Trace Id is missing
メイン コンテンツへスキップ
Azure

GitHub Advanced Security

GitHub Secret Protection と GitHub Code Security は、いっそう有意義な連携、セキュリティ問題修正のさらなる迅速化、全体的なセキュリティ リスクの軽減を実現する力を開発者に力をもたらします。 
GitHub Advanced Security と Azure を活用した統合ソリューションで、より安全なソフトウェアをさらに迅速に提供しましょう。
セキュリティと保護を象徴するチェックマーク付きの青い盾が、未来的なグリッド状の背景の中央にあります。
概要

ソフトウェア開発ライフサイクルのいっそう早い段階で脆弱性を発見、修正

  • 複数のリポジトリを横断的に見渡して、貴社のセキュリティ状況に関する分析情報を引き出し、問題点を見極め、脆弱性を修復できます。
  • GitHub Marketplace で提供されている 17,000 件以上のアプリ統合とアクション テンプレートが、貴社ツールチェーン全体をカバーする単一ワークフローの実現をサポートします。
  • GitHub Advanced Security の分析情報と自動化機能により、さらに安全性を高めたソフトウェアをスケジュールどおりに出荷できます。
  • GitHub と Azure で、AI を活用した、シームレスなエンド ツー エンドの開発とデプロイをご体験ください。
機能

生産性を下げることなく脆弱性を検出、侵害予防、修正

漏洩を未然に検知して予防

GitHub Secret Protection のシークレット スキャン機能とプッシュ保護機能で、180 以上のサービス プロバイダーから得られる 200 種以上のトークンをスキャンできます。

脆弱性をスキャン

GitHub リポジトリ内のコードを GitHub Code Security で分析し、セキュリティ脆弱性とコーディング エラーを発見できます。

エラーを自動的に修正

GitHub Code Security の自動修正エージェントで、コード スキャンのアラート項目に対し、ターゲットに特化した提案を GitHub Copilot から引き出して修正させることができます。

サプライ チェーンを保護

ソフトウェア サプライ チェーンの保護、管理、レポート作成に、セキュリティとバージョン更新の自動化を活用できます。

セキュリティ負債を減らす

セキュリティ キャンペーンでは、一度に最大 1,000 件のアラートを対象にして自動修正を生成し、アプリケーションの脆弱性とゼロデイ攻撃のリスクを迅速に軽減します。
セキュリティ

組み込みのセキュリティとコンプライアンス 

衣料品店でタブレットを使用するデニム ジャケット姿の人物
価格

GitHub Advanced Security の価格

GitHub Enterprise のネイティブ セキュリティツールで、ツールチェーンのコストと複雑さを排除できます。

セキュリティ ソフトウェアを改善することのメリット

GitHub Advanced Security に関する 2022 年版 Forrester Total Economic Impact™ Study Spotlight をお読みください。ソフトウェア セキュリティの基準とプロセスを改善するメリットと波及効果がわかります。1
 お客様事例

GitHub Advanced Security を活用し、いっそう安全性の高いソフトウェアを提供しているお客様の事例をご覧ください

より効果的で安全性の高い開発体制を GitHub で実現している企業をご紹介します。
FAQ

よくあるご質問

  • GitHub Advanced Security 製品は、GitHub Enterprise と Azure DevOps のための、ネイティブな静的アプリケーション セキュリティ テスト (SAST) ソリューションです。GitHub Advanced Security は GitHub Enterprise 用であり、GitHub Code Security と GitHub Secret Protection で構成されています。セキュアなソフトウェアの提供をスピードアップする設計の GitHub Advanced Security は、既に開発者の間で愛用されている GitHub プラットフォームに、静的分析、ソフトウェア構成分析、シークレット スキャンの革新的なツール群を加えるものです。
  • サードパーティのセキュリティ アドオンと異なり、GitHub Advanced Security は、既に開発者の間で愛用されているネイティブの GitHub ワークフロー内で完全に動作します。開発者の脆弱性修復作業を容易にする機能を備えた GitHub Advanced Security 製品には、セキュリティ チームに時間の余裕を生み出し、ビジネス、顧客、コミュニティをアプリケーション ベースの脆弱性から保護するための重要な戦略に注力できるようにする力があります。
  • GitHub Advanced Security 製品は、GitHub Enterprise Cloud (GHEC) プランまたは GitHub Enterprise Server (GHES) プランに追加して利用いただけます。無料アカウントまたは GitHub チーム アカウントをお使いの場合、GitHub Advanced Security 製品を追加するためには、いずれかの GitHub Enterprise プランにアップグレードする必要があります。
  • はい。GitHub Advanced Security は、Azure DevOps の アドオンとして使用できます。
  • 詳細については、GitHub Enterprise 価格ページをご覧ください。
  • GitHub Advanced Security では、脆弱性を修復 (自動修正) するためのコード提案機能と、新しいシークレット スキャン機能 (カスタム パターン用の正規表現ジェネレーターなど) を提供するために GitHub Copilot を活用しています。

GitHub 活用の取り組みを始める

赤褐色のトップスを着た人物が、画面にコードを表示したコンピューターの前に笑顔で座っています

GitHub Advanced Security を有効にする

薄暗い部屋で、眼鏡をかけた人物が、モニターの光に照らされてコンピューター画面を見ています。

無料の GitHub Enterprise 試用版に今すぐサインアップしましょう4

ソファに腰掛けた 2 人。1 人はグレーのセーター姿で、ノート PC を手に持ち、笑っています。もう 1 人はオレンジ色のシャツ姿です

営業担当者とチャット

お客様の組織に GitHub Advanced Security を導入する方法については、当社の営業チームにご相談ください。
  1. [1]
    Forrester Consulting が委託を受けて実施した 2022 年 11 月調査のスポットライト:"GitHub Enterprise Cloud と Advanced Security は、組織が監査要件を満たす安全なコードを作成するために役立ちます。
  2. [2]
    GARTNER は、米国およびその他の地域における Gartner, Inc. および/またはその関連会社の登録商標およびサービス マークです。Magic Quadrant は、Gartner, Inc. および/またはその関連会社の登録商標であり、許可を得てここで使用されています。All rights reserved.

    Gartner は、Gartner リサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。また、最高の評価またはその他の評価を得たベンダーのみを選択するように助言するものではありません。Gartner 社による調査出版物は、Gartner 社の調査諮問組織の意見で構成されており、事実の表明と解釈すべきではありません。Gartner は、商品性または特定の目的への適合性の保証を含め、この調査に関して、明示または黙示を問わず、一切の保証の責を負いません。
  3. [3]
    Gartner® Magic Quadrant™ for DevOps Platforms (Keith Mann、Thomas Murphy、Bill Holz、George Spafford 共著、2024 年 9 月 3 日)
  4. [4]
    GitHub Advanced Security のご利用には GitHub Enterprise ライセンスが必要です