0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技Seeker保障法国Parkeon公司支付系统安全

西西 作者:厂商供稿 2018-12-25 16:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

  • Seeker交互式应用安全测试工具确保整个系统端到端遵守每个版本的安全标准。Seeker关注数据,提供关键数据要求的测试,例如PCI DSS(支付卡行业数据安全标准)第6节中定义的要求。
  • Seeker促进测试和开发团队之间的沟通。每个漏洞都会自动链接到违规源代码,并提供相关的补救建议。
  • Seeker提升了安全编码实践的意识和增强了培训。Seeker引导开发人员如何在自己的代码中修复问题,方便他们学习安全的编码实践。

美国新思科技公司发布的Seeker是一套交互式应用安全测试(IAST)解决方案,其最新版本经过重新设计,以支持DevSecOps及持续交付安全的Web应用程序。Seeker在生产前测试周期无缝集成到CI/CD流程并监控Web应用程序。凭借专利技术,Seeker是目前唯一能够检测并自动验证是否有可被利用漏洞的应用安全解决方案,为开发人员提供实时准确、可操作的信息。

法国Parkeon公司选择Seeker为其提供安全支付解决方案,本文将详细介绍Seeker如何保障Parkeon公司支付系统安全。

业务概况及挑战

法国Parkeon公司是城市交通领域的佼佼者,也是停车和运输管理解决方案的全球供应商。 Parkeon在全球55个国家的3,000多个城市提供独特的停车控制和支付服务。

Parkeon开发适用于所有销售渠道的实时支付系统 ,包括信用卡和借记卡、手机帐户、预付卡、电子钱包以及接触/非接触式卡技术。这些解决方案部署在Parkeon自己的POS终端上,例如路边停车收费表或“凭票停车”以及 “pay-on-foot自助机”停车场。

随着电子商务和远程(POS)安全漏洞频发,Parkeon将应用程序的安全性提到最高水平,无论部署的地理位置在哪。

Parkeon的IT部门选择了新思科技软件质量与安全部门的交互式应用安全测试(IAST)工具Seeker,以验证其主要电子票务和交易产品ArchiPEL的端到端安全性和PCI(支付卡行业)合规性。Parkeon之所以选择Seeker,是因为它具有精确的漏洞检测能力、PCI合规性检测功能、可集成到开发流程集成,而且即使是没有安全专业知识的开发人员和测试人员也可以轻松应用Seeker。

“我们选择了Seeker交互式应用安全测试工具,因为测试人员和开发人员不需要投入时间或拥有专业知识来定期执行安全任务。Seeker提供漏洞与受影响源代码之间的关联,从而节省开发人员的工作量。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

解决方案评估

Parkeon构建完整的支付解决方案,帮助客户集中电子支付流程。这两项活动都要求整体解决方案架构符合行业中的标准和规范,例如PCI DSS。

Parkeon一直在使用动态应用安全测试(DAST)工具来验证其集成环境中应用程序的安全性,但该解决方案并没有完全符合他们的要求。

该应用程序采用敏捷开发方法开发,每季度更新五次。Parkeon需要一种工具,将安全验证集成到现有的自动化流程中,并且非安全专家的开发人员和测试人员可以轻松操作。

部署及裨益

部署了新思科技软件质量与安全部门的Seeker交互式应用安全测试工具,Parkeon公司获得以下三大裨益:

首先,Seeker了解并验证数据如何流经应用程序,确保整个系统端到端符合PCI DSS等安全标准。它还能识别与敏感数据影响相关的漏洞。

Seeker提供的测试有助于满足PCI DSS第6节的要求。通过支付链的各个组件自动跟踪关键数据(如信用卡信息),Seeker可以验证是否存在漏洞,例如遗忘的调试数据、不安全的操作、不安全的存储,甚至是暂时存在于文件或数据库中,向第三方进行不安全传播等潜在危险。通过Seeker,Parkeon可以自动确保整个系统符合每个版本的安全标准。

其次,Seeker通过将漏洞定位至源代码库中,促进测试和开发团队之间的沟通。其它动态测试工具只是通过违规URL报告漏洞。Seeker与此不同,它可以自动将漏洞与代码库联系起来,以确定哪里必须要进行修复。它将误报减少至接近于零,精准定位易受攻击的源代码,并为开发人员提供面向测试应用程序量身定制的明确的补救建议。

通过采用Seeker,Parkeon提高了安全性,减少了在安全测试方面花费的时间,并且改善了安全和研发团队之间的沟通效率:

  • 开发人员将时间专注于经过验证的漏洞以及Seeker所建议的源代码更正上。
  • 测试人员清楚地了解应用程序与OWASP Top10标准以及Parkeon公司安全标准相关的风险状况。

第三,Seeker有助于提高安全意识,并且培训开发人员按照OWASP Top 10的标准进行安全编码实践。通过解释业务风险并提供详细的、前后关联的补救建议,Seeker帮助Parkeon的测试和开发团队提升安全意识,并进行持续的培训,从而提高了其代码的安全性。

“Seeker交互式应用安全测试工具解决了我们集成和自动化的需求。它为用户提供培训和知识。Seeker是一套完美的工具,帮助我们提高安全实践以构建杰出的软件。”

—Parkeon 公司管理业务服务部门首席信息安全官L. Porchon

总结

新思科技软件质量与安全部门的Seeker交互式应用安全测试工具无缝集成到Parkeon公司的安全自动化流程,确保其开发和测试团队能快速、安全并且合规地发布产品,同时提高生产力和安全意识。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    989

    浏览量

    53018
  • Seeker
    +关注

    关注

    0

    文章

    1

    浏览量

    3022
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市如何应对视频应用系统安全威胁

    与创新——视频监控系统安全威胁与防护”为题进行技术分享,介绍了由实验室团队自主研发的基于密码的原生安全防护体系,及该技术如何解决视频应用系统安全问题。
    的头像 发表于 04-08 10:51 479次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 798次阅读

    Atmel Crypto产品组合:全方位保障系统安全

    Atmel Crypto产品组合:全方位保障系统安全 引言 在当今数字化时代,系统安全问题愈发重要。无论是企业的机密数据、知识产权,还是个人的隐私信息,都面临着各种潜在的威胁。Atmel
    的头像 发表于 03-25 14:00 228次阅读

    直流系统安全监测——储能与充电桩的关键保障

    过零点,电弧熄灭更加困难,一旦发生绝缘故障,可能引发严重安全事故。因此,直流系统的绝缘监测和安全保护成为零碳园区必须重点关注的技术环节。 直流绝缘监测仪是保障直流
    的头像 发表于 03-19 15:02 301次阅读
    直流<b class='flag-5'>系统安全</b>监测——储能与充电桩的关键<b class='flag-5'>保障</b>

    光隔离探头在新能源汽车电驱系统高压安全与精准诊断中的应用

    光隔离探头保障新能源汽车电驱系统安全与精准诊断,实现高压隔离与抗干扰。
    的头像 发表于 02-27 15:51 354次阅读

    线性技术PCI总线热插拔控制器LTC4241:保障系统安全与稳定

    线性技术PCI总线热插拔控制器LTC4241:保障系统安全与稳定 在电子系统设计中,PCI总线热插拔功能至关重要,它能确保在系统运行时安全地插入和移除电路板,避免对
    的头像 发表于 02-10 10:30 347次阅读

    微电网系统安全保障:防逆流电表及安科瑞产品应用

    安科瑞顾强 一、防逆流电表核心解析 (一)定义 防逆流电表是供配电系统中关键的智能仪表,核心作用是检测电流流向,防止电流反向流动,保障电网按预定方向稳定、安全运行。 (二)工作原理 其工作逻辑
    的头像 发表于 02-03 13:35 436次阅读
    微电网<b class='flag-5'>系统安全</b><b class='flag-5'>保障</b>:防逆流电表及安科瑞产品应用

    嵌入式系统安全设计原则

    掌握的能力。今天,我们就来系统梳理嵌入式系统安全设计的核心原则。一、最小权限原则(PrincipleofLeastPrivilege)核心思想:每个模块、每个进程
    的头像 发表于 01-19 09:06 561次阅读
    嵌入式<b class='flag-5'>系统安全</b>设计原则

    光伏系统安全如何保障?SiLM6000SMF-DG以高集成方案实现符合NEC标准的快速关断

    的功能集成于单颗芯片,极大简化了外围电路,减少了元件数量,显著降低了方案总体成本与PCB板面积,加速产品开发。 高可靠性,保障系统本质安全 专为光伏环境设计,宽压工作与宽温运行能力适应户外严苛条件。其
    发表于 01-17 08:39

    绿电直连系统安全防护技术:网络安全、运行安全与数据安全的全维度保障

    管理系统,咨询服务:1.3.7-5.0.0.4-6.2.0.0。而是需构建覆盖网络安全、运行安全、数据安全的全维度保障体系,以技术筑牢
    的头像 发表于 12-18 14:24 1346次阅读
    绿电直连<b class='flag-5'>系统安全</b>防护技术:网络<b class='flag-5'>安全</b>、运行<b class='flag-5'>安全</b>与数据<b class='flag-5'>安全</b>的全维度<b class='flag-5'>保障</b>

    探索EL500系列接地漏电继电器:保障电力系统安全的利器

    探索EL500系列接地漏电继电器:保障电力系统安全的利器 在电力系统的设计和维护中,接地漏电保护是至关重要的一环。今天,我们就来深入了解一下Littelfuse的EL500系列单功能接地漏电继电器
    的头像 发表于 12-15 15:20 533次阅读

    请问如何协同工作来保障物联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障物联网设备固件安全的?
    发表于 11-18 07:30

    天合储能在系统安全设计与防爆防控方面的实践经验

    在最新一期 BESS Basics 系列访谈中,天合储能北美产品负责人 Mike Watson 深入探讨了基于《NFPA 69 标准》的储能系统爆炸风险综合防控策略,分享了天合储能在系统安全设计与防爆防控方面的实践经验与技术思考。
    的头像 发表于 10-29 09:27 788次阅读

    为何硬件安全与软件安全在现代系统中同等重要

    思科技(Synopsys)经认证的安全 IP 解决方案,为片上系统(SoC)设计提供全面的安全保障。通过阅读新
    的头像 发表于 10-21 11:37 9900次阅读
    为何硬件<b class='flag-5'>安全</b>与软件<b class='flag-5'>安全</b>在现代<b class='flag-5'>系统</b>中同等重要

    安科瑞储能配套产品全场景解决方案,赋能储能系统安全可靠运行

    在 “双碳” 目标下,储能成为新型电力系统核心支撑。安科瑞打造涵盖数据监测、准确计量、安全防护、智能控制、系统协同的全链条解决方案,适配发电侧、电网侧、用户侧各类场景,保障储能
    的头像 发表于 09-29 09:34 767次阅读
    安科瑞储能配套产品全场景解决方案,赋能储能<b class='flag-5'>系统安全</b>可靠运行