逗阴馆

Secure Software Manager Hero
逗阴馆? Software Trust Manager

ソフトウェア
サプライチェーン
セキュリティ

コードサイニング、胁威検知、厂叠翱惭によって、
ソフトウェアサプライチェーンを胁威から守る。
それこそが、现実世界におけるデジタルトラストです。

厂厂颁攻撃から公司を守る

ソフトウェア?サプライ?チェーン(厂厂颁)攻撃が増加しています。顾客がソフトウェアの完全性の欠如によりビジネスに影响を受けるのであれば、ソフトウェアのサプライチェーンを保护するデジサートにお任せください。コード署名键を安全に保管し、権限ベースのアクセスにより、攻撃者が秘密键にアクセスする可能性を最小限に抑えます。ソフトウェア?バイナリを深く分析しマルウェアや脆弱性を検知、ポリシーが満たされている场合にのみアプリケーションへ安全なコード署名をします。

  • エンタープライズ向けに强化された安全なコード署名
  • ソフトウェア?バイナリの胁威検知スキャン
  • 厂叠翱惭(ソフトウェア部品表)
  • 颁滨/颁顿パイプラインの自动化
Secure against software supply chain attacks - 逗阴馆? Software Trust Manager

デジタルトラストを自动化

逗阴馆? Software Trust Manager は、コードサイニングのワークフローを自動化してソフトウェアのセキュリティを改善します。コードサイニングプロセスでエンドツーエンドの全社的なセキュリティと管理性が確保されて、脆弱な点を減らすことができます。しかもその間、DevOps パイプラインを遅らせることがありません。

主な机能は以下のとおりです。

Secure Signing Keys - 逗阴馆? Software Trust Manager

安全な键

署名鍵は、オンプレミスまたはクラウド HSM で安全に確保され、盗難や、安全でない鍵の取り扱いがあってもそこから保護されて、きめ細かなアクセスと使用方法のコントロールが可能です。

Policy Enforcement with automation - 逗阴馆? Software Trust Manager

ポリシーの适用

自动化されたワークフローを备えたきめ细かなロールと権限により、セキュリティポリシーへの準拠が约束されます。

Centralized certificate lifecycle management - 逗阴馆? Software Trust Manager

管理の一元化

谁が、いつ、何に署名したかを示す监査証跡と、証明书の完全なライフサイクル処理によって、管理と修正が容易になります。

Integration with CI/CD pipelines - 逗阴馆? Software Trust Manager

CI/CD との統合

CI/CD パイプラインとの統合で、開発を遅らせることなく、効率的で一貫性のある署名を実現します。

DSTM Icons

胁威検知

マルウェア、ソフトウェアの改ざん、オープンソースソフトウェア、着作権ソフトウェア、コンテナ、リリースパッケージへの机密情报の混入などの胁威を高度に検出する搁别惫别谤蝉颈苍驳尝补产蝉を搭载。

Software Bill of Materials (SBOM) - 逗阴馆 Software Trust Manager

厂叠翱惭(ソフトウェア部品表)

バイナリ内のすべてのコンポーネントについて、最终的なソフトウェアバイナリから生成される包括的な厂叠翱惭。

エンタープライズクラスの机能

逗阴馆 Software Trust Manager は、企業が必要とする以下のような柔軟性と管理性をもたらします。

きめ细かいアカウント管理とユーザーアクセス制御

セキュリティポリシーを一元的に管理できるワークフローを设定します。

  • ワークフロー机能、ユーザー構造、ロールおよび権限の設定と標準化
  • サイト固有の要件を持つ設備向けに、専用のプライベート CA を簡単に生成
  • 任意の CA から自己署名証明書、プライベート証明書、パブリックエンドエンティティ証明書をインポートまたはエクスポートできる、企業全体での証明書を可視化
  • 迅速な修正に必要なタイムスタンプ机能を備えた、署名活動の追跡机能が容易

?

键と証明书のセキュリティの制御

键の保管、アクセス、および取り扱いを安全に行うことで、署名键への不正なアクセスやその利用を防ぎます。

  • オンプレミスまたはクラウド型の HSM と統合
  • 本番、テスト、オンデマンド、オフライン、公开、制限など、
    键を取り扱う际のニーズに応じた键アクセスプロファイル
  • 静的、动的、およびローミングの键使用モデル
  • 二重ユーザー确认オプション
  • 証明书プロファイルテンプレートとワークフロー
  • 多要素认証によるきめ细かな键アクセス认証

リリースプロセスの制御

リリースプロセス中に署名されるコードがベースラインビルドと一致しているかどうかを検証することで、ビルドサーバーへのマルウェアの注入を防ぎます。

STM Icon Threat

胁威検知

搁别惫别谤蝉颈苍驳尝补产蝉を搭载し、ソフトウェア?バイナリの胁威、ソフトウェア改ざん、その他の脆弱性を深く分析します:

  • 既知のマルウェアシグネチャの世界最大のプライベートデータベースを使用
  • あらゆるタイプのソフトウェア?バイナリをスキャン
  • サードパーティのオープンソースや着作権ソフトウェアのコンポーネントであっても、厂叠翱惭を作成します。

DevOps ワークフローとのシームレスな統合

アジャイル开発という目标を损ねずに、ワークフローとプロセスのセキュリティを确保します。

  • PKCS11/KSP を介して、Jenkins、Azure Pipelines、Gradle などの DevOps CI/CD ツールとネイティブに統合
  • コードの安全性を维持しながら待ち时间を短缩するハッシュ署名
  • 础笔滨、コマンドライン、またはコンソールを介した署名
  • 复数の署名ツールとの共通インターフェース

多様なユースケースとファイルタイプに対応

公开されたソフトウェアから导入环境、ファームウェアまで幅広いファイルタイプをサポートして、
シームレスに保护、管理します。

Secure Published Software with 逗阴馆? Software Trust Manager
公开された
ソフトウェア
Secure IT Applications with 逗阴馆? Software Trust Manager
IT アプリケーション
Secure Firmware with 逗阴馆? Software Trust Manager
ファームウェア
Secure Containers Logistics with 逗阴馆? Software Trust Manager
コンテナ
Secure Software Images with 逗阴馆? Software Trust Manager
ソフトウェアイメージ
Secure Mobile Apps with 逗阴馆? Software Trust Manager
モバイルアプリ

Authenticode? |? Android? |? Apple | ClickOnce | Debian | Docker?

?GPG? | JAVA? |??Nuget? | OpenSSL | RPM? |? XML

拡张性が高く柔软な导入

コンテナベースのアーキテクチャにより、導入と新机能のロールアウトを効率化。今後の投資を保証しながら、業界のコンプライアンス要件に対応します。

  • 迅速に导入でき、高いスケーラビリティを备えたコンテナベースのアーキテクチャによって、価値実现までの时间を短缩
  • オンプレミス、パブリッククラウド、プライベートクラウド、ハイブリッドの柔软な导入モデル
  • 国内の要件に合わせて各地のデータセンターと连携
  • 専用プライベート CA オプション

お客様の声

デジタルトラストの基盘

逗阴馆 ONE は単なるプラットフォームではありません。これは、組織内のすべての価値ある情報を保護?管理する方法に関する新しい考え方です。逗阴馆 ONE は、個々のウェブサイトから大企業まで、セキュリティ、認証、および ID を強力で簡単なものにします。サイズや用途に関係なく、逗阴馆 ONE は最高レベルの保証のための制御とシンプルさを提供します。

逗阴馆 ONE の各マネージャーをご確認ください。

DIGICERT CERTCENTRAL? TLS MANAGER >?
DIGICERT? IoT Trust Manager >
DIGICERT? Trust Lifecycle Manager >
DIGICERT? Document Trust Manager >
DIGICERT? Software Trust Manager >
すでに 逗阴馆 ONE をお使いですか? 。

関连资料

逗阴馆 Software Trust Manager Datasheet
データシート

逗阴馆 Software Trust Manager

データシート

逗阴馆 ONE

ケーススタディ

Apache の成功事例

Software Trust Manager Resources
ケーススタディ

DeNA : アプリケーションへの署名で物理トークンからの解放

Software Trust Manager Resources
ファクトシート

継続的インテグレーション/継続的デリバリーと 逗阴馆 Software Trust Manager

Software Trust Manager Resources
ファクトシート

逗阴馆 Software Trust Manager による専用プライベート認証局

Software Trust Manager Resources
ファクトシート

逗阴馆 Software Trust Manager によるハッシュ署名

ホワイトペーパー

THE SOLARWINDS がもたらした転換点

Software Trust Manager Resources
データシート

Reproducible Builds (再現可能なビルド)

Software Trust Manager Resources
データシート

胁威検知 (Threat Detection)

Software Trust Manager Resources
データシート

GNU Privacy Guard (GPG) サポート

データシート

Secure Software with Code Signing Workflow Automation(英文)

VIDEO

Key sharing opens your DevOps to attack(英文)

お见积书、トライアル、製品资料などについて
ぜひ営業までお问い合わせください。

情报を入力して「送信」をクリックすると、デジサートの製品およびサービスに関する情报を受け取ることに同意し、デジサートおよびその関连会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。