【2026年】ソフトウェア構成分析ツール(SCA)のおすすめ9製品を徹底比較!満足度や機能での絞り込みも
ソフトウェア構成分析ツール(SCA)の製品一覧
-
攻撃者視点で"見えない脅威"を可視化する、国産統合セキュリティプラットフォームSecurify(セキュリファイ) — 脆弱性診断からクラウド監視、資産管理までをワンストップで。セキュリティ対策の自動化・内製化を支援。 Securifyは、SRE支援事業で培った技術をベースに、 ・Webアプリケーション診断(DAST) ・クラウド設定監視(CSPM) ・外部公開資産管理(ASM) ・内部ネットワーク診断 ・SBOMによるソフトウェアサプライチェーン管理 などセキュリティ領域を幅広くカバーします。 複数ツールを使い分ける煩雑さ、運用コストを解消し「本当に対応すべきリスク」に集中できる環境を提供。 ★有償契約企業 200社以上 ★経済産業省「情報セキュリティサービス基準」適合 ★ITreview含む各プラットフォームによる表彰実績多数
-
1.0
機能満足度
平均:2.5
-
1.0
使いやすさ
平均:2.5
-
-
導入のしやすさ
平均:4.0
-
1.0
サポート品質
平均:3.0
- 0円フリープラン:0円/月
- STARTERプラン:50,000円/月
- BASICプラン:100,000円/月
- +1プランあり
Good Response詳細を閉じる -
-
比較
脆弱性管理クラウドyamoryとは、株式会社アシュアードが提供している脆弱性管理ツール、ソフトウェア構成分析ツール(SCA)、脆弱性優先順位付けツール(VPT)、コンテナスキャンツール、SBOM管理ツール製品。ITreviewでのユーザー満足度評価は4.0となっており、レビューの投稿数は1件となっています。
詳細を開く -
比較
-
比較
-
比較
Veracode Software Composition Analysis とは、Veracodeが提供しているソフトウェア構成分析ツール(SCA)製品。レビュー件数は0件のため、現在レビューを募集中です。
詳細を開く -
比較
オープンソースセキュリティ管理とは、Snyk Ltd.が提供しているソフトウェア構成分析ツール(SCA)製品。レビュー件数は0件のため、現在レビューを募集中です。
詳細を開く -
比較
-
比較
Aikido Securityとは、株式会社AndGoが提供しているCSPM、ソフトウェア構成分析ツール(SCA)、SAST/DAST、コンテナスキャンツール製品。レビュー件数は0件のため、現在レビューを募集中です。
詳細を開く -
比較
Black Duckとは、日本シノプシス合同会社が提供している脆弱性管理ツール、ソフトウェア構成分析ツール(SCA)、コンテナスキャンツール製品。ITreviewでのユーザー満足度評価は4.0となっており、レビューの投稿数は1件となっています。
詳細を開く
ソフトウェア構成分析ツール(SCA)の基礎知識
- ソフトウェア構成分析ツール(SCA)の人気おすすめ製品比較表
- ソフトウェア構成分析ツール(SCA)の機能
ソフトウェア構成分析ツール(SCA)の人気おすすめ製品比較表
| 製品名 | ||
|---|---|---|
|
|
|
|
| 満足度 | ||
| レビュー数 |
1件
|
1件
|
| 従業員規模 |
すべての規模のレビューあり
|
中堅企業のレビューが多い
|
| 製品の特徴 |
攻撃者視点で"見えない脅威"を可視化する、国産統合セキュリティプラットフォームSecurify(セキュリファイ) — 脆弱性診断からクラウド監視、資産管理までをワンストップで。セキ...
|
情報が登録されていません
|
| 価格 |
0円〜
|
要お見積もり
|
| 機能 |
|
情報が登録されていません
|
| お試し |
-
|
-
|
※満足度の高い順、レビュー数の多い順で表示しております。
各製品の機能の有無や操作性、サポート品質や料金プランなど、さらに詳しい比較表は「製品比較ページ」から確認することができます。
ソフトウェア構成分析ツール(SCA)とは、ソフトウェア開発時に利用されるオープンソースソフトウェア(OSS)や外部ライブラリを検出・管理し、脆弱性やライセンスリスクを可視化するセキュリティツールです。DevSecOpsの実現に向けた重要な構成要素として活用されています。
♯##ソフトウェア構成分析ツール(SCA)の定義
・ソフトウェアに含まれるOSSや依存ライブラリを分析・管理するツール
・セキュリティ脆弱性やライセンス問題の可視化を支援
・継続的な開発・運用体制に組み込みやすい自動化対応が特長
ソフトウェア構成分析ツール(SCA)の機能
| 機能 |
解説 |
|---|---|
| OSSライブラリ検出 | 使用中のOSSや依存関係を特定 |
| 脆弱性スキャン | 既知の脆弱性を自動検出 |
| ライセンスリスク分析 | OSSライセンスのリスクを評価 |
| アップデート提案 | 安全なバージョンの更新候補を提示 |
| CI/CD連携 | 開発パイプライン内での自動検査 |
関連ブログ
ITreviewに参加しよう!