100%正確なSBOM

実際のビルド実行を記録して、監査対応のSBOMを自動生成します。手動スクリプトなしで、すべての依存関係とコンパイラコマンドをリアルタイムに取得します。

はじめに

01

オンに切り替える

コード変更なしで、Incredibuildの設定からBuild Guardを有効化します

divider
02

ビルドを実行

すべての依存関係を自動的に追跡・監視します

divider
03

SBOMファイルをエクスポート

SPDX、CycloneDX、JSON形式でダウンロード

TALK TO AN ENGINEER

不正なドリフトを検知

ビルドの意図と実行を比較して異常な変更を特定します。ビルドのグラウンドトゥルースを監視することで、ソースとバイナリ間の隠れたリスクや不整合を明らかにします。

Integrate seamlessly

Most SBOM tools require new agents, pipeline rework, or a separate scanning step. BuildGuard is a connected to your existing Incredibuild command. Vendored source, vendored binaries, OS libraries, all captured across every node in your build cluster.

Audit-ready always

Generate an audit-ready SBOM with full evidence, delivered in industry-standard SPDX and CycloneDX formats. Every component is traceable to the exact build event that triggered its inclusion, complete with version, license, origin, and per-file SHA1.

静的検知 vs. ビルド中検知

Build Guard
(ビルド中)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

静的コード解析
(ビルド前)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

バイナリ解析
(ビルド後)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

機能

Build Guard

(ビルド中)

静的コード解析

 (ビルド前)

バイナリ解析

(ビルド後)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

Start generating
SBOMS you can trust