JFrog Curation
JFrog Curationとは
DevSecOps
ソフトウェア開発におけるオープンソースのリスクを事前にブロックし、サプライチェーン全体のセキュリティと信頼性を高めます。悪意あるコードや脆弱性のあるパッケージを自動で検出・制御し、安全なコンポーネントのみを開発パイプラインに通過させることで、安心して開発に集中できます。
JFrog Curationの特長
1
- リスクのあるパッケージを事前にブロック
- 脆弱性やマルウェアを含むパッケージが開発環境に入る前に検知し、自動的に排除します。
2
- オープンソースの利用をガバナンス
- ポリシーに基づいてサードパーティ製パッケージの利用を自動管理します。セキュリティやライセンスリスクを最小限に抑えます。
3
- 信頼できるパッケージのみを使用
- 開発チームは、承認済みの安全なコンポーネントのみを利用できるため、安心して開発を進められます。
4
- OSSパッケージの情報を可視化
- 400万件以上のパッケージ情報を収録したカタログで、バージョン、ライセンス、脆弱性などの詳細を確認できます。
5
- 開発体験の向上とコスト削減
- 問題のあるパッケージを事前に排除することで、手戻りや修正対応が減り、開発効率とコストパフォーマンスが向上します。