是否有可被利用漏洞的应用安全解决方案,为开发人员提供实时准确、可操作的信息

法国Parkeon公司选择Seeker为其提供安全支付解决方案,本文将详细介绍Seeker如何保障Parkeon公司支付系统安全。

业务概况及挑战

法国Parkeon公司是城市交通领域的佼佼者,也是停车和运输管理解决方案的全球供应商。 Parkeon在全球55个国家的3,000多个城市提供独特的停车控制和支付服务。

Parkeon开发适用于所有销售渠道的实时支付系统 ,包括信用卡和借记卡、手机帐户、预付卡、电子钱包以及接触/非接触式卡技术。这些解决方案部署在Parkeon自己的POS终端上,例如路边停车收费表或“凭票停车”以及 “pay-on-foot自助机”停车场。

随着电子商务和远程(POS)安全漏洞频发,Parkeon将应用程序的安全性提到最高水平,无论部署的地理位置在哪。

Parkeon的IT部门选择了新思科技软件质量与安全部门的交互式应用安全测试(IAST)工具Seeker,以验证其主要电子票务和交易产品ArchiPEL的端到端安全性和PCI(支付卡行业)合规性。Parkeon之所以选择Seeker,是因为它具有精确的漏洞检测能力、PCI合规性检测功能、可集成到开发流程集成,而且即使是没有安全专业知识的开发人员和测试人员也可以轻松应用Seeker。

“我们选择了Seeker交互式应用安全测试工具,因为测试人员和开发人员不需要投入时间或拥有专业知识来定期执行安全任务。Seeker提供漏洞与受影响源代码之间的关联,从而节省开发人员的工作量。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

解决方案评估

Parkeon构建完整的支付解决方案,帮助客户集中电子支付流程。这两项活动都要求整体解决方案架构符合行业中的标准和规范,例如PCI DSS。

Parkeon一直在使用动态应用安全测试(DAST)工具来验证其集成环境中应用程序的安全性,但该解决方案并没有完全符合他们的要求。

该应用程序采用敏捷开发方法开发,每季度更新五次。Parkeon需要一种工具,将安全验证集成到现有的自动化流程中,并且非安全专家的开发人员和测试人员可以轻松操作。

部署及裨益

部署了新思科技软件质量与安全部门的Seeker交互式应用安全测试工具,Parkeon公司获得以下三大裨益:

首先,Seeker了解并验证数据如何流经应用程序,确保整个系统端到端符合PCI DSS等安全标准。它还能识别与敏感数据影响相关的漏洞。

Seeker提供的测试有助于满足PCI DSS第6节的要求。通过支付链的各个组件自动跟踪关键数据(如信用卡信息),Seeker可以验证是否存在漏洞,例如遗忘的调试数据、不安全的操作、不安全的存储,甚至是暂时存在于文件或数据库中,向第三方进行不安全传播等潜在危险。通过Seeker,Parkeon可以自动确保整个系统符合每个版本的安全标准。

其次,Seeker通过将漏洞定位至源代码库中,促进测试和开发团队之间的沟通。其它动态测试工具只是通过违规URL报告漏洞。Seeker与此不同,它可以自动将漏洞与代码库联系起来,以确定哪里必须要进行修复。它将误报减少至接近于零,精准定位易受攻击的源代码,并为开发人员提供面向测试应用程序量身定制的明确的补救建议。

通过采用Seeker,Parkeon提高了安全性,减少了在安全测试方面花费的时间,并且改善了安全和研发团队之间的沟通效率:

  • 开发人员将时间专注于经过验证的漏洞以及Seeker所建议的源代码更正上。
  • 测试人员清楚地了解应用程序与OWASP Top10标准以及Parkeon公司安全标准相关的风险状况。

第三,Seeker有助于提高安全意识,并且培训开发人员按照OWASP Top 10的标准进行安全编码实践。通过解释业务风险并提供详细的、前后关联的补救建议,Seeker帮助Parkeon的测试和开发团队提升安全意识,并进行持续的培训,从而提高了其代码的安全性。

“Seeker交互式应用安全测试工具解决了我们集成和自动化的需求。它为用户提供培训和知识。Seeker是一套完美的工具,帮助我们提高安全实践以构建杰出的软件。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

总结

新思科技软件质量与安全部门的Seeker交互式应用安全测试工具无缝集成到Parkeon公司的安全自动化流程,确保其开发和测试团队能快速、安全并且合规地发布产品,同时提高生产力和安全意识。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50059
  • Seeker
    +关注

    关注

    0

    文章

    1

    浏览量

    2935
收藏 人收藏

    评论

    相关推荐

    分布式运维管理平台助力银行系统安全运维的案例研究

    一、案例背景 随着银行业务的快速发展和数字化转型的推进,银行系统面临着越来越复杂的运维挑战。传统的运维方式已难以满足银行业务的需求,特别是在系统安全运维方面,银行需要更加高效、智能的解决方案来保障
    的头像 发表于 03-26 16:04 112次阅读

    思科技收购Intrinsic ID,强化半导体IP产品组合

    思科技(Synopsys)近日宣布,已成功完成对Intrinsic ID的收购。Intrinsic ID作为嵌入式系统安全IP领域的佼佼者,专注于PUF(技术的研发。此次收购标志着新思科技在半导体IP领域的布局再次扩大,为其全
    的头像 发表于 03-25 11:23 408次阅读

    北汇信息成为法国RTaW公司中国区经销商

    2024年2月7日,法国RTaW公司正式宣布北汇信息成为其在中国区的授权经销商。RTaW公司RTaW(RealTime-at-Work)是一家专注于关键嵌入式系统模拟仿真、设计以及配置
    的头像 发表于 02-19 12:24 98次阅读
    北汇信息成为<b class='flag-5'>法国</b>RTaW<b class='flag-5'>公司</b>中国区经销商

    恒峰—配网行波型故障预警与定位装置:保障电力系统安全稳定运行的重要利器

    随着现代工业的快速发展,电力系统作为支撑社会经济发展的重要基础设施,其安全稳定运行显得尤为重要。为了提高电力系统安全性和可靠性,我国在配网领域不断引进新技术、新设备,以期为电力
    的头像 发表于 12-28 10:59 2823次阅读
    恒峰—配网行波型故障预警与定位装置:<b class='flag-5'>保障</b>电力<b class='flag-5'>系统安全</b>稳定运行的重要利器

    紫光同芯引领支付安全芯高度 筑牢可信身份芯基石

    11月28日,全球领先的创新支付与身份识别行业盛会——“2023年法国支付、智能识别及数字安全展(Trustech 2023)在巴黎凡尔赛门展览中心隆重开幕。展会吸引了来自中国、
    的头像 发表于 11-29 10:27 575次阅读

    OpenHarmony技术大会 | OS安全分论坛圆满举办:构建系统安全“堡垒”

    ,如何确保系统安全、防止数据被窃取,已成为全球用户关注的焦点。在这样的背景下,2023年11月4日举办的第二届开放原子开源基金会OpenHarmony技术大会OS安全分论坛上,众多专家学者就系统安全、数据
    的头像 发表于 11-10 20:25 436次阅读

    思科(CSCO.US)280亿美元收购网络安全公司Splunk(SPLK.US)

    思科(CSCO.US)280亿美元收购网络安全公司Splunk(SPLK.US) 日前思科大手笔收购了一家网络安全
    的头像 发表于 11-02 17:46 737次阅读

    基于边缘智能网关的储能系统安全监测管理方案

    针对储能系统安全监测管理,可以采用佰马边缘智能网关方案,依托强大的数据采集能力、边缘计算能力、设备控制能力、联动响应能力,实现对储能系统的精细化、智能化安全管控,保障系统整体
    的头像 发表于 10-25 18:00 382次阅读
    基于边缘智能网关的储能<b class='flag-5'>系统安全</b>监测管理方案

    思科技面向台积公司N5A工艺技术推出业内领先的广泛车规级IP组合

    思科技接口和基础 IP 组合已获多家全球领先企业采用,可为 ADAS 系统级芯片提供高可靠性保障 摘要: 面向台积公司N5A工艺的新思科
    发表于 10-23 15:54 940次阅读

    输电线路故障定位监测装置-保障电力系统安全运行

    ,输电线路故障定位监测装置(HFP-GZS2000)应运而生,成为保障电力系统安全运行的利器。 一、输电线路故障定位监测装置HFP-GZS2000的主要功能 1.实时监测:输电线路故障定位监测装置HFP-GZS2000能够实时监测输电线路的各项参数,如电流、电压
    的头像 发表于 10-12 14:46 1111次阅读

    如何利用安防监控系统保障商业安全

    随着社会的不断发展,商业安全问题越来越受到人们的关注。为了保障商业安全,许多企业和机构都采用了安防监控系统。本文将介绍如何利用安防监控系统
    的头像 发表于 10-11 16:22 455次阅读

    漫途桥梁通航净高监测系统,保障通航安全!

    漫途桥梁通航净高监测系统,保障通航安全!
    的头像 发表于 07-27 15:57 511次阅读
    漫途桥梁通航净高监测<b class='flag-5'>系统</b>,<b class='flag-5'>保障</b>通航<b class='flag-5'>安全</b>!

    输电线路防山火监测装置:保障电力系统安全的“千里眼”

    的生态环境造成严重破坏。因此,应用武汉风河智能防山火监测装置,可以有效保障电力系统安全运行。输电线路防山火在线监测装置能够实时监测输电线路的温度和火灾风险,并及时
    的头像 发表于 07-18 10:43 853次阅读
    输电线路防山火监测装置:<b class='flag-5'>保障</b>电力<b class='flag-5'>系统安全</b>的“千里眼”

    设计安全的非接触式支付系统

    认证,设计人员在这些设计中加入了高度集成的安全微控制器。安全芯片提供特定于支付的功能,如安全密钥存储,支持加密功能,并确保正确的篡改检测和反应
    的头像 发表于 06-29 15:34 384次阅读

    思科技、台积公司和Ansys强化生态系统合作,共促多裸晶芯片系统发展

    思科技(Synopsys, Inc.)近日宣布,携手台积公司和Ansys持续加强多裸晶芯片系统设计与制造方面的合作,助力加速异构芯片集成以实现下一阶段的系统可扩展性和功能。得益于与台
    的头像 发表于 05-18 16:04 813次阅读