金融&IT業界の情報サイト
 
 


 
【IT業界ニュース】 >> 記事詳細

2024/04/17

【シノプシス】シノプシス、包括的なソフトウェア・サプライチェーン・セキュリティ対策のための新ツールBlack Duck Supply Chain Editionを提供開始

| by:ウェブ管理者
オープンソースと商用コードの依存関係に潜む脆弱性、ライセンス競合、悪意のあるコード、およびAI生成コードを管理

2024年4月17日 東京発 - シノプシス(Synopsys, Inc.、Nasdaq上場コード:SNPS)は本日、ソフトウェア・サプライチェーンの上流に潜んでいるリスクを軽減するソフトウェア・コンポジション解析(SCA)の新ツールBlack Duck® Supply Chain Editionを発表した。Black Duck Supply Chain Editionは、オープンソース検出技術、サードパーティー製ソフトウェア部品表(SBOM)自動解析機能、マルウェア検出機能を組み合わせることで、オープンソースやサードパーティー製、AI生成のコードに由来するソフトウェア・リスクを包括的に把握することを可能にする。開発チームとセキュリティチームは、アプリーケーション・ライフサイクル全体にわたってコードの依存関係を把握し、セキュリティ脆弱性、悪意のあるパッケージ、ライセンス違反や競合を特定して解決することができる。

新ツールは、市場をリードするBlack Duckの機能をベースに構築されており、安全でコンプライアンスに準拠したアプリケーション構築を担当するチームに、サプライチェーン・セキュリティ対策に必要なあらゆる機能を提供する。


原文はこちら
https://www.synopsys.com/ja-jp/japan/press-releases/2024-04-17-1.html

15:02 | IT:一般
 

【免責事項】
サイト掲載情報の正確性、および完全性については最善を尽くしておりますが、その内容を保証するものではございません。また利用者が当サイト、およびサイトに関連するコンテンツ、リンク先サイトにおける一切のサービス等を利用されたことに起因、または関連して生じた一切の損害(間接的、直接的を問わず)について、当社、当サイト、投稿者および情報提供者は一切の責任を負いません。

Copyright © 2010- GoodWay Inc. All rights reserved.