Business Partners and Products
IBM Rational AppScan
AppScan Standard Edition は、Webアプリケーションの脆弱性をテストする製品です。
SQLインジェクション、クロスサイトスクリプティング、バッファオーバーフロー、Web2.0 および flash/flexアプリケーションにおける脆弱性を検出し、最適な修正案を提供します。
セキュリティーに詳しくないユーザーから、スキャン環境のカスタマイズや拡張機能を使いこなすパワーユーザーまで幅広いユーザーにご使用いただけます。
メーカー名
特長
- 最新のWeb2.0テクノロジーをサポート:
JavaScript および Adobe Flash アプリケーションの構文解析および実行をサポート、AJAX および Adobe Flex 関連プロトコル(JSON、AMF、および SOAP など) サポートによる、SOA 環境、マッシュアップおよびプロセス主導型アプリケーションの構成/レポートに対する包括的なセキュリティー検査
- 機能のカスタマイズと拡張:
ユーザー・コミュニティーが開発し共有する AppScan eXtension Framework (US) によりオープン・ソースのアドインを提供
- 結果エキスパート ウィザードにより、スキャン結果をより分かりやすく:
スキャン結果を解釈するポストプロセスにより、より分かりやすい解説、修正案を提供
- 侵入検査の自動化:
先進のテスト・ユーティリティやPyscanフレームワークによりマニュアル・テスト作業をより強力かつ効果的に実施可能
- コンプライアンス維持のためのレポート:
PCI Data Security Standard, ISO 17799, ISO 27001, Basel II、個人情報保護法を含む40以上のセキュリティー・コンプライアンス・レポートに対応
機能
- Web 2.0 や AJAX アプリケーションを含む、幅広いアプリケーションに対応
- 検出された脆弱性の説明や、その具体的な修正方法を、包括的なタスク・リストで提供するため修正が容易
- 直接アプリケーションをスキャンすることができるため、セキュリティーの専門家以外にとってもテストの単純化が可能
- PCI Data Security Standard, ISO 17799, ISO 27001, Basel II、個人情報保護法を含む40以上のセキュリティー・コンプライアンス・レポートに対応
V7.8の新機能:
- 従来の Web の脆弱性および Flash 固有の脅威 (クロス・サイト・フラッシュなど) に対して、JavaおよびAdobe Flashベースの複雑なアプリケーションを含む次世代 Web アプリケーション・スキャンのサポート
- スクリプトを多用したページ、エンコードされたURL および ウィジェット・ベースのページを利用したWebポータルと関連するWeb サービスの拡張サポート
- 新しい結果エキスパート ウィザードによりスキャン結果をより分かりやすく。スキャン固有の記述および各問題についての分かりやすい説明を通して、スキャン結果を解釈するプロセスをさらに単純化
- IPv6 サポート、拡張された言語サポート、新しいスキャン・テンプレート、およびパフォーマンス向上など、その他の機能拡張
※ 拡張された言語サポートは、英語、日本語、韓国語以外の事を指しています。
動作環境
Operating System | Software | Hardware |
---|---|---|
Windows 2003 Standard & Enterprise , Windows Vista, Windows Vista Business SP1, Windows Vista Ultimate SP1, Windows XP Professional, Windows XP Professional SP2, Windows Vista Ultimate | Internet Explorer 6.0 or higher Microsoft .Net Framework version 2.0 (SP1) Adobe Flash Player version 9.0.124.0 or higher Microsoft .Net Framework version 3.0 (for some optional additional functionality) | Processor: Pentium P4 2.4 GHz Memory: 1 GB RAM Free Disk Space: 10 GB Network: 1 NIC 100 MBPS for network communication with configured TCP/IP |