製品

OSSリスク管理システム

共有:
SecSAM

HERCULES SecSAM

HERCULES SecSAMは、製品構成の分析とソフトウェア部品表(SBOM)の作成を通じて、プロジェクト(製品)のサードパーティ・コンポーネントの脆弱性及びライセンス問題を把握し、脆弱性への対応を行うオープンソースソフトウェア(Open Source Software, OSS) リスク管理システムです。また、問題追跡システムでCI/CD統合を行うことも可能です。
SecSAM-1

SecSAM軟體驗收與外包安全

ソフトウェアの検収及び外部委託の安全性

ファームウェアスキャンを通じ、トレーサビリティ及びサプライチェーン分析を行います。ソースコードなしでファームウェアにあるすべてのサードパーティライブラリと対応バージョンを分析することが可能で、外部委託業者の提供したファームウェアファイルや、自社開発のファームウェアファイルの分析に役に立ちます。
 
  • ファームウェアスキャン
  • バージョン管理
  • ソフトウェアコンポーネント管理
  • ソフトウェアサプライチェーン分析
 
SecSAM軟體弱點分析及風險分級管理

ソフトウェア脆弱性分析及びリスク管理

HERCULES SecSAMは、ソフトウェアにおけるサーバーセキュリティの脆弱性を自動的に分析することで、使用者のリスク把握能力を高め、ソフトウェアの開発や使用時のリスク軽減に役に立ちます。早めに情報セキュリティリスクに気づければ、最初の設計段階で脆弱性の修復や製品の変更が行えるため、対応時間とコストの節約になります。
 
  • 情報セキュリティの脆弱性およびリスクライセンスを追跡と報告
  • セキュリティの脆弱性を評価体制で管理
  • 新規脆弱性情報を報告
 
SecSAM分析授權風險

ライセンスリスクの分析

HERCULES SecSAMは、ファームウェアスキャンでソフトウェアにおけるライセンスタイプ、製品のOSSライセンスタイプ、OSSライセンスモードを自動的に分析し、ハイリスクのライセンスタイプと関連OSSキットを分類します。
 
  • OSSライセンスタイプを自動分析
  • Permissive/Pro-Activeにライセンスを分類
  • 高訴訟リスクライセンスを分析
 
SecSAM符合法規與標準SBOM格式

法規および基準に合うSBOMフォーマット

SBOMは、情報を伝達するための標準的なフォーマットです。SBOMで記録したサプライチェーン関連情報は、安全で強力な証拠になり、製品の競争力を上げます。
 
  • SBOM管理を可視化
  • SWID国際標準を支援
  • カスタマイズ可能なSBOMを提供
 

安全開発の好循環

安全開発の好循環
 

国際賞

  • 2023 Cybersecurity Excellence Awards

    2023 Cybersecurity Excellence Awards

    Open Source Security - ASIA Gold Winner
  • 2022 IT World Awards
    Hot Technology of the Year | Security Software
 

その他の製品

  • 情報セキュリティオンライン学習コース

    Security Innovationは各ユーザーに最適なコースと学習体験を提供し、情報セキュリティを製品開発の一部として、すべての従業員に安全なソフトウェア開発の重要性を理解させてもらいます......
  • IoT機器の脆弱性検査ツール

    HERCULES SecDeviceは、ネットワークに接続された製品の脆弱性スキャンとファズテストを行うセキュリティ評価ツールです。シンプルな操作性とブラックボックステストの自動化により.......

カスタマーサポート

お問い合わせ
ご覧いただきありがとうございます。連絡先などの情報を頂ければ、担当者がお客様のご要望に対応致します。
  • オンワード・セキュリティはお客様のプライバシーの保護に努めています。お客様のパーソナルデータは第三者と共有されません。今後不定期にセキュリティ関連のメッセージやアクティビティを送信することがありますがいつでもキャンセルできます。 詳細については、プライバシーポリシーをお読みください。関連コンテンツを提供するために、オンワード・セキュリティのプライバシー ポリシーに同意する場合下記チェックボックスにチェックを入れてください。

Onward Securityを選んだ理由

詳細情報セキュリティ検知技術+

  • 40 以上の世界初のセキュリティ脆弱性(CVE)が見つかりました
  • 3000以上のIoTセキュリティ脆弱性が発見されました

IoT製品のセキュリティを深耕+

  • 200 以上のIoT業界関連の情報セキュリティ プロジェクトを実行する
  • 1000以上のコネクテッド製品のセキュリティをテスト済み

グローバルなコンプライアンスと認証機能+

  • 20 以上の国と500 以上の顧客の認定合格を支援
  • ツール制御、金融、医療、自動車、その他の業界でのコンプライアンス経験
WeChat
This site uses cookies to improve your experience and to provide content customized specifically to your interests. By continuing to browse our site without changing your cookie settings (click the Privacy Policy button for more info), or by clicking the Continue button, you hereby acknowledge and agree to our privacy policy and use of cookies.