클라우드 네이티브 애플리케이션 보안
빠르고 정확하며 민첩한 애플리케이션 보안 테스트를 이제 어디서나 배포할 수 있습니다. 업계에서 가장 포괄적인 통합 테스트 및 조치방안 솔루션 세트를 통해 지속적인 보안을 달성하고 위험과 컴플라이언스를 관리할 수 있습니다. 해당 솔루션은 정적, 동적, 대화형, 오픈 소스, 컨테이너 스캐닝, API 테스트 등을 포함합니다. 보안 과제와 모범 사례에 대응하는 HCL AppScan 360°는 현대의 통합 아키텍처를 기반으로 구축된 클라우드 네이티브 애플리케이션 보안 플랫폼으로, 온프레미스, 프라이빗 클라우드, 퍼블릭 클라우드, as-a-service 등으로 셀프 관리형으로 배포할 수 있습니다. 소프트웨어 수명 주기의 모든 단계에 보안을 통합하면 문제를 조기에 포착하고 해결하여 사고 위험을 줄일 수 있습니다..
이점
확장 가능한 솔루션
모든 산업, 지역, 사용 사례 및 소비 모델에 적합합니다.

중앙 집중식 대시보드
사용자 정의 가능한 렌즈와 뷰를 통해 모든 테스트 결과, 테스트 상태. 조치방안 진행 상황을 한 곳에서 볼 수 있습니다.

실행 가능한 보고
감지된 각 취약점에 대해 실행 가능한 수정 권장 사항을 제시하면 분류 및 문제 해결에 소요되는 시간이 간소화되고 단축됩니다.

사용자 정의 가능한 정책
보안팀은 다양한 맞춤형 보안 제어, 산업 및 규제 정책을 통해 우선순위를 관리하고 보안 표준을 준수할 수 있으며, 개발 초기에 테스트를 진행할 수 있습니다.

규정 준수
PCI DSS, HIPAA, OWASP Top 10, SANS 25 등과 같은 업계 표준과 벤치마크를 준수하십시오.

HCL AppScan 360°를 사용하면 단일 애플리케이션 보안 플랫폼으로 위험을 효과적으로 관리할 수 있습니다.
기능
소프트웨어 개발 파이프라인으로 쉬워진 통합 및 자동화
포괄적인 클라우드 네이티브 애플리케이션 보안 테스트 제품군

포괄적인 클라우드 네이티브 애플리케이션 보안 테스트 제품군
HCL AppScan 360º 버전 1.3은 DAST 및 SAST 기술을 통해 자체 관리됩니다. 향후 릴리즈에서는 HCL AppScan on Cloud를 통해 현재 제공되는 전체 통합 테스트 기능 세트를 포함하도록 플랫폼이 확장될 예정입니다.
지금 사용 가능
- 동적 분석(DAST): 애플리케이션이 실행되는 동안 잠재적인 취약점에 대해 웹 애플리케이션 및 API를 테스트합니다.
- 정적 분석(SAST): 개발 수명 주기 전반에 걸쳐 애플리케이션 및 API의 소스 코드를 분석하여 잠재적 취약성을 확인합니다.
- 사용자 정의 가능한 대시보드, 정책 및 보안 태세를 갖춘 중앙 집중식 애플리케이션 보안 관리 플랫폼
- 완전한 Kubernetes 클라우드 네이티브 아키텍처에 구축된 자체 관리형 온프레미스 및 프라이빗 클라우드 배포 옵션
- SAST 및 DAST 자동화를 위한 IDE 플러그인과 CI/CD 도구의 증가
- 맞춤형 자동화를 위한 DTS 통합 및 강력한 API
곧 출시 예정
- 대화형 분석(IAST): 웹 애플리케이션 및 API를 모니터링하여 개발 속도를 늦추지 않으면서 취약점을 찾아 수정
- 소프트웨어 구성 분석(SCA): 오픈 소스 소프트웨어 구성요소로 인해 발생하는 취약점 식별
- MSP 및 연방 지원을 비롯한 배포 옵션 증가
추천 자료


새로운 이정표: DAST를 통한 클라우드 네이티브 애플리케이션 보안


HCL AppScan 360º가 제공하는 선택의 주도권


HCLSoftware 수석 부사장 Rajesh Iyer가 애플리케이션 보안의 추세와 HCL AppScan 360º 출시에 대해 발언

