ソフトウェアセキュリティ
PE & グループ会社
投資先企業の脆弱性やセキュリティ問題を1つのポータルで監視できます。各企業はプライベート環境にアクセスし、セキュリティ状況を把握できます。

これらのグループ会社はセキュリティに真剣に取り組んでいる
ポートフォリオに1つのAppSecプラットフォームを導入するメリット
すべてのグループ会社が高品質のセキュリティ基準を維持していることを保証したいとお考えですか?データ漏洩は、グループ全体の評判を容易に傷つける可能性があります。単一のプラットフォームとダッシュボードですべてのポートフォリオ・メンバーのセキュリティ問題を監視し、どのメンバーがセキュリティの取り組みを強化する必要があるかを簡単に特定できます。
グループ割引と拡張可能なセキュリティ設定をお楽しみください。各自がセキュリティ・スタックを管理する必要はありません。
仕組み
Aikidoの仕組み
コード、クラウド、コンテナをシームレスにつなぐ
どのツールスタックを使用していても問題ありません。Aikidoは主要なスタックと幅広く連携し、継続的にスキャンを行い、問題を検出します。
本当に重要なセキュリティアラートだけを通知
膨大なセキュリティアラートにすべて目を通す必要はありません。本当に重要なアラートのみを選別し、Aikidoが自動で通知を管理します。
Vismaが170社以上の企業にAikido セキュリティを選んだ理由
「セキュリティ・ツールは高すぎる。さまざまなツールをスターター・バンドルとして用意し、非常に魅力的な価格設定にすることが、キラーアプリになる」。

特徴
Aikidoの能力
オールインワン・セキュリティ
Aikido、SAST、DAST、IaC、SCA、CSPMなど、さまざまなスキャン機能を組み合わせています。私たちのビジネスは、あらゆる角度からの脅威からお客様のポートフォリオメンバーを守ることです。お客様のコード、クラウド、コンテナは安全です。
特徴を見る

ポートフォリオ・メンバーごとのセキュリティ概要
ポートフォリオ・メンバーごとのセキュリティ・ステータスを1つのダッシュボードで追跡し、セキュリティ上の問題があるかどうかを一目で確認できます。カスタムパートナーポータルですべての問題を管理します。ポートフォリオ企業は、自分自身のダッシュボードに(のみ)アクセスできます。




技術スタックとの統合
ポートフォリオ・メンバーの技術スタックは大きく異なる可能性があります。Aikido 技術にとらわれず、APIファーストです。Aikido あらゆるツールと簡単に統合できます。
インテグレーションを見る
データは安全です
Aikido 、お客様のデータの安全性を保証するため、厳格なSOC2およびISO27001コンプライアンス要件に従っています。スキャン中、あなたのコードは決して保存されません。Gitクローンは各リポジトリごとに新しいdockerコンテナ内に作成されます。分析後、データは消去され、dockerコンテナは終了します。
さらに詳しく
公平な基準とベストプラクティスのスコアを共有する


セキュリティ監査レポートの作成
関係者(パートナー、顧客、ベンダー)に、Aikido プラットフォームから自動化された包括的な セキュリティ監査レポートを要求するオプションを提供することにより、安全であることを証明します。
など、共有したい情報を決めておく:
ユースケース - コンプライアンス
コンプライアンスのチェック
Aikido 、ISO 27001:2022 & SOC 2 Type 2の技術的統制のチェックとエビデンスの作成を行います。技術的統制の自動化は、ISOとSOC 2のコンプライアンス達成に向けた大きなステップアップです。
ISO 27001:2022
ISO 27001は、リーガルテック企業にとって特に重要です。この世界的に認められた規格は、機密性の高い企業情報を管理し、機密性、完全性、可用性を確保するための体系的なアプローチを保証します。Aikido 、ISO 27001の様々な技術的管理を自動化します。
.svg.png)
SOC 2 タイプ2
SOC 2は、サービスプロバイダーがお客様のデータを安全に管理し、お客様の組織の利益と顧客のプライバシーを保護することを保証する手順です。SOC2に準拠することで、データ保護へのコミットメントを示すことができます。Aikidoは、すべての技術的な管理を自動化し、準拠プロセスをより簡単にします。

ユースケース - デューデリジェンス
M&Aに関するデューデリジェンスの実施
匿名化された個別の環境で、M&Aターゲットのセキュリティ・デューデリジェンスを実施する。
対象企業はオンプレミスのスキャナーを使用しているため、買収が決定するまでコードを共有する必要はありません。
対象企業のソフトウエアセキュリティについて包括的な 360 度評価を行い、全体的なセキュリティ体制を評価する。

お客様の声
Vismaが180社以上の投資先企業に対してSCAを超えたサービスを提供するまで
よくあるご質問
Aikidoのソフトはペンテスト済みですか?
はい。私たちのプラットフォームでは、毎年ペントテストを実施しています。また、継続的なバグ報奨金プログラムを実施し、幅広い専門家によって継続的にセキュリティがテストされるようにしています。
Aikidoはエージェントの導入が必要ですか?
他の方法とは異なり、Aikidoは完全にAPIベースで運用できるため、専用のエージェントは不要です!数分でセットアップが完了し、手間は一切かかりません。
リポジトリを接続したくありません。テストアカウントで試すことはできますか?
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。
私のデータはどうなりますか?
私たちは、一時的な環境(専用のDockerコンテナなど)内にリポジトリをクローンします。これらのコンテナは、分析後に自動で削除されます。テストとスキャン自体の所要時間は約5分です。その後、すべてのクローンおよびコンテナは、すべてのお客様に対し、常に即時かつ自動的に消去されます。
