IBMWatchfire简介.pptVIP

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IBMWatchfire简介.ppt

AppScan简介 它是什么? WEB应用的安全诊断工具 为什么我们需要它? 为了简化发现和修复WEB应用安全问题的过程 它如何工作? 扫描WEB应用、发现安全漏洞、提出修改建议、形成多种报告 AppScan可以测什么? AppScan可以在什么时候测? 可行性修复建议 灵活的报表 与安全标准的依从 技术优势 直观的图形界面 及时的更新 详细的漏洞修复建议 灵活的报表功能 全面覆盖SDLC的工具 IBM Software Group | Rational software ? IBM Software Group ? 2006 IBM Corporation Watchfire简介 IBM 软件部 超过500家公司信赖 Watchfire 10大银行中的9家 10大科技公司中的8家 10大医疗/ 药品公司中的7家 各大政府机关和部门 Security 全球成功案例 * 顾问和调查公司 科技公司 Security 全球成功案例 超过500家公司信赖 Watchfire * Security 国内成功案例 超过500家公司信赖 Watchfire 目前在中国,深圳华为已经是我们的客户。 普适性 安全检测工具 独孤求败式 安全检测工具 人工 安全检测 普适性工具:作为安全防御第一步,用来定期扫描安全隐患 独孤求败式安全检测工具:用来解决安全上的疑难杂症 人工安全检测:用来最后把关,确保应用安全 * * 07.WatchFire –Web应用安全和遵从保证解决方案 目标客户特征 理想的销售对象:CIO、安全审计人员、Penetration testers, QA 和开发人员 典型客户特征:Web应用需要很高的安全性、业务依赖于在线数据安全交易的组织 解决什么问题 确保Web应用的安全和数据传输的安全 定位和修复Web应用的循规问题(compliance violations) 提供WEB应用安全性的可见性和控制能力 解决方案是什么 小团队:Rational AppScan Standard Ed (Floating licenses) +Rational产品咨询服务包 做什么 自动的 Web 应用安全测试和安全诊断工具(AppScan) 自动的跨站点脚本执行(XSS)和 SQL 注入 测试(排名前两位的安全隐患,分别占25%和18%) 自动扫描Web应用、分析安全隐患、生成修复意见报告 策略是什么 面向CIO和信息安全审计人员,讨论Web应用程序的安全漏洞和解决方案,以及Web应用程序的循规审计 在那里用过 华为,其它客户见附件 主要竞争对手是谁 HP SPI Dynamics Web Inspect (1/5 marketshare),Cenzic Hailstorm (1/30 marketshare),Acunetix (1/50 marketshare),Whitehat (1/50 marketshare) 主要优势是什么 在应用安全漏洞评估管理的市场份额世界第一 更灵活的架构和更全面的功能,提供全生命周期的安全质量保证 简单易用、容易部署 提供Web应用安全的可见性和实时控制能力 快速解决Web应用的安全性问题和循规要求 收益 Database Operating System Web Server Web Application Web Services 数据库扫描 主机扫描 网络扫描 Web 应用扫描 AppScan Build Developers 软件开发生命周期(SDLC) Developers Developers Coding QA Security Production Application Security Testing Maturity Security Security Security Security 一些客户提出问题 客户认为工具太简单 工具简单易用,是因为我们封装了底层复杂的操作,不代表产品实现逻辑简单。AppScan诊断Web应用几十个甚至是几个安全隐患,往往需要在底层利用成百上千种业界最先进的攻击方法进行分析。 客户认为Scan就是简单扫描一遍 不是简单的对应用扫描一遍,得出结论,而是通过定制一些符合企业自身的策略,用最新的攻击方法库,进行大量尝试后,得出符合业界标准的精确结论。 客户认为可以请咨询公司来作,方便还能省钱 Web应用安全是件需要长期坚持、定期诊断的工作,一次咨询费用也许便宜,但是长期下来,花费会更高,而且没有自主性。 客户没有安全意识 “防”:要预防,不能等到发生事故再补救。 “责任”:没有隐患,万事如意;但是一旦发生问题,就要负很大责任。 * * * 根据客户分类,把合适的图标调上去 * 一些著名的

文档评论(0)

000 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档