Software Composition Analysis | Datadog
Security

Software Composition Analysis (SCA)

アプリケーションサービスにおけるオープンソース脆弱性を継続的かつリアルタイムに検知

アプリケーションサービスにおけるオープンソース脆弱性を継続的かつリアルタイムに検知
アプリケーションサービスにおけるオープンソース脆弱性を継続的かつリアルタイムに検知
アプリケーションサービスにおけるオープンソース脆弱性を継続的かつリアルタイムに検知
アプリケーションサービスにおけるオープンソース脆弱性を継続的かつリアルタイムに検知

機能概要

Datadog Software Composition Analysis (SCA) は、本番環境で脆弱なオープンソースライブラリを継続的にモニタリングします。リアルタイムのオブザーバビリティコンテキストにより、DevOps チームとセキュリティチームは、最も影響の大きい脆弱性をコストのかかる侵害につながる前に簡単に特定して修復の優先順位を付け、推奨される修正を適用して問題を迅速に解決できます。

アプリケーション内のオープンソースセキュリティリスクを特定

  • サービス全体の健全性をモニタリングしながら、本番環境の脆弱なオープンソースライブラリを検出
  • 修正済みの脆弱性が確実に本番環境に反映されるようにし、CI/CD パイプラインのエラーによる静的コードとランタイムコードの不一致を回避
  • CI パイプライン内のオープンソース脆弱性を可視化し、セキュリティリスクをプロアクティブに軽減 (ベータ版)
アプリケーション内のオープンソースセキュリティリスクを特定
アプリケーション内のオープンソースセキュリティリスクを特定

アクティブリスクに基づいて脆弱性を優先順位付け

  • 環境、CVSS、リアルタイムの脅威アクティビティを考慮する Datadog Severity Score で、オープンソースライブラリの脆弱性を優先順位を付け
  • 脆弱なサービス、影響を受けるクラウドワークロード、インフラストラクチャホストをピボットして、ビジネスへの影響を評価
  • 脆弱性露出を継続的にモニタリングし、リアルタイムでリスクを追跡

ガイド付き修復による迅速な解決

  • Datadog の統合タグ付けにより、検知されたすべての脆弱性を検索、フィルタリング、クエリして、調査を迅速化
  • 実行可能な修復ガイダンスで平均修復時間を短縮
  • 推奨されるアップグレードオプションを活用し、コードに最適なライブラリアップデートを選択

アプリケーションのセキュリティを既存のワークフローに統合

  • Jira と CI インテグレーションにより、既存のワークストリームに脆弱性管理をシームレスに統合
  • 開発、運用、セキュリティの各チームが信頼できる唯一の情報源を共有して連携を促進し、セキュリティリスクをより迅速に低減

レポート:DevSecOps の現状

2024 年の DevSecOps の現状に関する 7 つの重要なインサイトをご紹介

次のステップ

Datadog の全製品スイートを 14 日間無料でお試しください


詳細はこちら

デモをリクエスト

ドキュメントを表示 価格設定を表示