Snykの脆弱性データベースは、JFrogのXrayで利用されなくなりました
2019年1月3日
0 分で読めます2019年初頭まで、Snykの脆弱性データベースはJFrogのXrayプラットフォームで利用されていました。オープンソースの脆弱性を調べるためにアーティファクトをスキャンしたXrayの顧客には、Snykの包括的なデータベース(BasicまたはPremium)から脆弱性データが提供され、各脆弱性の詳細情報を確認できるSnykのウェブサイトが案内されていました。
2019年1月以降、Snykの脆弱性データベースはXrayプラットフォームに統合されなくなります。2019年1月より前に実行されたスキャンで検出されたSnykの脆弱性や、それ以降更新されていないデータベース内の脆弱性は、引き続きXrayのダッシュボードに表示されます。2019年1月以降に実行される新しいスキャンには、Snykの脆弱性は含まれません。
SnykとXrayの両方を利用しているお客様は、引き続きそれぞれのプラットフォームを個別にご利用いただけます。Snykを使えば、アプリケーションやDockerイメージを開発プロセスの早い段階、つまりコーディングやビルドの段階でスキャンし、Artifactoryに登録する前に脆弱性を検出できます。検出された脆弱性は、SnykのFix Pull RequestsとPrecision Patchesを使って自動的に修正できます。
セキュリティ対策を開発の早い段階に移行し、開発者主体のセキュリティを実現するとともに、自動修正と業界をリードする高度なセキュリティ機能を活用したいArtifactoryおよびXrayのお客様は、sales@snyk.ioまでお問い合わせいただくか、こちらをご覧ください。
SnykとJFrogは引き続き緊密に連携し、共通のお客様がオープンソースを活用し、これまで以上に安全かつ迅速にソフトウェアを配布できるよう支援していきます。