MetaDefender Software Supply Chainv2.2.0では、JFrog Artifactoryとの統合が導入されました。この統合により、AppSecとSecOpsチームはCI/CDパイプラインのセキュリティと効率を強化することができます。クラウドベースとオンプレミスの両方で、JFrog Artifactoryサーバからパッケージと成果物をスキャンできるようになりました。
進化するAppSecの課題に取り組む
オープンソースのサードパーティソフトウェアライブラリを活用して総所有コストを下げ、CI/CDツールを統合し、ソフトウェア開発とサイバーセキュリティの両方に左遷するなど、現代のソフトウェアサプライチェーンは複雑化している。しかし、このアプローチは、ソフトウェア開発スタックの管理に、より複雑で複雑な問題をもたらしている。成果物やライブラリのようなすべてのソフトウェア・コンポーネントを管理するというセキュリティ面の処理は、アプリケーション・セキュリティの重要な要素でありながら、見落とされがちな要素である。オープンソースのサードパーティソフトウェアは、その利点にもかかわらず、盲点となり、ソフトウェアサプライチェーンを悪用する脅威要因の標的となる可能性もある。
OPSWAT MetaDefender Software Supply Chain JFrog Artifactoryの統合は、このようなAppSecの課題を解決し、軽減するのに役立ちます。この組み合わせは、ソフトウェアのマルウェアや脆弱性のリスクを排除しながら、効率的なアーティファクト管理を保証します。AppSecチームとSecOpsチームは、悪意のあるソフトウェアパッケージや重要な脆弱性を含む潜在的なリスクを可視化することができます。
脆弱性の追跡と修復のための迅速かつ一元的なプラットフォーム
MetaDefender Software Supply Chain JFrog Artifactoryと統合することで、チームは効率的な成果物管理を維持しながら、ソフトウェア開発ライフサイクル(SDLC)における脅威や脆弱性を可視化することができます。この統合により、JFrog Artifactory内のすべてのソフトウェアコンポーネントが脆弱性とマルウェアについて徹底的にスキャンされることが保証されます。
この共同ソリューションにより、AppSecチームとSecOpsチームは達成することができる:
- 脅威の可視化:ソフトウェア・サプライチェーンのリスクを一元的に把握することで、意思決定を改善し、プロアクティブなリスク管理を行うことで、社内ポリシーや業界標準へのコンプライアンスを確保します。
- 全体的なセキュリティ体制の強化:配布や展開の前に、成果物に対して厳格なセキュリティチェックを実施します。MetaDefender Software Supply Chain 、マルウェア、脆弱性、ハードコードされた秘密情報、コンプライアンス上の問題について包括的なスキャンを行います。
- 運用の効率化:成果物リポジトリのワークフロー内でセキュリティ評価を合理化します。この統合により、開発サイクルにセキュリティ対策がシームレスに組み込まれます。
- 包括的な脅威検知:複数のレイヤーを持つ防御技術により、さまざまなタイプの脅威を検知し、悪意のあるパッケージや脆弱性に関する詳細な洞察を提供します。
Supply Chain Secure する多層技術

高度なマルウェア検出
30以上のアンチウイルスエンジンを活用し、悪意のあるソフトウェアパッケージに対して強力かつ多層的な保護を提供します。

秘密の検出
API キー、パスワード、シークレット、トークン、その他ソースコードにハードコードされた機密情報などのクレデンシャルを特定し、防止します。

Software Bill of Materials (SBOM) 作成
SBOMを自動的に生成し、ソフトウェア内のコンポーネントを完全に可視化することで、コンプライアンスを確保し、透明性を高めます。

SBOMを自動的に生成し、ソフトウェア内のコンポーネントを完全に可視化することで、コンプライアンスを確保し、透明性を高めます。
MetaDefender Software Supply Chain v2.2.0のその他の機能
- ソースコード・スキャンのためのブランチ構成:ワークフローで、ソースコードをスキャンするためのデフォルト以外のブランチを設定します。ワークフローで構成されたブランチとは異なるブランチをスキャンして、カスタマイズされたスキャンを実行します。
- Container スキャン用のタグ設定:特定のタグを使用してコンテナのスキャンをカスタマイズすることで、柔軟性と対象を絞ったセキュリティ評価を実現します。
- ソースコードスキャンのGitHub Enterpriseサポート:既存のGitHubCloudサポートに加え、GitHub Enterprise(オンプレミス)のサポートが拡張されました。
MetaDefender Supply Chain
OPSWAT MetaDefender Software Supply Chain 、可視性を拡大し、サプライチェーンのリスクに対する強固な防御を提供します。MetaDefenderのゼロトラスト脅威検出・防止テクノロジにより、SDLCはマルウェアや脆弱性から保護され、アプリケーションのセキュリティとコンプライアンスの遵守が強化されます。
リリース詳細
- 製品MetaDefender Software Supply Chain
- 発売日:157月2024
- リリースノート 2.2.0
- OPSWAT ポータルからダウンロード
詳細については、サイバーセキュリティの専門家にご相談ください。