yamoryの評判・口コミ 全1件

time

yamoryのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

カテゴリーで絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (0)
    • 非公開

      (1)
    • 企業名のみ公開

      (0)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (0)
    • 飲食・宿泊

      (0)
    • サービス

      (0)
    • IT・広告・マスコミ

      (1)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (0)
    • 病院・福祉・介護

      (0)
    • 不動産

      (0)
    • 金融・保険

      (0)
    • 教育・学習

      (0)
    • 建設・建築

      (0)
    • 運輸

      (0)
    • 製造・機械

      (0)
    • 電気・ガス・水道

      (0)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (0)
    • その他

      (0)
    • 不明

      (0)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (0)
    • 導入決定者

      (0)
    • IT管理者

      (1)
    • ビジネスパートナー

      (0)
    全てのチェックを外す

並び順

非公開ユーザー

情報通信・インターネット|社内情報システム(開発・運用管理)|300-1000人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

トリアージが楽、EOLも確認できる脆弱性管理ツール

脆弱性管理ツール,ソフトウェア構成分析ツール(SCA),脆弱性優先順位付けツール(VPT),コンテナスキャンツールで利用

良いポイント

Yamoryの良い点は、脆弱性情報を「見つける」だけでなく、対応判断までを一貫して支援してくれるところです。
CVSSの数値だけでなく、実際に影響を受ける資産や利用状況を踏まえて整理されるため、「今すぐ対応すべきか」を迷う時間が減りました。
通知やダッシュボードも分かりやすく、複数プロダクトを横断した管理がしやすい点も気に入っています。
定期的な可視化によって、開発・運用チームとの会話がスムーズになり、脆弱性対応が属人化しにくくなったことを実感しています。

改善してほしいポイント

CSPM機能もありますが、AWS Security Hub CSPMと比較すると可視性が低く感じます。
対応した脆弱性が更新せず、そのままYamory上に残ったりするバグが偶に発生して、完全な改善はない気がします。
Githubのソースコードで言語により対象外、又は脆弱性収集が難しい場合は改善点と思います。

どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?

沢山ある脆弱性に対して、優先順位付けが楽になり、リスクの軽減に役に立ちました。
多数のIaaS製品とソースコードの脆弱性を一括で管理、可視化できるため、社内の多数のプロジェクト担当者とのコミュニケーションが円滑になりました。

閉じる

ITreviewに参加しよう!