Black Duckのソフトウェア・コンポジション解析(SCA)は、コードベース、アプリケーション、またはコンテナ内のオープンソースとサードパーティの依存関係を自動的に特定し、ソフトウェア・サプライチェーンのセキュリティを確保するのに役立ちます。
完全な可視性
速やかな修正
自動化されたガバナンス
ソフトウェア・サプライチェーンを管理する
モダン・アプリケーションは単に構築されるだけではなく、組み立てられています。コードの75%以上は、オープンソースおよびサードパーティのソフトウェア・サプライチェーンの依存関係から派生しています。Black Duck SCAを使用すると、アプリケーションで使用されるコンポーネントを自動的に追跡および管理できます。
直接的および推移的な依存関係の速やかな分析と、ソースコードおよびバイナリ・コード・スキャン、およびオープンソース・スニペット検出を組み合わせて、あらゆるソフトウェア(AIで生成されたコードも含む)の依存関係を特定します。
お使いの環境に応じたソフトウェア・コンポジション解析
開発スタックがどのようなものであっても、Black Duckを使用すると、SCAを開発とDevOpsのワークフローおよびツールチェーンにシームレスに統合できます。
クラウド上で
最新の開発に最適化された使いやすいSaaSソリューションをお探しですか? Polaris fAST SCAを使用すると、ソースコード管理ツールと継続的インテグレーション・イベントによってトリガされる自動スキャンにより、オープンソースのセキュリティ・リスクを数分でオンボードして管理を開始することができます。
オンプレミス
現在の環境にデプロイできるSCAソリューションが必要ですか? Black Duckは、エアギャップ環境のサポートを含む、オンプレミスのデプロイオプションを提供します。また、Software Risk Managerを使用すると、ソフトウェア・コンポジション解析を包括的なアプリケーション・セキュリティ体制管理ソリューションに統合できます。
ユニバーサルSCAスキャン・エンジンとコンポーネントの分析情報
Black DuckのSCAソリューションは、スキャン、解析、データ・テクノロジの共通セットに基づいて構築されており、クラウド上、オンプレミス、IDE内のいずれでも同様に正確かつスケーラブルな結果を速やかに得ることができます。
複数の検出テクノロジ
包括的なKnowledgeBase™
リアルタイムのセキュリティ警告
Black Duckの利点