ソフトウェア構成分析

ソフトウェア・サプライチェーンのリスクを最小限に抑えながら開発者の生産性を向上させる

Concert、ソフトウェア構成分析UI

ビジネス上の課題

今日の膨大な数のアプリケーションには、誰も知らない問題のあるコードが含まれています。問題のあるオープンソース・コード・ライブラリーは特定が難しく、アプリケーションにリスクをもたらす可能性があります。開発者やアプリケーション所有者は、複数のオープンソースおよびサード・パーティーのライブラリーを使用するアプリケーションの保守に苦労することが多く、ライセンス・リスクなどにつながることがよくあります。

開発者の離職率が高い場合、新しい開発者が問題を認識せずに古いライブラリーを引き継ぐと、リスクが増大します。その結果、隠れた脆弱性、ライセンス問題、古いバージョンなどを含むライブラリーがアプリによって使用される恐れがあります。

オープンソースの脆弱性

オープンソースのパッケージおよびライブラリ内の脆弱性

時代遅れの技術のメンテナンス

オープンソースのパッケージやライブラリを支える技術が時代遅れとなっている、またはメンテナンスが欠如している

ライセンスとセキュリティのリスク

さまざまなオープンソースまたはサード・パーティーのライブラリー、あるいはその両方を使用して複数のアプリケーションを管理することにより、ライセンスやセキュリティーのリスクが増大している

問題のあるソースコード・ライブラリ

問題のあるソースコード・ライブラリの特定が困難

IBM Concertが課題を解決

IBM Concertは、アプリケーション・チームが問題のあるソースコード・リポジトリーやライセンス・リスクに対処できるように支援します。このツールは、オープンソースおよびサードパーティー製ライブラリーとその依存関係におけるセキュリティーおよびライセンス上のリスクを可視化します。Concertは、信頼性、保守性、セキュリティーなどの主要な指標を使用して、パッケージの脆弱性とその重要度を特定します。その後、それらに事前に対応するための具体的なアクションを提案します。

SBOM脆弱性スキャンの製品の画面
影響に基づいてサービス・コンポーネント・アーキテクチャー(SCA)リスクを修正する

Concertは、アプリケーションのソフトウェア部品表(SBOM)に記述されているソフトウェア構成を分析し、既知の脆弱性を持つ公開(例:オープンソース)依存関係を検索します。Concertはまた、問題の多いライセンスや、サポートや保守の不足、または保守担当者が変更となった依存関係も検出します。

Concert、ソフトウェア構成の製品の画面
オープンソースのパッケージとライブラリを最新の状態に保つ

Concertを使用すると、オープンソースおよびサード・パーティーのライブラリーに関連する品質、信頼性、リスクを明確に把握できます。信頼性、保守性、セキュリティーなどの主要な指標に基づいて、より安全でセキュアなバージョンへのアップグレードを推奨します。このアプローチにより、より強力で安全なアプリケーションを実現するために、どのコンポーネントを保持し、どれを置き換えるべきかを判断できます。

信頼性チェック付きのConcertの製品の画面
本番前にコードの整合性を確保する

Concertは、本番環境およびパイプライン内の脆弱なオープンソース・ライブラリーを積極的に軽減し、サービスの健全性を継続的に監視できるようにします。

Concert、ソフトウェア構成セレクションの製品の画面
悪意のあるパッケージに関する詳細情報を取得する

Concertは、製造元またはサプライヤー、脆弱性、ライセンス、サポート対象外または悪意のあるパッケージなどの関連情報を強調表示することで、悪意のあるパッケージから効果的に保護できるよう、代替バージョンとパッケージを提案します。

SBOM脆弱性スキャンの製品の画面
影響に基づいてサービス・コンポーネント・アーキテクチャー(SCA)リスクを修正する

Concertは、アプリケーションのソフトウェア部品表(SBOM)に記述されているソフトウェア構成を分析し、既知の脆弱性を持つ公開(例:オープンソース)依存関係を検索します。Concertはまた、問題の多いライセンスや、サポートや保守の不足、または保守担当者が変更となった依存関係も検出します。

Concert、ソフトウェア構成の製品の画面
オープンソースのパッケージとライブラリを最新の状態に保つ

Concertを使用すると、オープンソースおよびサード・パーティーのライブラリーに関連する品質、信頼性、リスクを明確に把握できます。信頼性、保守性、セキュリティーなどの主要な指標に基づいて、より安全でセキュアなバージョンへのアップグレードを推奨します。このアプローチにより、より強力で安全なアプリケーションを実現するために、どのコンポーネントを保持し、どれを置き換えるべきかを判断できます。

信頼性チェック付きのConcertの製品の画面
本番前にコードの整合性を確保する

Concertは、本番環境およびパイプライン内の脆弱なオープンソース・ライブラリーを積極的に軽減し、サービスの健全性を継続的に監視できるようにします。

Concert、ソフトウェア構成セレクションの製品の画面
悪意のあるパッケージに関する詳細情報を取得する

Concertは、製造元またはサプライヤー、脆弱性、ライセンス、サポート対象外または悪意のあるパッケージなどの関連情報を強調表示することで、悪意のあるパッケージから効果的に保護できるよう、代替バージョンとパッケージを提案します。

関連ユースケース

Concertのレジリエンス体制分析ページ、機能セクションの製品の画面
レジリエンス・ポスチャー分析
プロアクティブでAI搭載の洞察とオートメーションを提供して、アプリケーションの継続的なアップタイムを確保し、パフォーマンスを最適化し、アプリケーションのレジリエンスを強化します。これにより、再現性と拡張性のあるアプローチが実現されます。
IBM Concertによるアプリケーションの脆弱性管理の製品の画面
アプリケーションの脆弱性管理
アプリケーション所有者とサイト信頼性エンジニア(SRE)が、共通脆弱性識別子(CVE)の優先順位付け、緩和、追跡を積極的に実行できるようにし、レジリエントな運用を推進します。
アプリケーション・コンプライアンス管理ページの製品の画面
アプリケーションのコンプライアンス管理
進化するセキュリティー標準への継続的なコンプライアンスを推進し、リソースの使用を最小限に抑えながら、セキュリティーの整合性を最大化します。
SSL/TLS証明書管理ページの製品の画面
SSL/TLS証明書管理
サイロ化されたチームやツール間で証明書を一元的に表示することで、セキュリティ-・チームとITチームによる証明書の正常性管理を効率化します。

参考情報

IBM Concertに関するお知らせ

IBM Concertに関連する製品やお客様向けのお知らせをお届けします。

ドキュメンテーション

IBM Concertの公式資料をご覧ください。

お客様事例

IBM Concertのお客様事例をご覧ください。

コミュニティー

IBM Concertのユーザー・コミュニティーをチェックしましょう。

次のステップ

Concertがどのようにビジネスを前進させることができるかをご覧ください。30日間の無料トライアルを開始するか、セルフガイド・ツアーに参加して、詳細をご確認ください。

無料評価版を試す
その他の参考情報 AIによって強化されたオブザーバビリティーの重要性をご覧ください IDC Spotlight:AIを活用した自動化によるモダン・アプリケーションのレジリエンス Webセミナー:AI駆動型のオートメーションとリアルタイムの洞察