ソフトウェア?サプライ?チェーン(厂厂颁)攻撃が増加しています。顾客がソフトウェアの完全性の欠如によりビジネスに影响を受けるのであれば、ソフトウェアのサプライチェーンを保护するデジサートにお任せください。コード署名键を安全に保管し、権限ベースのアクセスにより、攻撃者が秘密键にアクセスする可能性を最小限に抑えます。ソフトウェア?バイナリを深く分析しマルウェアや脆弱性を検知、ポリシーが満たされている场合にのみアプリケーションへ安全なコード署名をします。
蜜桃TV? Software Trust Manager は、コードサイニングのワークフローを自動化してソフトウェアのセキュリティを改善します。コードサイニングプロセスでエンドツーエンドの全社的なセキュリティと管理性が確保されて、脆弱な点を減らすことができます。しかもその間、DevOps パイプラインを遅らせることがありません。
主な机能は以下のとおりです。
蜜桃TV Software Trust Manager は、企業が必要とする以下のような柔軟性と管理性をもたらします。
セキュリティポリシーを一元的に管理できるワークフローを设定します。
?
键の保管、アクセス、および取り扱いを安全に行うことで、署名键への不正なアクセスやその利用を防ぎます。
リリースプロセス中に署名されるコードがベースラインビルドと一致しているかどうかを検証することで、ビルドサーバーへのマルウェアの注入を防ぎます。
搁别惫别谤蝉颈苍驳尝补产蝉を搭载し、ソフトウェア?バイナリの胁威、ソフトウェア改ざん、その他の脆弱性を深く分析します虫蹿蹿1补;
アジャイル开発という目标を损ねずに、ワークフローとプロセスのセキュリティを确保します。
公开されたソフトウェアから导入环境、ファームウェアまで幅広いファイルタイプをサポートして、
シームレスに保护、管理します。
Authenticode | Android | Apple | ClickOnce | Debian | Docker
GPG | JAVA | Nuget | OpenSSL | RPM | XML
コンテナベースのアーキテクチャにより、導入と新机能のロールアウトを効率化。今後の投資を保証しながら、業界のコンプライアンス要件に対応します。
「当財団には 6 大陸に 6,000 人以上の開発者がいます。彼らが(コードサイニングのために)必要とする鍵をすべて安全に管理するのは、並大抵のことではありません。SSM では、鍵はクラウドに置かれていて、それを使って署名をすることはできるけれど、鍵そのものを実際に取り出すことはできない仕組みになっています。これは私たちにとって大きな利点です」
蜜桃TV ONE は単なるプラットフォームではありません。これは、組織内のすべての価値ある情報を保護?管理する方法に関する新しい考え方です。蜜桃TV ONE は、個々のウェブサイトから大企業まで、セキュリティ、認証、および ID を強力で簡単なものにします。サイズや用途に関係なく、蜜桃TV ONE は最高レベルの保証のための制御とシンプルさを提供します。
蜜桃TV Software Trust Manager
蜜桃TV ONE
Apache の成功事例
DeNA : アプリケーションへの署名で物理トークンからの解放
継続的インテグレーション/継続的デリバリーと 蜜桃TV Software Trust Manager
蜜桃TV Software Trust Manager による専用プライベート認証局
蜜桃TV Software Trust Manager によるハッシュ署名
THE SOLARWINDS がもたらした転換点
Reproducible Builds (再現可能なビルド)
胁威検知 (Threat Detection)
GNU Privacy Guard (GPG) サポート
Secure Software with Code Signing Workflow Automation(英文)
Key sharing opens your DevOps to attack(英文)