かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む
アプリカタログ

Sumo LogicのPhylumアプリケーション

オープンソースのエコシステムに公開された悪意のあるパッケージを厳選した形で閲覧する

Phylum Threat Feedは、オープンソースのエコシステムに公開された悪意のあるパッケージを厳選した形で閲覧できるサービスです。このフィードは、ソフトウェアサプライチェーン攻撃の実行事例や将来の脅威の可能性を示す指標について、組織に通知するタイムリーで高精度の脅威データを表示します。この高精度のデータは単独で実用可能であり、他の知見を補完することができます。

performance 2 1

いち早く知る

悪意のあるパッケージがオープンソースエコシステムに公開されてから30分以内に、自動化されたソフトウェアサプライチェーン攻撃の脅威データを取得します。

icon parsing data 2 color 2

その他の知見を補強する

データを他の知見と関連付けて、文脈と洞察を深めます。

detect insider threats faster 2 color icon illuminate 1

データに迅速に対応する

誤検知を最小限に抑えた高精度な脅威データを可視化します。

Threat Feed Taxonomy 1

詳細なゼロデイソフトウェアサプライチェーン攻撃の脅威データを確認

Sumo Logic向けPhylumアプリは、ゼロデイソフトウェアサプライチェーン攻撃に関連する脅威データのフィードを提供します。これには、悪意のあるパッケージが公開された時期、対象エコシステム、ハッシュ値、脅威指標、パッケージ名およびバージョンが含まれます。

ダッシュボードを使用してPhylumの脅威データを可視化

このサンプルダッシュボードは、ローカルのSumoLogic環境において、Phylumの脅威フィードから取得した相関脅威の内訳を示しています。さらに、サプライチェーン上の脅威の総数をリアルタイムで表示します。


PCI Posture Overview a 300ppi 780x512 1 1