下载PDF
Contrast Security > 实例探究 > 利用物联网增强电子商务中的应用程序安全性和效率
Contrast Security Logo

Enhancing Application Security and Efficiency in E-commerce with IoT

技术
  • 应用基础设施与中间件 - 事件驱动型应用
  • 网络安全和隐私 - 应用安全
适用行业
  • 电子商务
  • 国家安全与国防
适用功能
  • 采购
  • 产品研发
用例
  • 篡改检测
  • 时间敏感网络
服务
  • 网络安全服务
  • 系统集成
挑战
Tillster 是自助数字订购领域的全球领导者,面临着提高和简化其应用程序安全性的挑战。该公司需要采用更加主动和动态的漏洞评估系统来确保其应用程序的安全。该挑战还包括为 Tillster 的 DevOps 团队提供指导,以在整个软件开发生命周期 (SDLC) 内实现最佳保护。该公司必须平衡内部和外部实践,遵守 OWASP 的十大应用程序安全风险和移动应用程序指南,并运行扫描和渗透测试以满足 PCI 标准。补丁管理对于保证 Tillster 应用程序的安全至关重要,因为 99% 的软件漏洞利用都是基于已知漏洞。此外,Tillster 必须按时交付安全软件,确保安全问题不会导致延误,并且生产中的软件不会对餐厅或消费者数据构成风险。
关于客户
Tillster 是一家私营电子商务公司,是自助数字订购、改进客户洞察和宾客参与度方面的全球领导者。该公司使休闲餐饮和快速服务多租户餐厅和消费者能够随时随地通过任何设备进行参与和交易。该公司为订购、支付、忠诚度和生活方式管理提供多渠道、针对特定市场的数字解决方案,这些解决方案跨在线、移动、平板电脑、信息亭和呼叫中心平台集成。 Tillster 与 100 多个餐厅品牌建立了合作伙伴关系,为 40,000 多个餐厅提供支持,每年提供超过 35,000,000 个数字订单。其一些最值得注意的客户包括必胜客、Arby's、汉堡王和 Steak 'n Shake 等世界领先品牌。
解决方案
Tillster 采用了 Contrast Assess,该解决方案使该公司能够有效且高效地维护 Java 和 .NET 等应用程序,而无需传统的基于遗留的扫描或昂贵的安全专家。 Contrast Assess 使 Tillster 的 75 名以上开发人员能够在开发过程中解决安全问题,而这样做的成本较低。该解决方案帮助 Tillster 找到最新的代码更改,以改进应用程序安全系统和网络。它通过在应用程序内部运行来发现漏洞、防止数据泄露并在整个应用程序生命周期中提供安全性,从而支持 Tillster 的安全开发流程。因此,Tillster 的开发人员拥有能够随时随地快速解决安全问题的工具。
运营影响
  • After successfully integrating Contrast Assess into the SDLC, Tillster enjoys 24/7 real-time monitoring, application analysis, and clear and specific instruction on how to fix vulnerabilities. Thanks to Contrast Security’s combination of interactive, static, and dynamic application security testing technology, Tillster can track and analyze vulnerabilities to a specific line of code and remediate them before they become a liability. As a result, Tillster has ongoing assurance that its customer-facing software is secure. Furthermore, their online and mobile ordering solution delivers a consistent, secure experience for every customer, every time, regardless of channel or device.
数量效益
  • Deployment of agents that monitor code and report from inside applications
  • Identification of vulnerabilities with guidance to fix them
  • More efficient attack planning and tracking

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.