“現行の製品”分野では12社のSASTプロバイダの中で最高点の評価
2021年1月11日 カリフォルニア州マウンテンビュー発 - シノプシス(Synopsys, Inc.、Nasdaq上場コード: SNPS)は本日、The Forrester Wave™: Static Application Security Testing, Q1 2021の評価で“リーダー”に指名されたと発表した。この報告書は、最も影響力のある静的アプリケーション・セキュリティ・テスト(SAST)ソリューション・プロバイダ12社を選出し、現行の製品/戦略/市場におけるプレゼンスの3分野に大別される28の基準で各社を評価している。シノプシスが提供しているSASTソリューション Coverityは、“現行の製品”分野では12社のSASTプロバイダの中で最高点の評価を受け、“戦略”分野では上位3社にランクされている。
この報告書では、SASTユーザーは次のような点を考慮してSASTソリューションを選ぶべきであると提言している。“SASTソリューションを開発者のプロセスに組み込むことにより、開発者がすでに習熟しているツールを活用して業務効率を高めることが必要である。そのためには、一般的なIDEやビルド・ツール、コード・リポジトリを使って簡単に統合するだけでCI/CDパイプラインに追加できるSASTソリューションを検討すべきである。またコード・サンプルや、開発者向けツール・セットからアクセスできる双方向的なトレーニングを通じて、実用的な問題解決の手順を示してくれるSASTソリューションを見つけることも必要である”
“現行の製品”分野において、シノプシスは、「ソフトウェア開発ライフサイクル連携」ならびに「問題解決の手順と教育」の点で最高得点を獲得している。“戦略”分野では、5つの基準の内の3つ(製品ビジョン、市場アプローチ、機能拡張の予定)で最高得点を獲得している。この報告書の中でForrester社は次のように言及している。“Synopsysは、高性能で包括的なASTプラットフォームの一部でもある強力なSASTソリューションを検討している企業には最適です”
シノプシス ソフトウェア・インテグリティ・グループ ジェネラル・マネージャー Jason Schmittは、次のように述べている。「SASTソリューション分野でForrester社から“リーダー”の評価をいただいたことを誇りに思っています。Coverityは、当社が提供している幅広いアプリケーション・セキュリティ・テスト・ポートフォリオの基礎となるソリューションの1つです。Coverityは、セキュリティ・チームが企業向けの SAST ツールに期待する価値を提供し続けているだけでなく、開発者間で摩擦を起こさない開発環境を実現したり、ツールチェーン、プログラミング言語、アーキテクチャなどの多様化するエコシステムのサポートなど、新たなユースケースに対応するために進化してきました」
「The Forrester Wave™: Static Application Security Testing, Q1 2021」は、下記より無償でダウンロード可能。
https://www.synopsys.com/ja-jp/software-integrity/resources/reports/forrester-wave-sast.html
シノプシス・ソフトウェア・インテグリティ・プラットフォームについて
シノプシスのソフトウェア・インテグリティ・グループは、開発チームが安全で高品質のソフトウェアを構築し、リスクを最小限に抑えながら開発スピードと生産性を最大化することを支援している。アプリケーション・セキュリティのリーディング・カンパニーとして認められているシノプシスは、静的解析、ソフトウェア・コンポジション解析、および動的解析ソリューションを提供し、チームが独自開発しているコード、オープンソース・コンポーネント、およびアプリケーションの動作の中に潜む脆弱性や不具合をすばやく特定/修正できるようにする。業界をリードするツール、サービス、ならびに専門技術の組み合わせにより、企業/団体がDevSecOpsの中で、またソフトウェア開発ライフサイクルを通じて、セキュリティと品質を最適化できるよう支援している企業はシノプシスのみである。
詳細な情報は、https://www.synopsys.com/ja-jp/software-integrity.htmlより入手可能。
シノプシスについて
Synopsys, Inc.(Nasdaq上場コード:SNPS)は、我々が日々使用しているエレクトロニクス機器やソフトウェア製品を開発する先進企業のパートナーとして、半導体設計からソフトウェア開発に至る領域(Silicon to Software)をカバーするソリューションを提供している。電子設計自動化(EDA)ソリューションならびに半導体設計資産(IP)のグローバル・リーディング・カンパニーとして長年にわたる実績を持ち、業界で最も広範囲をカバーしたアプリケーション・セキュリティ・テスティング・ソリューションならびにサービスを提供しているS&P 500カンパニーである。シノプシスは、最先端の半導体を開発しているSoC(system-on-chip)設計者、よりセキュアでハイ・クオリティなコードを開発しているソフトウェア開発者に、革新的製品の開発に欠かせないソリューションを提供している。
詳細情報は、https://www.synopsys.com/ja-jpより入手可能。
# # #
Synopsysは、Synopsys, Inc.の登録商標または商標です。
その他の商標や登録商標は、それぞれの所有者の知的財産です。
<お問い合わせ先>
日本シノプシス合同会社 フィールド・マーケティング・グループ 藤井 浩充
TEL: 03-6746-3940 FAX: 03-6746-3941
2024/5/6 - シノプシス、ソフトウェア・インテグリティ・グループ事業のClearlake Capital社とFrancisco Partners社への売却で正式契約を締結
2024/4/24 - シノプシス、TSMC社の最先端プロセスを活用した次世代チップ・イノベーションを加速
2024/4/17 - シノプシス、包括的なソフトウェア・サプライチェーン・セキュリティ対策のための新ツールBlack Duck Supply Chain Editionを提供開始
2024/4/17 - シノプシス、オープンソース・セキュリティ&リスク分析レポートを発表 コードベースの74%に高リスクのオープンソース脆弱性、前年から54%増加