Aikido

ソフトウェアのサプライチェーン全体でマルウェアを検知し、ブロックする

Aikidoの脅威インテリジェンスは、マルウェアが公開データベースに登場する前に検知し、開発段階から実行段階までユーザーを保護します。

データは共有されません - 読み取り専用アクセス - CC不要
5万社以上で活用されています。
|
10万以上の開発者に愛用されています。
|
4.7/5
なぜAIKIDO?

世界最高水準のサプライチェーンセキュリティを標準装備

Aikido 単にスキャンするだけでなく、防御します。
パイプラインに組み込まれた、マルウェアアナリストのデジタルチームを手に入れましょう。

私たちが真っ先にマルウェアを発見します

Aikido サプライチェーン上の脅威を誰よりも早く、多くの場合数時間から数日前に検知します。

AIを活用した社内マルウェア対策チーム

当社のマルウェア対策専門チームはAIを活用し、確認済みの脅威を迅速に特定します。

発生源でのマルウェア対策

Aikido 依存関係 排除し、コードベースをクリーンに保ちます。

サプライチェーン攻撃監視システム

感染リスクがあるかどうかを即座に確認

当社のエンジンは、プロのペネトレーションテスターが信頼する手法を用いて、セキュリティ分析を自動化します。

サプライチェーン攻撃モニターはお客様のオープン依存関係 、npm、PyPI、NuGet、Maven、RubyGems、VS Code拡張機能などにおける悪意のあるパッケージのリアルタイム依存関係 照合します

特長

マルウェアスキャン機能

重要なアラートを即座に受け取る

その瞬間、メールまたはSlack/Teamsで通知を受け取る Aikido がマルウェアを検知した瞬間に通知を受け取れます。(従来のSCA 、このリアルタイム保護機能はありません。)

マルウェアのインストールを防ぐには Aikido セーフチェーン

AikidoのSafe Chainは、パッケージマネージャーに連携し、悪意のある依存関係がインストールされた瞬間にブロックします。npm、yarn、pnpmのインストール時にリアルタイムスキャンを実行し、マルウェアがリポジトリに到達する前に排除します。

IDE内でのマルウェアのリアルタイムブロック

AikidoのIDEプラグインは、悪意のあるパッケージがコードベースに入る前に阻止します。コードの入力や依存関係のインストール時に、Aikido Intelのマルウェアフィードに対してスキャンを実行します。脅威が検出された場合、そのパッケージをブロックし、即座に警告します。

サプライチェーン攻撃から開発者向けデバイスを保護する

悪意のあるブラウザ拡張機能、IDEプラグイン、およびコードライブラリをブロックします。「デバイス保護」機能により、開発者のデバイスにインストールされているソフトウェアパッケージを可視化し、管理することができます。

「ノイズ おかげで、すぐに慣れました。今では、もっと静かだったらいいのにと思います!生産性も精神的な余裕も格段に向上しました。」

コーネリアスN8N エンジニアリング担当副社長

GEAはSonarqubeから Aikido

92%のノイズ 画期的な進歩であり、これにより、重要な8%に集中できるようになります。

コーネリアス・S.エンジニアリング担当副社長

記事を読む
GEAはSonarqubeから Aikido
比較

高度なサプライチェーンセキュリティ

aikido
従来のSCAツール
精度

誤検知の大幅な削減
AikidoのSASTスキャナーは、誤検知を最大95%削減します。
ノイズの多い結果
SnykやSonarのようなレガシーツールは、多くの誤検知を報告する傾向があります。
分析範囲
複数ファイル分析
トップレベルのコントローラーから他のファイルまで、汚染されたユーザー入力を追跡します。
完全なコードベースコンテキストが不足
トップレベルのコントローラーから他のファイルまで、汚染されたユーザー入力を追跡します。
開発者の生産性

SAST AutoFix
驚異的な高速性、言語とバージョンを問いません
手動修正
低速で脆弱、タイムアウトや非互換性の発生しやすい
よくある質問

マルウェア対策に関するよくある質問

SBOMも生成できますか?

はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。

自分のコードへのアクセス権限を付与せずにAikidoを試すことはできますか?

はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。

Aikidoはコードベースに変更を加えますか?

そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています

私のソースコードをどう扱うのですか?

Aikidoは解析が行われた後にコードを保存しません。SASTやSecrets Detectionのような解析ジョブの中には、git clone操作が必要なものもあります。より詳細な情報はdocs.aikido.devにあります。

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikido自体はセキュリティテストを受けていますか?

はい、私たちは毎年第三者によるペンテストを実施し、問題を早期に捕捉するために、継続的なバグバウンティプログラムを維持しています。

アプリをマルウェアから守りましょう

コード、クラウド、ランタイムを1つの集中システムで保護します。
脆弱性を自動で迅速に発見し、修正します。