クラウド上のアプリケーションセキュリティ

AppScan-Application Security on the Cloud

クラウド上のアプリケーションセキュリティ

リスクの露出を減らし、修復までの時間を短縮し、セキュリティ態勢管理を強化し、規制コンプライアンスを強化します。

HCL AppScan on Cloudは、クラウドプラットフォーム上で完全にホストおよび管理された、サブスクリプションベースのアプリケーションセキュリティであり、組織のビジネスとデータのセキュリティを確保します。クラス最高のテクノロジー(SAST、DAST、IAST、SCA、API、IaC)、AIを活用した精度、そして一元化されたダッシュボードにより、ソースコード、アプリケーション、API、オープンソースにおける最も重大な脆弱性も検出し、より効率的なコラボレーション、修復、可視性、そして監視を実現します。

包括的なクラウドアプリケーションセキュリティー・テストスイート包括的なクラウドアプリケーションセキュリティー・テストスイート

HCL AppScan on Cloud は、Web アプリケーション、モバイル アプリケーション、オープン ソース、API を対象に、静的、動的、インタラクティブ、オープン ソースのアプリケーション セキュリティ テストをクラウド上で 1 か所で実行し、迅速かつ正確な検出結果と最も広範なカバレッジを提供するための包括的なテスト テクノロジーを提供します。

メリット

HCL AppScan on cloudは、単一のAppSecプラットフォームでリスクを効果的に管理するのに役立ちます。

関連リソース

機能

AIを組み込んだインテリジェントセキュリティ

AI機能により、より深く、より速く、より正確なスキャン範囲を実現し、誤検知を削減し、修復のための結果を優先順位付けします。Intelligent Finding Analytics (IFA)やIntelligent Code Analytics (ICA)などの機能は、LLMとMLモデルを用いて検出結果を検証し、未知のAPIを検出し、修正を推奨します。

機械学習機能によるセキュリティー強化

機械学習機能により、より詳細で迅速で正確なスキャンカバレッジが実現され、誤検出が排除されます。SAST および DAST 用の AppScan スライダーを使用することで、DevOps パイプラインのさまざまなフェーズにおいて、速度とスキャン範囲のバランスを適切に調整できます。

自動問題相関

複数のテスト技術 (DAST、SAST、IAST) から集約および相関された検出結果によって悪用の可能性の証拠が得られるため、どの問題が最も重大で、修復を優先する必要があるかがわかります。

クラウドセキュリティーの改善

HCL AppScan on Cloud は、コンテナースキャンを可能にします。SCA (ソフトウェア構成分析) 技術を革新的に使用するクラウドセキュリティーにおける重要な機能であり、Docker コンテナーとコンテナーイメージのすべての内容をスキャンします。

オープンソースのリスクに対応

HCL AppScan on Cloud は、構築するソフトウェアに使用されるオープンソース・コンポーネントを継続的に特定し、脆弱性をスキャンすることで、それらのコンポーネントに内在するリスクを軽減します。

自動化とカスタマイズ

当社のクラウド・アプリケーションセキュリティー・プラットフォームは、豊富な API セットとオープンソースの HCL AppScan 自動化フレームワークを備えており、特定のニーズに合わせた統合のカスタマイズが可能です。HCL AppScan Gateway は、主要ツール、API、フレームワークの「すぐに使用できる」統合に加えて、既存のプロセスに組み込むことができ、アプリケーションスキャンをクラウドにオフロードできます。