サポートする言語

オープンソース・エコシステム全体を保護する

どの言語 エコシステムにも、独自のレジストリ、パッケージ形式、攻撃対象領域があります。一般的なツールはこれらを1 つか2 つしかカバーしていませんが、ほとんどの組織では複数のものを併用しています。

ActiveState は、12 の言語エコシステムにわたるオープンソースのセキュリティを確保し、継続的に是正措置を講じます。これらは、チームがすでに使用しているアーティファクト リポジトリ、パッケージ マネージャー、CI/CD パイプラインへの単一のカタログ エンドポイントとして提供されます。1 つの統合。1 つの是正措置 SLA。組織が運用するすべてのエコシステムにわたって一貫したセキュリティ基準を実現します。

お探しの情報が見つかりませんか?

C / C++

コンテナのベースイメージを含め、あらゆる言語が動作する基盤です。多くのスキャナーは OS レベルの依存関係を見逃しがちですが、ActiveState はそれらを構築し、追跡します。

.NET

Windows、Linux、コンテナを横断した、NuGet パッケージおよびランタイムに対するエンタープライズ グレードのカバレッジ。Artifactory、Nexus、Azure Artifacts を通じて提供されます。

Rust

言語レベルでのメモリ安全性は、サプライチェーンの安全性とは異なります。ActiveState は、チームによる Cargo の使用方法を変更することなく、このギャップを埋めます。

Go

クラウド ネイティブ、コンテナ ファースト、急速に拡大する攻撃対象領域。モジュールからイメージまでを網羅し、既存の GOPROXY 設定を通じて提供されます。

R

規制業界で選ばれる分析言語。監査対応を求められるチーム向けに設計されており、FedRAMP、SOC 2、PCI DSS に準拠した SBOM (ソフトウェア構成管理) とプロヴェナンス機能を備えています。

JavaScript

200 万以上の npm パッケージ。ActiveState が、環境に導入されるものとそうでないものを管理します。開発者には目に見えない形で、チームのためにセキュリティを確保します。

Java

アプリケーションごとに数百もの推移的依存関係。ActiveState はすべてのレイヤーを構築・監視し、Maven、Gradle、および既存のアーティファクト管理を通じて提供されます。

Python

データ サイエンスおよび AI 分野のデファクト スタンダードであり、企業内でも最大級のオープンソース攻撃対象領域の一つです。pip、Poetry、および既存のアーティファクト リポジトリを通じて、ネイティブの Wheels として提供されます。

Perl

ActiveState は、Windows および Linux 向けの ActivePerl を構築・保守しています。既存のお客様はログインして最新のビルドをダウンロードできます。ActiveState を初めてご利用ですか? 特定のバージョン (Perl 5.32 以降) が必要な場合でも、エンタープライズ展開が必要な場合でも、当社のチームにご相談いただければアクセス権限を取得できます。

複数の言語を使用していますか?

多くの組織がそうしています。単一の統合ポイントから、組織のオープンソース環境全体を網羅する「Curated Catalog」について、当社のチームにご相談ください。