精度が高くコンテキストを考慮
Prisma Cloudのソフトウェア構成分析(SCA)機能は、最も信頼できる脆弱性データベースをベースに構築され、業界で最も堅牢なインフラストラクチャ ポリシー データベースに接続されており、開発者がリスクを理解し、素早く修正を実施するのに必要なコンテキストとともに脆弱性を明らかにします。Prisma Cloudは、次の大きな脆弱性の迅速な阻止に必要な範囲でオープン ソースをカバーします。
言語およびパッケージ マネージャ全体を卓越した精度でスキャン
すべての主要言語と30以上のアップストリーム データ ソースをサポートし、誤検知を最小限に抑えながら、オープン ソース パッケージ内の脆弱性を検出します。
業界トップクラスの情報源を活用し、完全オープン ソースのセキュリティに自信を
Prisma Cloudは所在を問わずオープン ソースの依存関係をスキャンし、NVDなどのパブリック データベースやPrisma Cloud Intelligence Streamと比較して脆弱性を検出し、重要な修正情報を提示します。
インフラストラクチャとアプリケーションのリスクを関連付け
コードベース内の実際に露出している脆弱性を絞り込むことで誤検知を抑制すると同時に、修復の優先順位付けを迅速化します。
依存関係の深さに関係なく脆弱性を検出
Prisma Cloudは、パッケージ マネージャのデータを取り込んで依存関係ツリーを最深部まで推定することで、ビューからは見えないオープン ソースのリスクを特定します。
ソフトウェア サプライ チェーンを可視化してカタログ化
サプライ チェーン図により、パイプラインとコードの統合インベントリを提供します。これらの接続をすべて可視化するだけでなく、ソフトウェア部品表(SBOM)を生成することもできるため、アプリケーションのリスクと攻撃対象領域を把握しやすくなります。