DIGICERT ® SOFTWARE TRUST MANAGER

安全なコード
サイニングおよび
ポリシーガバナンス

統合された脆弱性検知、署名、ガバナンス、コンプライアンスを通じて、ソフトウェアサプライチェーンを保護しましょう。

The DigiCert® ONE プラットフォーム

あなたのソフトウェアに信頼を。

DigiCert を活用してコード署名を管理し、信頼されたソフトウェアをリリースしましょう。

DigiCert® Trust Your Software - Govern code signing and release trusted software with DigiCert

Optional heading that can be visually hidden

無秩序を整然とした状態に

ソフトウェア署名は鍵ペアの保管から始まりますが、真のソフトウェアトラストを実現するためにはより多くのことが求められます(複雑化するグローバルチームの管理、脆弱性の特定、変化の絶えない規制への対応など)。そして、これらを行いつつ、耐量子コンピュータ暗号(PQC)に備える必要があります。

そのためには、お客様のソフトウェア開発ニーズのペースに対応し、このような無秩序を整然とした状態に変換するソリューションが必要です。

事例紹介
 

alt="Centralized Governance - DigiCert® Software Trust Manager"
一元化されたガバナンス

チームベースアクセスコントロールおよびロールベースアクセスコントロール(RBAC)にベストプラクティスを結びつけることで、一貫性とコンプライアンスを確保します。

alt="Threat Scanning - DigiCert® Software Trust Manager"
脅威検知

リリース前のより経済的な修正タイミングで、ソフトウェアに脆弱性、マルウェア、ライセンスの問題がないことを確認します。

alt="Policy Driven Signing - DigiCert® Software Trust Manager"
ポリシー主導の署名

パブリック証明書とプライベート証明書および鍵ペアを管理して安全に保管します(自動的な鍵の再設定、PQC 対応暗号化の計画的な更新を含む)

alt="Integration & Automation - DigiCert® Software Trust Manager"
統合と自動化

リリースインフラストラクチャと CI/CD プロセスに脅威スキャンとコードサイニングをシームレスに統合し、継続的なフローを可能にするための自動化機能を実装します。

デジサートの優位性

高度なコードサイニング 

通常のコードサイニングとハッシュコードサイニングに加え、脅威検知、SBOM の管理、鍵のコンプライアンス要件に準拠した保管、一元的なアクセスコントロールを行います。

ポリシー主導の権限

署名とアクティビティログによって監査向けにコンプライアンスを示しながら、ユーザープロファイルに権限を組み込むことでセキュリティポリシーを徹底します。

 

モダンな統合 

DevOps パイプラインにコードサイニングと脅威検知を統合しましょう。これらの業務を自動化することで、リリースの開発にかかる時間を削減できます。デジサートは、ほとんどの最新 CI/CD プラットフォームと統合が可能です。


 

 

実践されるコンプライアンス

Software Trust Manager が、ポリシーをアクセスと操作を管理するプロファイルに組み込み、どのように機能するかをご覧ください。また、脅威検知の結果がどこで問題の修正を導くかも確認できます。

デモを見る(英語)

Optional heading that can be visually hidden

セキュアソフトウェアの署名

一般の署名ツールとは異なり、Software Trust Manager には鍵と証明書の管理、きめ細かいアクセスコントロールだけでなく脅威検知と SBOM管理 が実装されており、ソフトウェアを安全にリリースするためのポリシー主導のアプローチを構築できます。

Sign Secure Software Software Trust Manager
alt="Gain Control with Centralized Governance - DigiCert® Software Trust Manager"

一元化されたガバナンスを通じた制御

分散化されたオペレーションを可能にしながらも、企業全体の署名ポリシーを徹底します。

  • 無許可の署名の阻止:柔軟でロールベースのポリシーにより、署名権限が決定されます。
  • 署名ガードレールの実施:脅威検知の結果達成水準などのルールが満たされている場合にのみ、リリースの署名が行われます。
  • 承認ワークフローの有効化:リスクの高いソフトウェアリリースに対応するために、マルチレベルの承認ワークフローをカスタマイズできます。
alt="Boost Security with Integrated Scanning - DigiCert® Software Trust Manager"

統合スキャンによるセキュリティの強化

署名前に、マルウェアと脆弱性によるリスクを把握できます。

  • すべてをスキャン:プロジェクト、オープンソース、サードパーティのライブラリ、AI モデル、コンテナ、およびバイナリを検査します。
  • 脆弱性の検出:リリース前に、マルウェア、CVE、機密の漏洩、および誤った構成について警告を発します。
  • SBOM の生成および署名:ソフトウェアにまつわるSBOMの一覧表示、透明性の向上、およびコンプライアンス準拠を可能にします。
alt="Manage Signing with Policy-Driven Controls - DigiCert® Software Trust Manager"

ポリシー主導のコントロールによる署名管理

ポリシー、プロファイル、およびコンプライアンスをオーケストレーションすることで、自信をもって署名できます。

DigiCert Software Trust Manager Image

モダンな統合によって実装を合理化

CI/CD プロセスの一部として脅威スキャンとコードサイニングを組み込みます。

  • DevOps との統合:ビルドとリリースツールの中で、署名とスキャンを実行します。
  • 署名ポリシーの徹底:署名、セキュリティ、アクセスの各ポリシーを自動的に適用します。
  • チームの効率向上:スキャンと署名を合理化しながら、自動化されたワークフローを実現します。

ビジネス成果

Boost Operational Resilience

評判の保護

マルウェア、コードの脆弱性検知に加え、秘密の漏洩を検知することで、攻撃対象領域を縮小させます。

規制に遵守

一元的なガバナンスとポリシーの実装により、証明書環境と鍵環境全体で一貫性とコンプライアンスを確保します。

Software Trust Manager Icon

修復コストの低減

ソフトウェアのリリース後にセキュリティ問題を修正するという高いコストを避けながら、SBOM によってリリース済みコンポーネントを追跡できます。

柔軟性の高い運用管理

DeNA 社は、ドングルを使った社内での EV コードサイニングから、セキュアなクラウド上の鍵ペアによる署名に移行しました。これにより、強化された制御と、署名の迅速化が実現されました。

関連資料

Whitepaper Related Resource Thumbnail
データシート

DigiCert Software Trust Manager

Whitepaper Related Resource Thumbnail
データシート

DigiCert ONE

Solution Brief Related Resource Card Image
ケーススタディ

Apache の成功事例

Solution Brief Related Resource Card Image
ケーススタディ

DeNA : アプリケーションへの署名で物理トークンからの解放

Datasheet Resource Thumbnail
ファクトシート

継続的インテグレーション/継続的デリバリーと DigiCert Software Trust Manager

Datasheet Resource Thumbnail
ファクトシート

DigiCert Software Trust Manager による専用プライベート認証局

Datasheet Resource Thumbnail
ファクトシート

DigiCert Software Trust Manager によるハッシュ署名

DigiCert Device Trust Manager
ホワイトペーパー

THE SOLARWINDS がもたらした転換点

Whitepaper Related Resource Thumbnail
データシート

REPRODUCIBLE BUILDS(再現可能なビルド)

Whitepaper Related Resource Thumbnail
データシート

脅威検知 (Threat Detection)

Whitepaper Related Resource Thumbnail
データシート

GNU Privacy Guard (GPG) サポート

Whitepaper Related Resource Thumbnail
データシート

Secure Software with Code Signing Workflow Automation(英文)

DigiCert Device Trust Manager
ガイド

ソフトウェアサプライチェーンを保護するための上位 5 つの戦略

英語
DigiCert Device Trust Manager
ガイド

エンタープライズコードサイニングポリシーのサンプル

英語
DigiCert Device Trust Manager
ガイド

DigiCert Software Trust Manager による NIST SSDF の自動化

英語
Video Related Resource Thumbnail
VIDEO

Key sharing opens your DevOps to attack

英語
 

お見積書、トライアル、製品資料などについて
ぜひ営業までお問い合わせください。

情報を入力して「送信」をクリックすると、デジサートの製品およびサービスに関する情報を受け取ることに同意し、デジサートおよびその関連会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。