パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供

今回は「パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは、ソフトウェアのサプライチェーンにおけるセキュリティを強化する新サービス「Prisma Cloud Supply Chain Security」の国内提供を開始した。

 新サービスは、同社のクラウドネイティブアプリケーション保護プラットフォームの「Prisma Cloud」の新機能として提供され、ソフトウェア開発におけるコード上の脆弱性や設定ミスを特定する。

 具体的には、同社の「クラウドコードセキュリティスキャナー」によって、ソフトウェアのコード資産を抽出、モデル化し、攻撃対象領域全体の脆弱性を把握できるよう主要なアプリケーションとインフラストラクチャーにおける資産の依存関係をインベントリー情報として可視化する。また、脆弱性のある依存関係や誤って設定されたInfrastructure as Code(IaC)の修正、オープンソースパッケージに含まれる脆弱性の特定と修正、IaCの静的解析機能「Checkov」を活用したコード改ざん攻撃の防止を行える。

 同社は、現在のソリューションの多くがコードやクラウド上のリソース階層における脆弱性や設定ミスのみを通知するため、新機能により開発ライフサイクル全体の可視化と保護ができ、脆弱性がクラウドアーキテクチャーのどの階層に当てはまるかというコンテキストも提供できるようになると説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Google Scholar」開発から20年–研究活動を強化する5つのコツ
IT関連
2024-11-22 05:18
多摩都市モノレール、IoTカメラソリューションを導入–既存の蛍光灯と取換可能
IT関連
2022-10-30 18:35
カシオ、従業員の自律性を育成する人材管理システムを開発
IT関連
2022-03-11 09:27
うろ覚えのシェルやGitコマンドでも大丈夫。自然言語でコマンド入力を支援する「GitHub Copilot CLI」、プロトタイプ公開に向け登録開始
GitHub
2023-02-22 15:32
マイクロソフト、クラウドべースの仮想開発環境「Dev Box」を一般提供
IT関連
2023-07-13 07:21
IPA、基本情報技術者と情報セキュリティマネジメントの試験を通年化
IT関連
2022-04-27 14:54
東京大学が人体のデジタルツイン作成を完全自動化、ビデオ映像入力から運動解析・筋活動解析・データベース化まで
IT関連
2022-03-08 12:35
35年ぶりの第2版「プログラミング言語AWK 第2版」、オライリーから5月発売
Linux
2024-04-01 02:28
ポケモンGOで16日に「ワンリキー」大量発生 すな3倍 リモート交換も
くらテク
2021-01-17 10:36
積水化学と日立製作所、材料開発でのMI推進に向けた共同研究
IT関連
2022-09-23 02:29
ジェフ・ベゾス氏、Blue Originの初有人宇宙飛行に兄と搭乗へ
企業・業界動向
2021-06-08 23:15
慶應大病院が全国のApple Watchユーザーを対象とする睡眠中・安静時の脈拍に関する臨床研究開始
ヘルステック
2021-02-03 18:34
「なぜスマホのバッテリーは交換できないの?」 その理由と問題の本質を考える (1/4 ページ)
くわしく
2021-07-09 22:59
東芝、“疑似量子トンネル効果”で組合せ最適化計算を高速・高精度化 「世界最速・最大規模」うたう独自の量子コンピュータ発アルゴリズムを開発
企業・業界動向
2021-02-05 21:10