Xygeni Build Security

コードからデプロイメントまで、ビルドプロセス全体を安全に保護します。

Build Security ヒーロー

開発プロセスを遅らせることなく、改ざんを防止するために、継続的な整合性、成果物の検証、および証明を有効にします。

認証を統合する Pipeline簡単に

1行だけ追加して pipeline構築プロセスのあらゆる段階から証拠を収集し、SLSA証明書を自動的に生成します。

アーティファクトとマテリアルをリアルタイムで検証する

ソースコードからセキュリティレポートに至るまで、すべてのソフトウェア関連資料がアーティファクト署名チェックによって安全に検証され、不正がないことを保証します。

配信および展開前に改ざんされた成果物をブロックする

セキュリティゲートを実装して CI/CD pipeline納品前に改ざんされた成果物をブロックし、展開前に再度検証することで、本番環境中または納品後にいかなる侵害も発生しないようにします。

 

Xygeni Build Securityの能力と機能

あらゆるレジストリと互換性があります

お好みのレジストリに証明書を簡単に保存および管理でき、すべてのソフトウェア成果物に対して柔軟な保存オプションを提供します。
あらゆるレジストリと互換性のある証明書
キーレス署名

セキュリティを簡素化するキーレス署名

キーレス署名を利用してセキュリティを強化しましょう。一時的なキーを使用して証明書に署名することで、長期有効な暗号鍵​​を管理する手間を省くことができます。

へのサポート SLSA Provenance およびカスタム完全証明書

包括的な証明書の強力な機能を活用して、ソフトウェア構築プロセスのあらゆる段階で詳細かつカスタマイズ可能なインサイトを最大限に詳細かつ事前に取得します。cisイオン。
SLSA InToto
複数の述語に対する証明

複数の述語に対する証明

脆弱性スキャン結果を含むさまざまな証明述語のサポート、 SBOM SPDXやCycloneDXなどのフォーマット、およびテスト結果により、ビルドプロセスの包括的な可視性を提供します。

いつでも証明書にアクセスできます

生成されたすべての証明書を簡単に表示およびダウンロードできるため、ソフトウェアサプライチェーン全体にわたる重要なセキュリティ証拠と出所情報にリアルタイムでアクセスできます。
slsa-framework-supply-chain-levels-for-software-artifacts

今すぐ始める

XygeniオールインワンAppSecプラットフォームを使用