jjnet logo

鉅晶國際 JJNET

專業經營資訊相關產品的銷售通路整合,提供涵蓋網路暨通訊設備、儲存設備、無線傳輸、資訊安全、雲端服務、AI應用等軟、硬體解決方案

查看品牌總覽頁

解決方案類別

查看全部
  • 零信任網路存取
  • AI 整合與應用
  • 企業內網異常行為偵測與自動化快速應變
  • Zerto 跨平台備援
  • HPE Aruba 零信任安全
  • Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心
  • Palo Alto Networks AI Security:全面守護 AI 存取與執行安全
  • Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全
  • OpenText 資訊營運管控
  • OpenText 網路與應用程式資訊安全
  • OpenText 應用程式開發生命周期管理

零信任網路存取

ZTNA(Zero Trust Network Access)是零信任架構在網路存取層面的具體實踐,透過雲端SaaS服務,改善了傳統VPN硬體暴露於Internet上的風險,避免網路邊界遭到突破時,所有內部網路都可能遭到入侵的潛在威脅,同時又可以確保只有對的人,在對的時間,用對的設備,才能存取對的資源,是企業更安全、更靈活、更具韌性的遠端存取解決方案。

 
了解更多

AI 整合與應用

在數位轉型浪潮下,人工智慧(AI)已成為企業提升營運效率與強化競爭力的核心技術。然而,要讓 AI 真正落地並發揮價值,企業必須同時確保資料安全、基礎架構穩定性與系統整合能力,否則 AI 難以在企業內部大規模推廣與持續應用。

了解更多

企業內網異常行為偵測與自動化快速應變

 利用 Darktrace NETWORK 的自學式 AI 技術,在企業混合網路中即時偵測未知威脅與異常流量,結合 OpenText Operations Orchestration(OO)或 BMC TrueSight Orchestration(TSO)作為自動化協作平台,實現從偵測、告警分析、事件豐富、到自動封鎖隔離及驗證關單的全流程自動化,提升 SOC 執行效率並保障合規稽核。 
了解更多

Zerto 跨平台備援

Zerto 採用持續資料保護(Continuous Data Protection, CDP 技術,從超過 350 種環境支援跨 VMwareHyper‑V 到多雲平台(Amazon Web ServicesMicrosoft AzureGoogle CloudIBM Cloud 等)。此解決方案整合進 HPE GreenLake 平台,提供軟體即服務(SaaS-based)方式部署災備,搭配其 Data Services Cloud Console 統一管理控制台,實現雲端與本地端一致操作體驗。
了解更多

HPE Aruba 零信任安全

 HPE Aruba Networking 以安全為優先、由 AI 驅動的網路架構,企業能在每個控制點實現零信任、基於角色的政策強制執行。
了解更多

Palo Alto Networks Cortex:以 XSIAM 3.0 為核心,打造現代化智慧防禦中心

Palo Alto Networks Cortex XSIAMExtended Security Intelligence and Automation Management3.0 是一套重新定義 SOC 營運模式的雲原生平台,整合 SIEMSOAREDRUEBA 與威脅情報於單一架構中,從設計之初即以高可擴展性、AI 驅動與自動化為核心。

了解更多

Palo Alto Networks AI Security:全面守護 AI 存取與執行安全

 在 AI 普及的今天,員工透過瀏覽器或第三方應用程式使用如 ChatGPT、Claude、Gemini、Copilot 等 LLM 服務已是常態,但企業往往無法掌握使用範圍、輸入內容或是否導致機密資料外洩。Palo Alto Networks 的 AI Access Security 解決方案,正是針對這一場景所設計。 
了解更多

Palo Alto Networks Strata 系列:持續防禦、統一管理,重塑企業邊界安全

 Strata 系列產品並非一組分散的防禦工具,而是透過平台化整合與 AI 資料驅動實現資安營運現代化。 
了解更多

OpenText 資訊營運管控

由於不相容工具支援的多雲和本地環境使 IT 營運變得異常複雜。OpenText 的 ITOM 解決方案建立在整合的、基於 AI 的 OPTIC 平台之上,以恢復 IT 效率和效能。
了解更多

OpenText 網路與應用程式資訊安全

透過 OpenText 產品組合(涵蓋身分治理和管理、資料隱私和保護、數位調查和取證、威脅情報以及威脅偵測和回應等支柱),幫助您的客戶建立網路彈性基礎,增強他們的安全態勢並與利害關係人建立信任。
了解更多

OpenText 應用程式開發生命周期管理

OpenText 應用程式交付管理解決方案,比競爭對手更快交付更多更好的軟體。自動化 DevOps 並加速整個軟體交付流程中的繁重活動—從規劃、開發和測試一直到交付。
了解更多
技術專題

Fortify 與 Jenkins CI / CD 整合:打造自動化的安全程式碼檢測流程

在快速迭代的開發環境中,如何讓安全檢測能與 CI / CD 同步,是許多團隊導入 DevSecOps 的核心挑戰!

section curve decoration

 

本文將介紹如何使用 Fortify SCA 搭配 Jenkins,建立一套自動化的安全掃描流程,讓程式碼在送出前就能完成弱點檢測,減少人工操作並提升整體專案的安全品質。 

一、安全需要融入開發流程

現代 Web App 系統的攻擊面持續擴大,傳統「上線後再掃描」的方式已無法滿足資安需求。特別是在企業導入敏捷開發與 CI / CD 後,程式碼版本更新頻繁,唯有讓安全檢測融入 Pipeline 中,才能確保每一次交付都符合安全標準。

Fortify SCA 作為靜態程式碼分析工具,擅長在開發早期找出弱點,而 Jenkins 又是 CI / CD 最常用的自動化工具。兩者結合後,即可打造一條「程式碼提交自動掃描產生報告上傳 SSC」的完整流程。

Fortify 與 Jenkins CI  CD整合_圖片1

 

二、Fortify SCA 的能力簡介 

Fortify SCA 支援 30 種以上程式語言,包含前端、後端與資料庫相關語言。其優勢包含:

  • 跨語言資料流分析(X-Tier™ Analysis):能追蹤從前端到後端的資料流,精準定位問題源頭。

Fortify 與 Jenkins CI  CD整合_圖片2

  • 弱點分類明確,對應 OWASP 與 CVE:方便與企業既有安全規範接軌。

Fortify 與 Jenkins CI  CD整合_圖片3

  • 詳細的 Issue trace:協助開發者直接理解弱點的流向與修補方式。

Fortify 與 Jenkins CI  CD整合_圖片4

三、實際情境:企業如何使用?

在許多企業中,開發廠商必須在系統上線前提供弱點掃描報告,大多會依照:

  • OWASP Top 10
  • CVE 公告
  • 企業內部安全政策

來進行驗證。這些流程若完全靠人工執行,不但耗時,也容易漏掉步驟。

因此許多企業會要求: 

  • 固定排程掃描
  • 每次版本都要出報告
  • 結果要自動上傳到 SSC 進行集中管理

藉由 Jenkins 整合 Fortify,可將整套流程自動化執行。

四、系統架構與流程設計

以下為常見的 Fortify × Jenkins 架構示意:

  1. Source Code Server(10.100.230.2):開發者將當前版本程式碼放置於指定路徑。
  2. Jenkins(10.100.230.15:8080):使用者可從 Jenkins UI 直接觸發掃描流程。
  3. Fortify Scan Core Server:負責執行 Translation 與 Analysis。
  4. SSC Server(10.100.230.1):上傳 FPR 結果,供專案管理與弱點追蹤。
  5. Report Server(10.100.230.3):儲存 PDF 報告,提供審查或送件使用。
Fortify 與 Jenkins CI  CD整合_圖片5
五、Jenkins Pipeline 自動化流程

整體流程如下:

  1. 取得 Source Code
  2. 執行 Fortify Translation
  3. 執行 Fortify Analysis
  4. 產生 FPR 結果
  5. 自動上傳 SSCfortifyclient uploadFPR
  6. 輸出 PDF 報告至 Report Server
  7. Jenkins 顯示成功或失敗

CI / CD 中,這些步驟可自動在每次 CommitMerge 或排程觸發,使弱點檢測無需人工參與。

六、示範畫面與結果
  • Jenkins 執行過程截圖

Fortify 與 Jenkins CI  CD整合_圖片6Fortify 與 Jenkins CI  CD整合_圖片7Fortify 與 Jenkins CI  CD整合_圖片8

  • SSC 專案管理畫面

Fortify 與 Jenkins CI  CD整合_圖片9

七、延伸應用:整合 Azure DevOps

Fortify 也能與 Azure DevOps Pipeline 搭配,例如:

  • YAML 自動掃描
  • Pull Request 的 Security Gate
  • 自動上傳 SSC

這讓團隊無論使用 Jenkins Azure DevOps,都能建立一致的安全流程。

Fortify 與 Jenkins CI  CD整合_圖片10
 
八、結語

透過 Fortify Jenkins 的整合,我們能將安全檢測真正融入 DevOps,讓「每一次程式碼提交」都具備相同的安全保障。這不僅降低人工檢查的時間成本,也讓弱點能在開發早期就被發現,提高專案整體的品質與安全性。