ドッカースカウト

恐れ知らずの強力なセキュリティ機能

Designed to identify security issues, outdated packages, and potential compliance problems within container images, Docker Scout surfaces dependency vulnerabilities so you’re protected.
pny-docker-scout-hero

信頼と可視性をさらなる高みへ

Docker Scout は、詳細なイメージ分析と事前対応型修正ツールで開発プロセスを強化します。Docker Desktop と Docker Hub とシームレスに統合され、セキュリティと効率を向上させます。

ローカル脆弱性分析

デプロイ前にイメージ内のセキュリティリスクを特定

Docker Scout のローカル脆弱性分析は、イメージが本番環境に到達する前に潜在的なセキュリティ問題をスキャンします。脆弱性を早期に検出することで、安全なデプロイメントを確保し、アプリケーションのセキュリティ侵害のリスクを減少させるうえで役立ちます。

イメージ修正

イメージ内のセキュリティ問題を迅速に対処し修正する

Docker Scout のイメージ修正機能は、イメージ内で検出されたセキュリティ問題を迅速に解決できるようにします。この機能により、開発プロセスを効率化し、ソフトウェアのセキュリティと効率の高い基準を維持します。

SDLC の統合

ソフトウェア開発ライフサイクル(SDLC)で安全性を確保

強力な統合を活用して、Docker Scout をソフトウェア開発ライフサイクル(SDLC)にシームレスに統合します。この機能により、セキュリティチェックと分析が開発プロセスに組み込まれ、継続的なセキュリティと効率を実現します。

ポリシー評価

セキュリティ標準を評価し、強化

Docker Scout のポリシー評価ツールは、コンプライアンスを確保し、確立されたガイドラインに対してイメージのセキュリティ状況を評価するうえで役立ちます。

“Docker Scout helps us ensure that our payments and user data are fully secured.”

ミレン・ドブレフ

シニアエンジニアリングマネージャー、Distilled

よくある質問

組織では誰が Docker Scout を有効にできますか?

Docker Scout を有効にするには、組織の管理者である必要があります。

修復の提案は、どのレイヤーが脆弱であるかによって異なりますか?

ベースイメージにセキュリティ上の懸念がある場合、Docker Scout はアップデートとパッチを確認し、イメージを置き換える方法を提案します。他のレイヤーに問題が存在する場合、Docker Scout は問題が導入された場所を正確に示し、それに応じて推奨事項を作成します。

Docker Scout は SBOM をどのように使用していますか?

SBOM(ソフトウェア部品表)は、ソフトウェア コンポーネントを構成する要素のリストです。Docker Scout は、次々に出てくる CVE のデータとSBOM を相互参照して、脆弱性(および可能性のある修復)をできるだけ早く特定します。

Docker Scout は他のツールと何が違いますか?

Competitors, if they offer remediation guidance at all, miss the mark on their limited scope of application security posture within the software supply chain, and often limited guidance when it comes to suggested fixes. Competitors have either limitations on runtime monitoring or no runtime protection at all. When they do offer runtime monitoring, it’s limited in its adherence to key policies. Competitors offer a limited scope on policy evaluation for Docker-specific builds.

Docker Hub のリモートイメージ、レジストリ、アーティファクトで Docker Scout を有効にするには?

Docker Scout には Docker Hub の組織が必要です。レジストリ用の Scout の設定方法については、当社の技術ドキュメントをご覧ください。

ソフトウェアサプライチェーンを
根本から保護する

開発ワークフローを強化する準備はできましたか? 今すぐサブスクリプションを比較するか、詳細についてお問い合わせください。