Fintonic 利用 Xygeni 的解决方案将安全任务时间缩短高达 90%

案例分析

徽标-fintonic

关于 Fintonic

Fintonic 是一家知名金融机构,提供安全高效的金融服务。他们的使命是让公众能够了解个人财务状况。该平台经过数字安全和隐私专家的验证和确认。它为用户提供了一个高级访问点,供他们输入自己的账户和财务信息。然后,Fintonic 指导他们分析数百万个财务数据点,帮助用户找到相关的金融产品。

客户可以使用 Fintonic 应用程序匿名且安全地进行金融和银行交易。Fintonic 管理着众多对其运营至关重要的代码库,并不断寻求创新解决方案来保护敏感数据并维护其开发和维护的完整性。 CI/CD 流程。

项目挑战

Fintonic 在确保其开发过程的安全性方面面临重大挑战。主要问题是开发过程中敏感数据的潜在泄露和整体安全漏洞。此外, 团队担心 SCM 系统能够有效处理所有这些安全问题而不会减慢操作速度.

为了应对这些挑战,Fintonic 需要可以有效扫描第三方开源依赖项中的机密、漏洞和恶意软件的解决方案 以及其基础设施即代码中的配置(IaC)此外,该解决方案必须无缝集成到他们的开发环境中,以防止工作流程中断。

我们担心我们的团队和系统是否有能力高效地处理所有安全问题,同时又不减慢我们的运营速度。

恩里克·塞万提斯
CISO-CTO Fintonic

解决方案

在评估了多个选项后,Fintonic 选择了 Xygeni,因为它具有全面的安全覆盖和无缝集成功能。Xygeni 能够直接集成到开发人员的工作站,这一点非常突出,因为它可以防止机密被意外泄露,并确保持续监控和验证开发人员工具内的安全措施。

此外,Xygeni 的整体安全方法正是 Fintonic 维持其严格 standards,同时又不牺牲速度或效率。Xygeni 的解决方案可有效扫描第三方依赖项中的机密、漏洞和恶意软件,并监控可疑活动,从而提供 Fintonic 所需的强大安全性。

Fintonic 通过概念验证(PoC)开始集成过程,以测试 Xygeni 的扫描仪。 顺利的集成证明了 Xygeni 能够持续监控系统而不会导致工作流程延迟。 这种简单的实施使 Fintonic 能够快速将 Xygeni 纳入其开发环境,确保持续的安全监控而不会延迟运营。

Xygeni 支持产品

尽管 Fintonic 已经测试了所有 Xygeni 产品,增加了分析覆盖范围和问题检测,但 PoC 期间的重点和验证优势集中在以下方面:

ASPM

提供单一的分析和优先级排序玻璃窗格,以确保补救活动对应用程序的全球安全的最大关注和影响,而不会增加安全团队的工作量。

机密安全

确保当前应用程序的任何部分均未泄露任何秘密,并在之前验证泄漏的控制 commit在 SCM.

异常检测

检测任何可疑活动 SDLC 基础设施来为轮换开发人员提供良好的用户和权限管理实践。

结果

自从实施 Xygeni 以来, Fintonic 其安全流程得到了显著改善。Xygeni 的主要功能在此次转型中发挥了重要作用:
75-90%
减少确定安全任务优先级所需的时间
恩里克·塞万提斯
CISO-CTO Fintonic

可疑活动

Xygeni 的可疑活动监控功能使其能够快速应对潜在的安全威胁。通过标记基础设施中的异常活动,Fintonic 可以迅速做出反应,保护其系统。

优先级技术

Xygeni 的优先级排序技术使 Fintonic 能够优先处理最关键的安全问题,从而减少不必要的干扰。这项功能使团队能够专注于那些能够立即产生效益并显著提升安全性的问题。

Health Check 模块

此 health check 该模块能够高效识别第三方依赖项的维护漏洞和许可问题。这有助于确保 Fintonic 的系统安全、及时更新且合规。

Xygeni 改变了我们处理应用程序安全的方式。其全面的扫描功能使我们能够找到并优先处理应用程序中的每个秘密、漏洞和错误配置。 SCM。Xygeni 提供的见解让我们更容易了解这些问题的影响并及时解决。它不仅仅是一个工具;它现在是我们安全战略不可或缺的一部分。

恩里克·塞万提斯
CISO-CTO Fintonic

保护您的软件开发和交付

与 Xygeni Security 合作