説明
合気道セキュリティは、コード、クラウド、ランタイムを一つの中央システムから保護するオールインワンプラットフォームで、開発者が脆弱性を自動的に発見し修正するのを助けます。多くの個別のAppSecツールの機能を一つのプラットフォームに統合し、脆弱性を文脈化して誤検知をフィルタリングし、ノイズを減少させます。
合気道は、環境の文脈を考慮に入れるルールエンジンを使用し、重要度スコアを適応させ、不確実な場合には常に最も安全なオプションに戻ります。コードを分析する際には、リポジトリを一時的で隔離された環境(ユニークなDockerコンテナなど)にクローンし、約1〜5分でスキャンを実行し、その後すぐにコンテナを廃棄します。読み取り専用アクセスで動作するため、コードベースに変更を加えることはありません。
このプラットフォームは、あらゆる規模のクラウドネイティブ企業向けに構築されており、無料プランと定額料金を提供しています。合気道はSOC 2 Type IIおよびISO 27001:2022の要件に対して検証されており、ユーザーは自分のリポジトリを接続する前にデモリポジトリで試すことができます。
合気道セキュリティの主要機能
コード、クラウド、ランタイム全体の統合セキュリティ
自動脆弱性検出と修正
誤検知を減少させる文脈認識ルールエンジン
一つのプラットフォームに統合された複数のAppSecツール
コードベースに変更を加えない読み取り専用アクセス
一時的で隔離されたスキャン環境
無料プランと定額料金
SOC 2 Type IIおよびISO 27001:2022に準拠
合気道セキュリティの使い方は?
サインアップ: アカウントを作成し、gitプロバイダーに接続します。
リポジトリを選択: リポジトリへのアクセスを許可するか、最初にデモリポジトリを選択します。
スキャンを実行: 合気道はリポジトリを隔離された環境にクローンし、数分でスキャンを実行します。
結果を確認: 文脈化された脆弱性を誤検知を減少させて確認します。
問題を修正: 自動修正とガイダンスを使用して、コード、クラウド、ランタイム全体で修正します。
合気道セキュリティの使用例
- AppSecツールの統合
- アラートノイズの削減
- SDLCのセキュリティ確保
- コンプライアンスニーズの満たす





