OPSWAT 部品表
ソフトウェアパッケージと既知の脆弱性を特定し、暗号関連のリスクを評価するとともに、AIモデルの出所および記載されたライセンスを確認する。
- Software コンポーネントの可視性
- ポスト量子への移行計画
- AIモデルの来歴
OPSWATが信頼される理由
SBOM、
、CBOM、AIBOMの自動生成
SBOM向けのCycloneDXおよびSPDX
870万以上
サードパーティ製オープンソースソフトウェアのコンポーネント
CI/CDパイプラインとの統合
Software & AIライセンス情報
既知の脆弱性および暗号関連のリスクの可視化
在庫管理の死角がリスクを生む
インベントリが不完全なため、チームは脆弱性対応、暗号化の移行、AIモデルのレビューのために証拠を再構築せざるを得なくなっています。


コンポーネントの詳細情報が記載されていないファイルが届く
サプライヤーのソフトウェアやAIモデルファイルには、利用可能なインベントリが含まれていない場合があり、その場合は、レビューの前にチームがパッケージのバージョン、暗号化の依存関係、モデルの出所、および宣言されたライセンスを特定する必要があります。


コンプライアンスおよび文書化の要件の増加


新たなCVEにより、コンポーネントの手動チェックがトリガーされる
新しいCVEが公開された際、パッケージ名やバージョン情報が欠落していると、どのソフトウェア成果物を調査すべきかを特定するという最初の作業が遅れてしまいます。
分析、在庫管理、エクスポート
3つの在庫管理。リスクの可視性をさらに拡大。
パッケージおよび
の既知の脆弱性を特定する
870万のサードパーティ製ライブラリについて、パッケージ名、バージョン、ライセンス情報、重要なソフトウェア更新、および既知の脆弱性を一覧表示します。
暗号関連のリスクを評価する
アルゴリズム、ライブラリ、証明書、プロトコル、および関連する暗号関連資料を精査する。古典的および量子的なリスクを検討し、可能な場合は推奨される代替案を提示して、移行の意思決定に役立てる。
AIモデルを
の公開リポジトリと照合する
モデルファイルを、同一のバイトデータを公開していることが確認されているリポジトリと照合し、宣言されている利用可能なライセンスを報告することで、レビュー担当者に出所やライセンスの確認に必要な具体的な参照情報を提供します。
が導入されていない環境におけるファイルの分析
隔離されたネットワーク内の対応ファイルの分析を行います。必要なデータベースをローカルにインストールしておけば、スキャン中にクラウドに接続していなくても、チームはBOMのレビューを行うことができます。
BOM分析の集約
1つのエンジンでソフトウェア、暗号、AIのインベントリを作成できるため、インベントリの種類ごとに個別のスキャンワークフローを設定する必要がなくなります。
BOM に基づく「
」のブロックポリシーを設定する
ソフトウェアの脆弱性の閾値とパッケージのライセンス制限を設定します。ワークフローの要件に応じて、暗号関連のリスクおよび指定したAIモデルのライセンスについて、個別にブロック機能を有効にします。
統合されたBOMスキャン結果を確認する
スキャン概要を確認し、SBOM、CBOM、AIBOMの検出結果を切り替え、必要なレポートをエクスポートしてください。

脆弱性の深刻度しきい値を設定し、ブロックするパッケージのライセンスを選択し、ソースコードの依存関係チェックを有効にします。

暗号上のリスクを理由にブロックするか、あるいはどのAIモデルのライセンスを制限するかを選択してください。

スキャンしたファイルに関するソフトウェア、暗号、AIの分析結果を比較し、詳細を確認するには各モジュールを開いてください。

パッケージのバージョン、報告されたライセンス、関連するCVE、および深刻度評価を確認してください。

暗号資産が発見された場所を示す根拠資料とともに、古典的リスクおよび量子リスクの分類について確認する。

モデルの形式とアーキテクチャを確認し、その後、同じファイルを公開していることがわかっているリポジトリを確認してください。
連携機能と対応言語
活用例

新たに公開されたCVEを調査する

ポスト量子への移行計画を策定する
移行計画を立てる前に、暗号に関する調査結果と推奨される代替案を活用し、専門家のレビューが必要な資産を特定してください。

AIモデルのデプロイ前に検証を行う
アプリケーションでの使用を承認する前に、既知の公開リポジトリおよび利用可能な宣言済みライセンスを確認してください。
参考資料

2026年向けSBOMガイド:コンプライアンスをセキュリティ資産に変える

『デューン』からnpmへ:シャイ・フルード・ワームがSupply Chain 再定義する

シャイ・フルード2.0:Supply Chainにおける第二波にどう備えるか

ESLintのハッキングにより、ソフトウェア・サプライチェーン 懸念が高まる

20億ダウンロードのnpmが暗号マルウェアのリスクに:オープンソースのSupply Chain 警鐘

Software Bill of Materials (SBOM) 説明

ソフトウェア サプライ チェーン セキュリティ: その概要と重要な理由
0件です。もう一度お試しください。


























