تعمل شركة Fintonic على تقليل وقت المهام الأمنية بنسبة تصل إلى 90% باستخدام حل Xygeni

دراسة الحالة

logo-fintonic

حول فينتونيك

Fintonic هي مؤسسة مالية بارزة تقدم خدمات مالية آمنة وفعالة. مهمتهم هي جعل الموارد المالية الشخصية في متناول الجمهور. يتم التحقق من النظام الأساسي والتحقق من صحته من قبل خبراء في الأمن الرقمي والخصوصية. ويوفر نقطة وصول متقدمة للمستخدمين لإدخال حساباتهم ومعلوماتهم المالية. ثم يقوم Fintonic بإرشادهم خلال تحليل الملايين من نقاط البيانات المالية، مما يساعد المستخدمين في العثور على المنتجات المالية ذات الصلة.

يمكن للعملاء إجراء معاملات مالية ومصرفية بأمان ودون الكشف عن هويتهم باستخدام تطبيق Fintonic. وتدير Fintonic العديد من مستودعات الأكواد البرمجية الضرورية لعملياتها، وتسعى باستمرار إلى إيجاد حلول مبتكرة لحماية البيانات الحساسة والحفاظ على سلامة تطويرها. CI/CD العمليات.

التحديات

واجهت Fintonic تحديات كبيرة في ضمان أمن عملية التطوير الخاصة بها. وكانت المخاوف الأساسية هي التسرب المحتمل للبيانات الحساسة ونقاط الضعف الأمنية الشاملة في عملية التطوير. بالإضافة إلى ذلك، كان الفريق قلقًا بشأن SCM قدرة النظام على التعامل مع كل هذه المشكلات الأمنية بكفاءة دون إبطاء العمليات.

ولمواجهة هذه التحديات، احتاجت Fintonic إلىالحل الذي يمكنه البحث بشكل فعال عن الأسرار ونقاط الضعف والبرامج الضارة في التبعيات مفتوحة المصدر التابعة لجهات خارجية والتكوينات في البنية التحتية الخاصة بهم كرمز (IaCوعلاوة على ذلك، كان لا بد من أن يتكامل الحل بسلاسة مع بيئة التطوير الخاصة بهم لمنع حدوث أي انقطاعات في سير العمل لديهم.

كنا نشعر بالقلق بشأن قدرة فريقنا ونظامنا على التعامل مع كافة مشكلات الأمان بكفاءة دون إبطاء عملياتنا.

إنريكي سرفانتس
CISالمدير التقني التنفيذي لشركة فينتونيك

نقدم الحلول الذكية

بعد تقييم العديد من الخيارات، اختارت Fintonic Xygeni بسبب تغطيتها الأمنية الشاملة وقدرات التكامل السلسة. وقد برزت قدرة Xygeni على الاندماج مباشرة في محطات عمل المطورين، لأنه يمنع النشر غير المقصود للأسرار ويضمن المراقبة المستمرة والتحقق من صحة التدابير الأمنية داخل أدوات المطورين.

علاوة على ذلك، كان النهج الشامل الذي تتبناه شركة Xygeni للأمن هو بالضبط ما تحتاجه شركة Fintonic للحفاظ على نظامها الصارم standardدون التضحية بالسرعة أو الكفاءة. يفحص حل Xygeni بفعالية الأسرار والثغرات والبرامج الضارة في تبعيات الجهات الخارجية، ويرصد الأنشطة المشبوهة، موفرًا بذلك الأمان القوي الذي تتطلبه Fintonic.

بدأت Fintonic عملية التكامل باستخدام إثبات المفهوم (PoC) لاختبار الماسحات الضوئية الخاصة بـ Xygeni. أظهر التكامل السلس قدرة Xygeni على مراقبة الأنظمة بشكل مستمر دون التسبب في تأخير سير العمل. سمح هذا التنفيذ السهل لشركة Fintonic بدمج Xygeni بسرعة في بيئة التطوير الخاصة بها، مما يضمن مراقبة أمنية مستمرة دون تأخير العمليات.

منتجات دعم Xygeni

على الرغم من أن Fintonic قامت باختبار جميع منتجات Xygeni، مما أدى إلى زيادة تغطية التحليل واكتشاف المشكلات، إلا أن التركيز والفوائد التي تم التحقق منها أثناء إثبات المفهوم تركزت على ما يلي:

ASPM

لتوفير لوحة زجاجية واحدة للتحليل وتحديد الأولويات لضمان أقصى قدر من التركيز والتأثير لأنشطة الإصلاح على الأمان العالمي للتطبيق دون زيادة جهود فريق الأمان.

أسرار الأمن

للحصول على شهادة عدم الكشف عن أي أسرار في أي جزء من التطبيق الحالي والتحقق من صحة التحكم في التسربات حتى قبل ذلك commitتينغ في SCM.

إكتشاف عيب خلقي

للكشف عن أي نشاط مشبوه في SDLC البنية التحتية اللازمة لإصدار شهادات لممارسات إدارة المستخدمين والامتيازات الجيدة للمطورين المتناوبين.

النتائج

منذ تنفيذ Xygeni، Fintonic شهدت عمليات الأمان الخاصة بها تحسينات كبيرة. وقد لعبت الميزات الرئيسية لـ Xygeni دورًا محوريًا في هذا التحول:
75-90٪
تقليل الوقت اللازم لتحديد أولويات المهام الأمنية
إنريكي سرفانتس
CISالمدير التقني التنفيذي لشركة فينتونيك

الأنشطة المشبوهة

تتيح قدرة Xygeni على رصد الأنشطة المشبوهة اتخاذ إجراءات سريعة ضد التهديدات الأمنية المحتملة. ومن خلال رصد أي نشاط غير اعتيادي في البنية التحتية، تستطيع Fintonic الاستجابة بسرعة لحماية أنظمتها.

تكنولوجيا تحديد الأولويات

تُمكّن تقنية تحديد الأولويات من Xygeni شركة Fintonic من معالجة أهم مشاكل الأمن أولاً، مما يُقلل من التشويش غير الضروري. تُمكّن هذه الميزة الفريق من التركيز على المشاكل التي تُحقق نتائج فورية، وتُعزز الأمن بشكل كبير.

Health Check وحدة

استخدم health check تحدد الوحدة بكفاءة ثغرات الصيانة ومشاكل الترخيص المتعلقة بتبعيات الجهات الخارجية. هذا يُسهم في الحفاظ على أمان أنظمة Fintonic وتحديثها وتوافقها مع المعايير.

لقد غيّرت Xygeni طريقة تعاملنا مع أمان التطبيقات. تتيح لنا إمكانيات الفحص الشاملة العثور على كل سرّ وثغرة أمنية وخطأ في التكوين وتحديد أولوياته. SCMتُسهّل علينا المعلومات التي تُقدّمها Xygeni فهم آثار هذه المشكلات ومعالجتها على الفور. إنها ليست مجرد أداة، بل هي الآن جزء لا يتجزأ من استراتيجيتنا الأمنية.

إنريكي سرفانتس
CISالمدير التقني التنفيذي لشركة فينتونيك

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

مع Xygeni Security