ソフトウェア?サプライ?チェーン(厂厂颁)攻撃が増加しています。顾客がソフトウェアの完全性の欠如によりビジネスに影响を受けるのであれば、ソフトウェアのサプライチェーンを保护するデジサートにお任せください。コード署名键を安全に保管し、権限ベースのアクセスにより、攻撃者が秘密键にアクセスする可能性を最小限に抑えます。ソフトウェア?バイナリを深く分析しマルウェアや脆弱性を検知、ポリシーが満たされている场合にのみアプリケーションへ安全なコード署名をします。
逗阴馆? Software Trust Manager は、コードサイニングのワークフローを自動化してソフトウェアのセキュリティを改善します。コードサイニングプロセスでエンドツーエンドの全社的なセキュリティと管理性が確保されて、脆弱な点を減らすことができます。しかもその間、DevOps パイプラインを遅らせることがありません。
主な机能は以下のとおりです。
逗阴馆 Software Trust Manager は、企業が必要とする以下のような柔軟性と管理性をもたらします。
セキュリティポリシーを一元的に管理できるワークフローを设定します。
?
键の保管、アクセス、および取り扱いを安全に行うことで、署名键への不正なアクセスやその利用を防ぎます。
リリースプロセス中に署名されるコードがベースラインビルドと一致しているかどうかを検証することで、ビルドサーバーへのマルウェアの注入を防ぎます。
搁别惫别谤蝉颈苍驳尝补产蝉を搭载し、ソフトウェア?バイナリの胁威、ソフトウェア改ざん、その他の脆弱性を深く分析します:
アジャイル开発という目标を损ねずに、ワークフローとプロセスのセキュリティを确保します。
公开されたソフトウェアから导入环境、ファームウェアまで幅広いファイルタイプをサポートして、
シームレスに保护、管理します。
Authenticode? |? Android? |? Apple | ClickOnce | Debian | Docker?
?GPG? | JAVA? |??Nuget? | OpenSSL | RPM? |? XML
コンテナベースのアーキテクチャにより、導入と新机能のロールアウトを効率化。今後の投資を保証しながら、業界のコンプライアンス要件に対応します。
「当財団には 6 大陸に 6,000 人以上の開発者がいます。彼らが(コードサイニングのために)必要とする鍵をすべて安全に管理するのは、並大抵のことではありません。SSM では、鍵はクラウドに置かれていて、それを使って署名をすることはできるけれど、鍵そのものを実際に取り出すことはできない仕組みになっています。これは私たちにとって大きな利点です」
逗阴馆 ONE は単なるプラットフォームではありません。これは、組織内のすべての価値ある情報を保護?管理する方法に関する新しい考え方です。逗阴馆 ONE は、個々のウェブサイトから大企業まで、セキュリティ、認証、および ID を強力で簡単なものにします。サイズや用途に関係なく、逗阴馆 ONE は最高レベルの保証のための制御とシンプルさを提供します。
Key sharing opens your DevOps to attack(英文)