サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。
MetaDefender Software

Secure およびコンプライアンス
コードから配備まで

Software サプライチェーンの安全確保という課題

  • SDLC におけるSupply Chain リスク

    開発の高速化は、セキュリティよりもスピードを優先する。自動化されたCI/CDパイプラインは、環境全体に脆弱性を迅速に伝播させる可能性がある。チームの規模が拡大するにつれて、部門を超えたコラボレーションが行われるようになり、こうしたリスクを可視化することはさらに難しくなっている。

  • 脆弱なソースコードとコンテナ

    サードパーティのオープンソースソフトウェアへの依存は、SDLC(ソフトウェア開発ライフサイクル)のあらゆる段階で脆弱性をもたらす。最新のマイクロサービスアーキテクチャはまた、すべてのコンテナレイヤーにわたって悪用の機会を生み出す。

  • コンプライアンスのための資源配分

    コンプライアンス(SOC 2、ISO 27001、NIST など)への関心が高まり、より透明性と管理性が求められる。セキュリティとコンプライアンスへの取り組みと運用上のニーズとのバランスを取るには、より多くのリソースが必要となる。

  • ハードコードされた秘密の暴露

    機密情報はコードに埋め込まれたり、リポジトリに保護されずに残されたりすることがよくあります。公開されたハードコードされた認証情報は、攻撃者に容易に悪用される機会を提供し、機密情報の漏洩やコードリポジトリへの不正アクセスにつながります。

  • 継続的モニタリングの複雑さ

    ソフトウェア・コンポーネントを手作業で追跡することは、時間とリソースを消費する。適切なツールがなければ、企業はサプライチェーンにおける新たなリスクの監視に苦労することになります。検知の遅れは、攻撃の影響を増幅させる可能性があります。

なぜOPSWATか?

マルウェア、ハードコードされた秘密情報、脆弱性を一箇所で検出します。

多層的な 脅威対策

脆弱性とソフトウェアの依存関係を検出マルチスキャンにより、サプライチェーンをマルウェアから保護します。SBOM(ソフトウェア部品表)を作成し、ソフトウェアコンポーネントを継続的に追跡します。

Software 透明性コンプライアンス

Proactive DLP™により、ソースコードに含まれる個人情報や機密情報を検出します。SBOMを使用してソフトウェアコンポーネントのインベントリを自動化し、ソフトウェアの完全性を維持することで、SOC2やISO 27001などの規制への準拠を支援します。

ソースコードとContainer セキュリティ

Secure 特定のアクションによってスケジュールまたはトリガーできる柔軟なワークフローで、ソースコードとコンテナイメージの両方を管理できます。CI/CDパイプラインにシームレスにフィットする統合ソリューションでメンテナンスコストを削減します。

簡単な操作とメンテナンス

既存の CI/CD ツールやサードパーティベンダーのソリューションに簡単に統合できる。ロールを管理し、電子メールアラートやプルリクエスト承認などの修復ステップを自動化して、セキュリティ管理を合理化します。

プレミアム・サポート

OPSWAT は、お客様の特定のニーズに合わせた迅速で信頼性の高いサポートを保証するエンタープライズレベルのサポートを提供しています。

500万ドル

脆弱性データベース

10+

プログラミング言語

99%+

メタスキャンによる検出率

SBOMレポートのサンプルをダウンロード

MetaDefender Supply Chain
インフラストラクチャの保護にどのように役立つかをご覧ください。

シンプルな統合

ソフトウェア・サプライチェーンのセキュリティを数分で開発パイプラインに統合。

チームがソースコードリポジトリ、コンテナレジストリ、バイナリサービス、またはそれらのツールの組み合わせを使用しているかどうかに関わらず、MetaDefender Software Supply Chain SDLC全体を通して安全性を確保するために、一般的なプラットフォームとのネイティブな統合を提供します。

紺碧のコンテナ登録ロゴ
埠頭ロゴ
ビットバケットロゴ
githubロゴ
jfrogロゴ
ギットラボロゴ
ドッカーハブのロゴ
アマゾンECRロゴ

包括的で多層的なディフェンス

メタスキャンMultiscanning

30以上の商用マルウェア対策エンジンを備えたMetaScanテクノロジーは、検出率を高め、マルウェアがワークステーション、コンテナ、ソースコードに感染するのを効果的に防ぎます。 

  • SDLC の早い段階でマルウェアを検出します。
  • 特にオープンソースソフトウェアにおいて、悪意のあるパッケージ(npm、PyPIなど)を防ぐ。 
  • フレキシブルに選べるAVエンジンパッケージ。
メタスキャン
サプライチェーンセキュリティソフトウェアを使用して検出された2つの脅威に焦点を当てた脅威検出レポート
検出された脅威レポートのクローズアップ(エンジンと脅威の詳細付き

SBOM生成

MetaDefender SBOMは開発者にソフトウェア・コンポーネントのインベントリを提供し、開発スピードを妨げることなく脆弱性や脅威の検出を可能にする。

  • 10以上のプログラミング言語をサポートし、ソフトウェアコンポーネントと依存関係の重要な更新とパッチを監視します。
  • 標準化されたSBOM:SPDXやCycloneDXなどのフォーマットを使用して、SBOMの生成と共有を容易にします。
  • OSSライセンスを検証し、リスクの高いライセンスを避ける。
  • セキュリティおよびGRC(ガバナンス、リスク、コンプライアンス)チーム向けにリアルタイムレポートを作成。
SBOM
サプライチェーンセキュリティソフトウェアを使用した重大度別の脆弱性を示すSoftware 部品表の概要
重要度、重要度、重要度中程度の詳細が記載された脆弱性リストのクローズアップ

Proactive DLP

Proactive DLP テクノロジーは、ソースコードに残された機密情報を検出します。データ保護の義務に準拠し、SDLCを不要な個人情報漏洩から守ります。

  • ユーザー名、パスワード、アクセストークン、シークレット、認証ID、API キー、プライベートキー。
  • AWS、GCP、Azure、IBMのクレデンシャル。
  • PostgreSQLとMySQLの認証情報。
DLP(情報漏えい対策)によるデータ保護
サプライチェーン・セキュリティ・ソフトウェアを使用して機密データが漏洩したことを明らかにした秘密検知報告書
AzureとAWSの認証情報を含む、機密データ暴露の詳細のクローズアップ

Secureコンプライアンスに準拠し、スケーラブルなSoftware 安心して構築できます。

規制コンプライアンス

規制コンプライアンス

SBOM生成により、ソフトウェアの依存関係とライセンスを継続的に監視。

ソースコードのセキュリティ

ソースコードのセキュリティ

ソフトウェア・アプリケーション・スタックのコードを脆弱性やマルウェアから保護します。

Container セキュリティ

Container セキュリティ

ビルドからデプロイまで、SDLC全体を通してコンテナイメージをスキャンし、保護する。

  • 規制コンプライアンス

    SBOM生成により、ソフトウェアの依存関係とライセンスを継続的に監視。

  • ソースコードのセキュリティ

    ソフトウェア・アプリケーション・スタックのコードを脆弱性やマルウェアから保護します。

  • Container セキュリティ

    ビルドからデプロイまで、SDLC全体を通してコンテナイメージをスキャンし、保護する。

ぜひ導入企業の実績をご覧ください

「私たちは開発段階からすべてをMetaDefenderでスキャンすることで、自らがサプライチェーンリスクの発生源とならないよう徹底しています。」

ジェレミー・モーガン
日立エナジー | グローバルサイバーセキュリティマネージャー
  • Metadefender ソフトウェア・サプライ・チェーン賞

    ベスト・Supply Chain 賞 - SCMedia

    MetaDefender Software Supply Chain サプライチェーンセキュリティの業界リーダーであり、2024年にはSCMedia BestSupply Chain Security Solution Awardのファイナリストに選ばれました。

  • Supply Chain - サイバーセキュリティ・ブレークスルー・アワード

    Supply Chain - サイバーセキュリティ・ブレークスルー・アワード

    MetaDefender Software Supply Chain 、サプライチェーンリスクに対する可視性の拡大と包括的な防御を提供します。

Supply ChainすべてのリンクをSecure

フォームに必要事項をご記入ください。
世界中の1,900以上の企業から信頼されています。