パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供

今回は「パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは、ソフトウェアのサプライチェーンにおけるセキュリティを強化する新サービス「Prisma Cloud Supply Chain Security」の国内提供を開始した。

 新サービスは、同社のクラウドネイティブアプリケーション保護プラットフォームの「Prisma Cloud」の新機能として提供され、ソフトウェア開発におけるコード上の脆弱性や設定ミスを特定する。

 具体的には、同社の「クラウドコードセキュリティスキャナー」によって、ソフトウェアのコード資産を抽出、モデル化し、攻撃対象領域全体の脆弱性を把握できるよう主要なアプリケーションとインフラストラクチャーにおける資産の依存関係をインベントリー情報として可視化する。また、脆弱性のある依存関係や誤って設定されたInfrastructure as Code(IaC)の修正、オープンソースパッケージに含まれる脆弱性の特定と修正、IaCの静的解析機能「Checkov」を活用したコード改ざん攻撃の防止を行える。

 同社は、現在のソリューションの多くがコードやクラウド上のリソース階層における脆弱性や設定ミスのみを通知するため、新機能により開発ライフサイクル全体の可視化と保護ができ、脆弱性がクラウドアーキテクチャーのどの階層に当てはまるかというコンテキストも提供できるようになると説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェア攻撃、「LockBit」と「Conti」が過半数を占める
IT関連
2022-04-16 17:53
りそな銀行、AI自動音声対話システムを導入–オペレーターの工数削減に尽力
IT関連
2023-02-25 06:30
トーバルズ氏、「Linux 5.12 rc1」の“非常に厄介”なバグを修正
IT関連
2021-03-11 23:43
モブプログラミングは、なぜ5人が1台のPCで仕事をしているのに生産的になれるのか(中編)。モブプログラミングの生みの親が解説するその理由と効果とは?
DevOps
2024-09-10 03:34
マイクロソフト、日本での生成AI開発を推進するプログラムを発表
IT関連
2023-06-29 01:56
気候変動と戦うための測量技術を提供するYard Stick
EnviroTech
2021-02-19 19:52
LINE上でGoogle Play ギフトコードの購入が可能に LINEポイントで支払い可
ネットトピック
2021-06-26 15:18
双日、農業プラットフォーム事業に参入–AIによる衛星画像を活用
IT関連
2024-08-31 20:03
ライターがいいマイクを買い、普通の人がライティングする時代 小寺・西田の2021年新春対談(後編) (1/2 ページ)
トップニュース
2021-01-30 20:55
欧州VCファンドがESGイニシアチブに関するコミュニティを構築
VC / エンジェル
2021-03-09 09:48
クラスメソッドが技術情報共有サービス「Zenn」を買収、Developers.IOと独立して運営予定
ネットサービス
2021-02-02 01:28
映画「シン・ウルトラマン」特報公開 「そんなに人間が好きになったのか、ウルトラマン。」
くらテク
2021-01-30 22:30
日本経済新聞社、経理・財務業務の効率化に向け「Oracle Cloud ERP」導入–日本IBMが支援
IT関連
2023-12-24 04:52
「ゆるキャン△」林野庁とコラボ 国有林の魅力伝えるガイドブックに
くらテク
2021-07-17 07:17