脆弱性管理クラウドyamoryの機能一覧・できること
脆弱性管理ツールの機能
-
基本機能
ソフトウェア構成分析ツール(SCA)の機能
-
基本機能
脆弱性優先順位付けツール(VPT)の機能
-
基本機能
コンテナスキャンツールの機能
-
基本機能
SBOM管理ツールの機能
-
基本機能
脆弱性管理クラウドyamoryの機能の評価
脆弱性管理ツール
基本機能
-
脆弱性の診断・検知 レビューがありません
脆弱性管理ツールを利用すれば、システム・ネットワーク上のサイバー攻撃に対する脆弱性を診断・特定できる
-
脆弱性の管理 レビューがありません
診断・特定した脆弱性の優先度や対応状況をダッシュボードなどで可視化し管理することが可能。自社のシステム・ネットワークに存在するリスクを視覚的に共有できる
-
レポーティング機能 レビューがありません
脆弱性リストや概要、診断結果などのレポートが作成できる。国際規格に準拠した脆弱性の詳細レポートを作成できるツールもある
-
開発ツールとの連携 レビューがありません
開発ツールと連携し、開発に組み込むべきセキュリティ対策を示唆する脆弱性管理ツールもある
ソフトウェア構成分析ツール(SCA)
基本機能
-
OSSライブラリ検出 レビューがありません
使用中のOSSや依存関係を特定
-
脆弱性スキャン レビューがありません
既知の脆弱性を自動検出
-
ライセンスリスク分析 レビューがありません
OSSライセンスのリスクを評価
-
アップデート提案 レビューがありません
安全なバージョンの更新候補を提示
-
CI/CD連携 レビューがありません
開発パイプライン内での自動検査
脆弱性優先順位付けツール(VPT)
基本機能
-
脆弱性スコアリング レビューがありません
CVSSや独自評価基準でリスクを数値化
-
エクスプロイト情報の連携 レビューがありません
実際に攻撃に利用されているかを反映
-
資産の重要度評価 レビューがありません
対象システムの業務影響を考慮して優先付け
-
対応推奨の提示 レビューがありません
修正すべき脆弱性を自動でリストアップ
-
ダッシュボードによる可視化 レビューがありません
優先度の高いリスクを直感的に把握可能
コンテナスキャンツール
基本機能
-
イメージ脆弱性スキャン レビューがありません
依存ライブラリなどの既知の脆弱性を検出
-
設定ミス評価 レビューがありません
露出したポートや特権コンテナの設定などを警告
-
CI/CDパイプライン統合 レビューがありません
DevSecOpsとしてビルド時に自動スキャン実行
-
レジストリ連携と継続監視 レビューがありません
コンテナ登録時や変更時に自動で再スキャン
SBOM管理ツール
基本機能
-
SBOM生成・取り込み レビューがありません
各種フォーマットのSBOMを生成・収集し一元管理する
-
依存関係の可視化 レビューがありません
ソフトウェア部品や階層構造を見やすく一覧化する
-
脆弱性照合 レビューがありません
部品情報と脆弱性データベースを突合して検知する
-
バージョン追跡 レビューがありません
利用中コンポーネントの更新状況や変更履歴を管理する
-
コンプライアンス確認 レビューがありません
ライセンスや利用条件を確認し監査対応を支援する
ITreviewに参加しよう!