Software Composition Analysis | Datadog
Security

Software Composition Analysis (SCA)

애플리케이션 서비스의 오픈 소스 취약점에 대한 지속적인 실시간 감지

애플리케이션 서비스의 오픈 소스 취약점에 대한 지속적인 실시간 감지
애플리케이션 서비스의 오픈 소스 취약점에 대한 지속적인 실시간 감지
애플리케이션 서비스의 오픈 소스 취약점에 대한 지속적인 실시간 감지
애플리케이션 서비스의 오픈 소스 취약점에 대한 지속적인 실시간 감지

기능 개요

Datadog Software Composition Analysis(SCA)는 운영 중인 취약한 오픈 소스 라이브러리를 지속적으로 모니터링합니다. 실시간 옵저버빌리티 맥락을 통해 DevOps 팀과 Security 팀은 가장 영향을 많이 미치는 취약점이 데이터 침해로 발전해 막대한 비용을 초래하기 전에 손쉽게 식별하고 우선순위를 정하고 권장 수정 사항을 적용하여 이슈를 빠르게 해결할 수 있습니다.

함께 사용하면 더 효과적인 제품

Code Security (IAST) Cloud SIEM

애플리케이션에서 오픈 소스 보안 리스크 식별

  • 서비스의 전반적인 상태 모니터링을 통해 프로덕션 환경에서 취약한 오픈 소스 라이브러리 파악
  • 수정된 보안 취약점이 운영 환경에 제대로 반영되고, CI/CD 파이프라인의 오류로 인한 정적 분석과 런타임 코드 간에 차이가 발생하지 않도록 방지
  • CI 파이프라인 내 오픈 소스 취약점에 대한 가시성을 통해 보안 리스크를 선제적으로 해결 (베타)
애플리케이션에서 오픈 소스 보안 리스크 식별
애플리케이션에서 오픈 소스 보안 리스크 식별

액티브 리스크가 있는 취약점을 우선적으로 해결

  • 환경, CVSS, 실시간 위협 활동을 고려한 Datadog의 Severity Score로 오픈 소스 라이브러리 취약점의 우선순위 지정
  • 취약한 서비스, 영향을 받는 클라우드 워크로드, 인프라 호스트 간 전환을 통해 비즈니스에 미치는 영향 평가
  • 취약점 노출을 지속적으로 모니터링하여 실시간 리스크 추적

안내를 통해 빠르게 문제 해결

  • Datadog 통합 태깅을 사용하여 감지된 모든 취약점에 대한 검색, 필터링, 쿼리를 통해 빠르게 조사
  • 적용 가능한 문제 해결 지침으로 평균 문제 해결 시간 단축
  • 권장 업그레이드 옵션으로 코드에 가장 적합한 라이브러리 업데이트 선택

기존 워크플로에 애플리케이션 보안 통합

  • Jira 및 CI 통합을 사용하여 취약점 관리 기능을 기존 업무 프로세스 내에 원활하게 통합
  • 단일 정보 소스를 활용하여 개발, 운영, 보안 팀이 정보를 공유해 보안 리스크를 더 빠르게 해소

Report: State of DevSecOps

Learn seven key insights about the 2024 DevSecOps landscape

다음 단계

지금 바로 Datadog 전제품을 14일 무료 체험으로 시작해 보세요


자세히 보기

데모 요청하기

DOCUMENTATION 보기 요금 보기