Fintonic сокращает время выполнения задач по обеспечению безопасности до 90 % с помощью решения Xygeni

Кейсы

логотип-финтоник

О Финтонике

Fintonic — известное финансовое учреждение, предоставляющее безопасные и эффективные финансовые услуги. Их миссия — сделать личные финансы доступными для общественности. Платформа проверена и одобрена экспертами в области цифровой безопасности и конфиденциальности. Он предоставляет пользователям расширенную точку доступа для ввода своих счетов и финансовой информации. Затем Fintonic помогает им анализировать миллионы точек финансовых данных, помогая пользователям найти подходящие финансовые продукты.

Клиенты могут анонимно и безопасно совершать финансовые и банковские транзакции с помощью приложения Fintonic. Управляя многочисленными репозиториями кода, имеющими решающее значение для его деятельности, Fintonic постоянно ищет инновационные решения для защиты конфиденциальных данных и поддержания целостности своего развития и CI/CD процессов.

Условия проведения

Fintonic столкнулась с серьезными проблемами в обеспечении безопасности процесса разработки. Основными опасениями были потенциальная утечка конфиденциальных данных и общие уязвимости безопасности в процессе разработки. Кроме того, команда была обеспокоена SCM способность системы эффективно решать все эти проблемы безопасности, не замедляя работу.

Для решения этих проблем компании Fintonic необходимо было как можнорешение, которое может эффективно сканировать секреты, уязвимости и вредоносное ПО в сторонних зависимостях с открытым исходным кодом. и конфигурации в их инфраструктуре как коде (IaC). Более того, решение должно было легко интегрироваться в среду разработки, чтобы не допустить сбоев в рабочем процессе.

Мы были обеспокоены способностью нашей команды и системы эффективно решать все проблемы безопасности, не замедляя нашу работу.

Энрике Сервантес
CISО-технический директор Fintonic

Решение

После оценки нескольких вариантов компания Fintonic выбрала Xygeni из-за ее комплексного обеспечения безопасности и возможностей плавной интеграции. Способность Xygeni напрямую интегрироваться в рабочие станции разработчиков выделяется, поскольку она предотвращает случайную публикацию секретов и обеспечивает непрерывный мониторинг и проверку мер безопасности в инструментах разработчиков.

Более того, комплексный подход Xygeni к безопасности был именно тем, что было нужно Fintonic для поддержания ее строгих стандартов. standards без ущерба для скорости или эффективности. Решение Xygeni эффективно сканирует секреты, уязвимости и вредоносное ПО в сторонних зависимостях и отслеживает подозрительные действия, обеспечивая надежную безопасность, необходимую Fintonic.

Fintonic начала процесс интеграции с проверки концепции (PoC) для тестирования сканеров Xygeni. Плавная интеграция продемонстрировала способность Xygeni осуществлять постоянный мониторинг систем, не вызывая задержек в рабочем процессе. Эта простая реализация позволила Fintonic быстро включить Xygeni в свою среду разработки, обеспечив непрерывный мониторинг безопасности без задержек в работе.

Продукты поддержки Xygeni

Хотя Fintonic протестировала все продукты Xygeni, расширив охват анализа и выявление проблем, основное внимание и подтвержденные преимущества во время PoC были сосредоточены на следующем:

ASPM

Предоставить единую панель анализа и определения приоритетов, чтобы обеспечить максимальную направленность и влияние действий по исправлению на глобальную безопасность приложения без увеличения усилий группы безопасности.

Секреты безопасности

для подтверждения отсутствия секретов в любой части текущего приложения и для проверки контроля утечек еще до commitтинг в SCM.

Обнаружение аномалий

для обнаружения любой подозрительной активности в SDLC инфраструктура для сертификации надлежащих практик управления пользователями и привилегиями для сменных разработчиков.

Результаты

С момента внедрения Xygeni, Fintonic испытала значительные улучшения в своих процессах безопасности. Ключевые особенности Xygeni сыграли особенно важную роль в этой трансформации:
75-90%
сокращение времени, необходимого для определения приоритетов задач безопасности
Энрике Сервантес
CISО-технический директор Fintonic

Подозрительные действия

Способность Xygeni отслеживать подозрительную активность позволяет быстро реагировать на потенциальные угрозы безопасности. Отмечая необычную активность в инфраструктуре, Fintonic может быстро реагировать для защиты своих систем.

Технология расстановки приоритетов

Технология приоритетов Xygeni позволяет Fintonic в первую очередь решать наиболее критические проблемы безопасности, сокращая ненужный шум. Эта функция позволяет команде сосредоточиться на проблемах, которые обеспечивают немедленный возврат и значительно повышают безопасность.

Health Check Модули

Команда health check Модуль эффективно определяет пробелы в обслуживании и проблемы лицензирования с зависимостями третьих сторон. Это помогает поддерживать системы Fintonic безопасными, обновленными и соответствующими требованиям.

Xygeni изменила то, как мы управляем безопасностью приложений. Его всеобъемлющие возможности сканирования позволяют нам находить и определять приоритеты для каждого секрета, уязвимости и неправильной конфигурации в наших SCM. Информация, предоставленная Xygeni, облегчает нам понимание последствий этих проблем и их оперативное решение. Это не просто инструмент; теперь это неотъемлемая часть нашей стратегии безопасности.

Энрике Сервантес
CISО-технический директор Fintonic

Защитите свою разработку и доставку программного обеспечения

с Xygeni Security