価格

貢献者 (まで): 
年間購読 – 料金は1日のスキャン回数に基づきます

Free


基本的なことから始めるには software supply chain security.

$
ローディング

寄稿者5名を含む

製品
リポジトリ最大10件 · スキャン回数200回/月

チーム


オールインワンでスムーズなスタートを CI/CD 統合。

$
ローディング

/月 ・ $2.160 毎年請求される

すべての無料製品に加えて:
リポジトリ数最大100件・スキャン回数無制限

スタ-トアップ


高度なセキュリティを必要とする成長中のチーム向け。

$

ローディング

/月 ・ $2.160 毎年請求される

すべてのチーム製品に加えて:
リポジトリ数最大300件・スキャン回数無制限

Enterprise


高度なセキュリティを必要とする大規模組織向け。

カスタム額装

すべてのビジネス製品に加えて:
完全に構成可能

プランを比較する

機能性
Free
無料トライアル
チーム
無料トライアル
スタ-トアップ
無料トライアル
Enterprise
お問い合わせ
SAST フォントフェイス
SAST 含まれています 含まれています 含まれています 含まれています
AIトリアージ 含まれていない 含まれています 含まれています 含まれています
AIが生成した修復提案 含まれていない 含まれています 含まれています 含まれています
AI攻撃経路の説明 含まれていない 含まれています 含まれています 含まれています
独自アプリケーションにおける悪意のあるコードの検出 含まれていない 含まれていない 含まれていない 含まれています
SCA
オープンソースの脆弱性(検出、ブロック、および警告) 含まれています 含まれています 含まれています 含まれています
ライセンスおよび陳腐化管理 含まれています 含まれています 含まれています 含まれています
Pipeline 課題追跡システムとの連携 含まれています 含まれています 含まれています 含まれています
OSパッケージ内のマルウェアをリアルタイムで検知(早期検出、警告、および即時依存関係ファイアウォール機能) 含まれています 含まれています 含まれています 含まれています
AIトリアージ 含まれていない 含まれています 含まれています 含まれています
自動修復 含まれていない 含まれています 含まれています 含まれています
到達可能性 含まれていない 含まれています 含まれています 含まれています
悪用可能性 含まれていない 含まれています 含まれています 含まれています
高度な優先順位付け 含まれていない 含まれています 含まれています 含まれています
SBOM およびVDRオンデマンド生成 含まれていない 含まれています 含まれています 含まれています
コンテナのサポート 含まれていない 含まれています 含まれています 含まれています
IDEプラグイン(DevAI)
リアルタイムIDE脆弱性検出 含まれています 含まれています 含まれています 含まれています
安全なAI生成コード検証 含まれています 含まれています 含まれています 含まれています
増分 SAST コーディングしながらスキャン 含まれていない 含まれています 含まれています 含まれています
AIが生成した修復提案 含まれていない 含まれています 含まれています 含まれています
AI攻撃経路の説明 含まれていない 含まれています 含まれています 含まれています
Guardrails 事前検証 commit 含まれていない 含まれています 含まれています 含まれています
シークレットセキュリティ
機密情報漏洩の検知、ブロック、および警告 含まれています 含まれています 含まれています 含まれています
ソースコード、Infrastructure-as-Code、Dockerイメージ、... 含まれています 含まれています 含まれています 含まれています
過去の情報をスキャンする 含まれています 含まれています 含まれています 含まれています
マルチ - SCM サポート対象(GitHub、Azure Repos、GitLab、Bitbucket) 含まれています 含まれています 含まれています 含まれています
チケット管理トラッカーとの連携による課題管理 含まれています 含まれています 含まれています 含まれています
Pre-Commit Hooks 含まれています 含まれています 含まれています 含まれています
自動化された継続的なDevOpsセキュリティスキャン 含まれています 含まれています 含まれています 含まれています
AIトリアージ 含まれていない 含まれています 含まれています 含まれています
高度な優先順位付け 含まれていない 含まれています 含まれています 含まれています
自動取り消し 含まれていない 含まれています 含まれています 含まれています
CI/CD セキュリティ
高度な優先順位付け 含まれていない 含まれています 含まれています 含まれています
Pipeline 課題追跡システムとの連携 含まれていない 含まれています 含まれています 含まれています
修復ガイダンス 含まれていない 含まれています 含まれています 含まれています
コンテキストに基づいたセキュリティに関する洞察 含まれていない 含まれています 含まれています 含まれています
Pipeline 脆弱性検出 含まれていない 含まれています 含まれています 含まれています
CI/CD インフラストラクチャ構成ミスの特定 含まれていない 含まれています 含まれています 含まれています
Pre-Commit Hooks 含まれていない 含まれています 含まれています 含まれています
AIトリアージ 含まれていない 含まれています 含まれています 含まれています
悪意のあるコマンドの検出 Pipelines 含まれていない 含まれていない 含まれています 含まれています
インフラストラクチャ Code Security
高度な優先順位付け 含まれていない 含まれています 含まれています 含まれています
Pipeline 課題追跡システムとの連携 含まれていない 含まれています 含まれています 含まれています
修復ガイダンス 含まれていない 含まれています 含まれています 含まれています
コンテキストに基づいたセキュリティに関する洞察 含まれていない 含まれています 含まれています 含まれています
Terraform、CloudFormation: ARMおよびBicep、Ansibleのサポート 含まれていない 含まれています 含まれています 含まれています
Pre-Commit Hooks 含まれていない 含まれています 含まれています 含まれています
マルチフレームワーク(AWS、Azure、Kubernetes、Docker)に対応。 含まれていない 含まれています 含まれています 含まれています
AIトリアージ 含まれていない 含まれています 含まれています 含まれています
悪意のあるコマンドの検出 IaC 含まれていない 含まれていない 含まれています 含まれています
Application Security Posture Management (ASPM)
フル SDLC 資産の可視性 含まれていない 含まれています 含まれています 含まれています
コードからクラウドまで、完全なセキュリティコンテキストを提供します。 含まれていない 含まれています 含まれています 含まれています
コンテキストに基づいたセキュリティに関する洞察 含まれていない 含まれています 含まれています 含まれています
高度な優先順位付けと修復 含まれていない 含まれています 含まれています 含まれています
高度なセキュリティ監査証跡 含まれていない 含まれています 含まれています 含まれています
サードパーティツールの統合(SAST, SCA(秘密、その他) 含まれていない 含まれていない 含まれていない 含まれています
高度な相関分析とセキュリティに関する洞察 含まれていない 含まれていない 含まれていない 含まれています
包括的なアプリケーションリスク管理 含まれていない 含まれていない 含まれていない 含まれています
ダスト
自動動的アプリケーションスキャン 含まれていない 含まれていない 含まれていない 含まれています
ランタイム脆弱性検出 含まれていない 含まれていない 含まれていない 含まれています
APIおよびWeb攻撃シミュレーション 含まれていない 含まれていない 含まれていない 含まれています
公開サービスの継続的な検証 含まれていない 含まれていない 含まれていない 含まれています
AIトリアージ 含まれていない 含まれていない 含まれていない 含まれています
リスクを考慮した報告と優先順位付け 含まれていない 含まれていない 含まれていない 含まれています
CI/CD pipeline 統合 含まれていない 含まれていない 含まれていない 含まれています
コード品質
コード品質分析(コードの臭い、複雑性、保守性、デッドコード、重複、命名規則) 含まれていない 含まれていない 含まれていない 含まれています
多言語対応の品質ルール(Java、JavaScript、Python、PHP、C#、Go、HTML、Swift、Kotlin) 含まれていない 含まれていない 含まれていない 含まれています
ウェブプラットフォーム内の専用品質セクション 含まれていない 含まれていない 含まれていない 含まれています
品質ポリシー(検出器構成、カスタム重要度、ルールグループ化) 含まれていない 含まれていない 含まれていない 含まれています
品質 guardrails & CI/CD 品質ゲート 含まれていない 含まれていない 含まれていない 含まれています
品質評価のためのAIトリアージ 含まれていない 含まれていない 含まれていない 含まれています
品質問題に対するAIによる是正措置 含まれていない 含まれていない 含まれていない 含まれています
APIセキュリティ
すべてのAPIエンドポイントの自動検出(コードおよびOpenAPI仕様に基づく) 含まれていない 含まれていない 含まれていない 含まれています
公開された認証されていないエンドポイントの検出 含まれていない 含まれていない 含まれていない 含まれています
認証およびアクセス制御の検出機能の不具合(BOLA / BFLA) 含まれていない 含まれていない 含まれていない 含まれています
機密データ漏洩の検出(リクエストおよびレスポンスにおける個人情報/PCI/保護対象医療情報) 含まれていない 含まれていない 含まれていない 含まれています
シャドウ、ゾンビ、非推奨APIの検出 含まれていない 含まれていない 含まれていない 含まれています
CI/CD- APIリスクに対するネイティブゲーティング 含まれていない 含まれていない 含まれていない 含まれています
API検出結果に対するAIトリアージ* 含まれていない 含まれていない 含まれていない 含まれています
異常の検出
行動に基づくリスク検出 含まれていない 含まれていない 含まれていない 含まれています
継続的モニタリング 含まれていない 含まれていない 含まれていない 含まれています
異常をリアルタイムで警告 含まれていない 含まれていない 含まれていない 含まれています
ブロックコード改ざん 含まれていない 含まれていない 含まれていない 含まれています
カスタマイズ可能な異常検知ルールセット 含まれていない 含まれていない 含まれていない 含まれています
Build Security
SLSA Provenance 世代 含まれていない 含まれていない 含まれていない 含まれています
認証生成の構築 含まれていない 含まれていない 含まれていない 含まれています
ビルド整合性検証 含まれていない 含まれていない 含まれていない 含まれています
アーティファクト署名検証 含まれていない 含まれていない 含まれていない 含まれています
ソフトウェアアーティファクト改ざん検出 含まれていない 含まれていない 含まれていない 含まれています
Xygeniプラットフォーム
インテグレーション (すべてを見る) 含まれています 含まれています 含まれています 含まれています
顧客ユーザーの役割 含まれています 含まれています 含まれています 含まれています
ポリシー管理 含まれています 含まれています 含まれています 含まれています
プロジェクトタグ 含まれています 含まれています 含まれています 含まれています
ポリシーのカスタマイズ 含まれていない 含まれています 含まれています 含まれています
SDLC 棚卸 含まれていない 含まれています 含まれています 含まれています
SDLC 資産グラフ 含まれていない 含まれています 含まれています 含まれています
SSCコンプライアンス(CIS, OpenSSF、その他) 含まれていない 含まれていない 含まれています 含まれています
Stand with Syria Japan(SSJ)は、理事会および現地運営チームのもとで運営されています。 含まれていない 含まれていない 含まれていない 含まれています
DevOps Health Check 含まれていない 含まれていない 含まれていない 含まれています
SSO: SAML、OKTA 含まれていない 含まれていない 含まれていない 含まれています
豊富なAPI 含まれていない 含まれていない 含まれていない 含まれています

* 近日公開。

よくあるご質問

Xygeniは、少なくとも1回貢献した貢献者をカウントします。 commit 過去 90 日以内にスキャンされたリポジトリへ。数に制限はありません。 commit識別子ごとにs。

Xygeniのスキャンには、以下を含む包括的なセキュリティ分析が含まれています。 SAST依存関係分析、インベントリ、秘密検出、 SCA, IaC securityマルウェア検出機能も備えています。

スキャンを実行すると、お客様のプランに含まれる商品に関連するすべての分析が適用されます。

いいえ。Xygeniはソースコードをアップロードしてスキャンすることはありません。スキャンはお客様のネットワークインフラストラクチャ内でローカルに実行され、Xygeniサーバーにコードがアップロードされることはありません。スキャン結果のみがアップロードされます(転送中および保管中は適切に保護されます)。

自動修復機能を使用する場合、Xygeniは変更対象ファイルをアップロードしますが、変更後すぐにシステムから削除します。

はい。Xygeniにはプリロードされたプロジェクトが用意されているので、自分のコードをスキャンすることなく、さまざまなセキュリティ脆弱性の例を確認できます。

もちろん、Xygeniスキャナはリポジトリに接続できますが、ファイルシステムフォルダ経由でも動作します。ソースコードの場所を指定するだけで済みます。ローカルフォルダ内か、外部のGitリポジトリ内かを指定できます。

いいえ、無料アカウントの登録にクレジットカードは必要ありません。隠れた料金や自動登録も一切ありません。アプリは時間制限なくご利用いただけます。追加機能や性能を解放したいと思ったらいつでもアップグレードできますので、ご自身のニーズに最適なプランをじっくりお選びいただけます。

サブスクリプションはいつでもキャンセルまたはダウングレードできます。既に料金をお支払いいただいたXygeniプランの機能は、現在の請求期間終了まで引き続きご利用いただけます。変更内容は次回の請求サイクル開始時に反映されます。

はい、Xygeniが提供する購入チャネルを通じて、いつでもプランをアップグレードできます。

XygeniのAI操作はクレジット制で動作します。クレジットはLLMトークンのセットを表すため、操作ごとに固定料金を支払うのではなく、実際に使用した分だけ料金を支払う仕組みになっています。AI自動修正、AIトリアージ、AI攻撃経路分析など、すべてのAI操作はクレジットを消費します。

消費量は、アクションごとの定額料金ではなく、使用量に基づいて計算されます。分析対象のコードのサイズと操作に必要なコンテキストの量に応じて変動するため、小規模な修正は、大規模でコンテキストを多く必要とする修正よりも消費クレジットが少なくなります。

クレジットが再び利用可能になるまで、AIの運用は一時停止します。クレジットは必要な時にいつでも追加購入したり、月間のクレジット上限額を引き上げたりすることができます。

はい。トリアージ、自動修正、および説明は、サードパーティの検出結果(たとえば、 ASPMXygeni が必要なアクセス権を持っている限り、これは通常、適切な権限を持つリポジトリ アクセス トークンです。セットアップについては、次のドキュメントを参照してください。 https://docs.xygeni.io.

ご自身のLLMをお持ちの場合は、AI操作にXygeniクレジットは消費されません。お問い合わせください。 info@xygeni.io ご自身の環境に合った選択肢を評価するため。

今すぐ始める

XygeniオールインワンAppSecプラットフォームを使用