脆弱性管理クラウドyamoryの機能一覧・できること

time

脆弱性管理ツールの機能

ソフトウェア構成分析ツール(SCA)の機能

脆弱性優先順位付けツール(VPT)の機能

コンテナスキャンツールの機能

SBOM管理ツールの機能

脆弱性管理クラウドyamoryの機能の評価

脆弱性管理ツール

基本機能

  • 脆弱性の診断・検知 レビューがありません

    脆弱性管理ツールを利用すれば、システム・ネットワーク上のサイバー攻撃に対する脆弱性を診断・特定できる

  • 脆弱性の管理 レビューがありません

    診断・特定した脆弱性の優先度や対応状況をダッシュボードなどで可視化し管理することが可能。自社のシステム・ネットワークに存在するリスクを視覚的に共有できる

  • レポーティング機能 レビューがありません

    脆弱性リストや概要、診断結果などのレポートが作成できる。国際規格に準拠した脆弱性の詳細レポートを作成できるツールもある

  • 開発ツールとの連携 レビューがありません

    開発ツールと連携し、開発に組み込むべきセキュリティ対策を示唆する脆弱性管理ツールもある

ソフトウェア構成分析ツール(SCA)

基本機能

  • OSSライブラリ検出 レビューがありません

    使用中のOSSや依存関係を特定

  • 脆弱性スキャン レビューがありません

    既知の脆弱性を自動検出

  • ライセンスリスク分析 レビューがありません

    OSSライセンスのリスクを評価

  • アップデート提案 レビューがありません

    安全なバージョンの更新候補を提示

  • CI/CD連携 レビューがありません

    開発パイプライン内での自動検査

脆弱性優先順位付けツール(VPT)

基本機能

  • 脆弱性スコアリング レビューがありません

    CVSSや独自評価基準でリスクを数値化

  • エクスプロイト情報の連携 レビューがありません

    実際に攻撃に利用されているかを反映

  • 資産の重要度評価 レビューがありません

    対象システムの業務影響を考慮して優先付け

  • 対応推奨の提示 レビューがありません

    修正すべき脆弱性を自動でリストアップ

  • ダッシュボードによる可視化 レビューがありません

    優先度の高いリスクを直感的に把握可能

コンテナスキャンツール

基本機能

  • イメージ脆弱性スキャン レビューがありません

    依存ライブラリなどの既知の脆弱性を検出

  • 設定ミス評価 レビューがありません

    露出したポートや特権コンテナの設定などを警告

  • CI/CDパイプライン統合 レビューがありません

    DevSecOpsとしてビルド時に自動スキャン実行

  • レジストリ連携と継続監視 レビューがありません

    コンテナ登録時や変更時に自動で再スキャン

SBOM管理ツール

基本機能

  • SBOM生成・取り込み レビューがありません

    各種フォーマットのSBOMを生成・収集し一元管理する

  • 依存関係の可視化 レビューがありません

    ソフトウェア部品や階層構造を見やすく一覧化する

  • 脆弱性照合 レビューがありません

    部品情報と脆弱性データベースを突合して検知する

  • バージョン追跡 レビューがありません

    利用中コンポーネントの更新状況や変更履歴を管理する

  • コンプライアンス確認 レビューがありません

    ライセンスや利用条件を確認し監査対応を支援する

ITreviewに参加しよう!