Contrast Security > 实例探究 > 增强金融服务中现代软件的安全性:美国区域信用社案例研究

增强金融服务中现代软件的安全性:美国区域信用社案例研究

Contrast Security Logo
技术
  • 应用基础设施与中间件 - 事件驱动型应用
  • 网络安全和隐私 - 应用安全
适用行业
  • 金融与保险
  • 国家安全与国防
适用功能
  • 产品研发
  • 质量保证
用例
  • 实验自动化
  • 篡改检测
服务
  • 系统集成
  • 测试与认证
关于客户
总部位于美国的区域信用合作社是致力于服务农民和农村居民的最大金融机构之一。作为全国信用体系的一部分,他们在美国农村社区拥有近 100,000 名客户,致力于促进全国农业和农村社区的增长和竞争力。这种客户至上的方法帮助美国农业生产者养活世界,加强农村经济,并提供就业机会,帮助农村家庭蓬勃发展。该金融机构致力于不断发展数字化转型流程,以满足客户当前和未来的需求。在当前的商业环境下,这相当于使用安全的软件解决方案保护客户的敏感财务数据。
挑战
总部位于美国的区域信用合作社为农村社区近 100,000 名客户提供服务,在提供和保护现代软件应用程序以保护客户的私人财务数据方面面临着挑战。在与 Contrast Security 合作之前,该信用合作社的应用程序安全工作是临时性的,定期进行渗透测试和内容分析,突出显示开发后的问题。信用合作社的开发人员生成了大量的自定义代码,并且发布得相对频繁。使用传统扫描工具识别漏洞是一项挑战,因为这些工具会产生大量误报。该公司还希望在开发/QA 中部署 Contrast,以便在 SDLC 早期识别潜在漏洞并创建基线。此外,在安装 Contrast Protect 之前,信用合作社可能容易受到攻击。
解决方案
该信用合作社与 Contrast 合作,增强其安全态势并建立其应用程序安全测试。 Contrast 帮助公司的开发人员主动管理自定义代码以减轻漏洞和风险,同时防止可能导致数据泄露的网络攻击。该公司同时利用对比评估和对比保护,在整个软件开发生命周期 (SDLC) 中朝着更快速、自动化的敏捷 DevOps 流程发展。 Contrast Assess 帮助该区域信用合作社识别自定义代码中的漏洞,并指导开发人员如何修复这些漏洞。此外,借助 Contrast Protect,该公司可以在所有环境中准确地实时阻止攻击。 Contrast Assess 通过仪器部署代理,这些代理成为应用程序组合的一部分,以提供 24/7 监控。这些代理不断评估 SDLC 各个阶段的漏洞。 Contrast Protect 提供有关攻击的详细信息,解决与恶意活动相关的问题,并使用运行时应用程序自我保护 (RASP) 阻止未知的攻击。
运营影响
  • By leveraging Contrast’s platform, this regional credit union has transformed its resource-intensive, ad hoc security effort into an integrated and proactive application security strategy that more effectively protects sensitive customer data while reducing costs. Application security is integrated into code without the need for security experts. Contrast Assess arms developers with accurate, real-time feedback via integration with messaging tools such as Slack, and standard development bug tracking tools and processes. Contrast provides actionable recommendations for developers so they can quickly remediate on exactly where and how to fix vulnerabilities within the code. Contrast Protect provides additional and continuous protection of production code through automated attack blocking. Contrast’s platform with Assess and Protect provides this financial services company a layered modern security model at the speed of rapid DevOps processes to meet customer needs and scale for the future.
数量效益
  • Significantly reduced costs related to third-party penetration testing, static content analysis, and dynamic analysis security testing.
  • Substantial reduction in the time it takes to achieve its business outcomes.
  • Reduced false positives in vulnerability detection.

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。