WhiteSource製OSS管理ソリューション - ライセンスや脆弱性を可視化
GDEPソリューションズは、イスラエルのWhiteSourceが提供するオープンソースソフトの管理ソリューション「WhiteSource」を販売開始した。

ライセンスの利用状況を可視化できる
同製品は、開発環境などにおいてOSSの利用状況を可視化。ライセンスポリシーの状況や脆弱性の有無などを確認できる。
クラウド上のデータベースには、約300万コンポーネント、7000万のソースファイルが登録されており、エージェントや開発環境との連携により、ファイルのハッシュ値をデータベースと照合することで、オープンソースを検出。ダッシュボードより利用状況を確認できる。
ポリシーに反するライセンス体系のソフトウェアや脆弱性が存在するソフトウェアなどアラートを表示し。7割については解決策を提示できるという。またオープンソースを組み込んだシステムを開発した後も、脆弱性の状況をトラッキングし、脆弱性が生じた場合などはアラートを発行できる。
サブスクリプションサービスとして提供するが、オプションでオンプレミスにも対応。年間利用料は開発者数が10、プログラミング言語が3、アプリケーション数が10場合、107万7840円から。同社では2018年度までに3億円の販売を目指している。
(Security NEXT - 2017/08/29 )
ツイート
関連リンク
PR
関連記事
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
