常に正確なSBOM

実際のビルド実行を記録することで、信頼性の高いSBOMを生成します。誤検知を排除し、従来のバイナリスキャナーや静的スキャナーでは見逃されがちな隠れた依存関係を検出します。

SBOMにさらなる可能性を期待しましょう

の誤検知を排除する

セキュリティチームが「幻の」脆弱性を追いかけることに時間を浪費するのはやめましょう。BuildGuardは実際のビルド実行を監視し、誤検知の原因となる未使用の依存関係を自動的に除外します。

すべての依存関係を把握する

ビルド時の実行監視を通じて、コンポーネントの正確な構成を把握しましょう。BuildGuardは、従来のスキャナーが見落としがちな静的リンクや隠れたコンポーネントを含め、あらゆる依存関係を明らかにします。

監査対応済み。 いつも

最高品質のSBOMを自動的に生成することで、世界各国の要件や規制に対応します。あらゆる監査に万全の備えを整えましょう。

AIツールチェーンは、依存関係の死角となっています

AIコーディングエージェントは、従来のマニフェストには決して記載されないパッケージを取得し、ツールを実行し、依存関係をインポートします。AIを活用したビルドでCVEが検出された場合、チームがその原因を推測する必要はありません。Build Guardはビルドプロセス自体に監視機能を組み込み、コンパイルされた瞬間のすべての依存関係を捕捉するため、SBOMは推測ではなく実際の状況を正確に反映します。

Incredibuildの
組み込みソリューション

他の分析ツールは、ビルド前のマニフェストや、ビルド後の最終実行ファイルをスキャンします。一方、Incredibuildの「Build Guard」はビルドプロセス内部で動作するため、何がコンパイルされたかを把握しています。

その仕組み

コンパイラおよびリンカが処理するすべての依存関係をリアルタイムで監視します。

結果

ビルドで実際に使用された依存関係のみを一覧表示し、未使用の依存関係や誤検出は除外します。

あらゆる業界に対応した監査対応体制

アーティファクトの完全性を証明する、署名済みかつ実行状況と連動した証拠により、グローバルな要件を満たします。

重要インフラ・政府

大統領令14028号は、米国連邦政府機関に製品を供給するすべてのベンダーに影響を及ぼします。ビルド時のSBOMは、導入初日から監査対応が可能であり、コンプライアンス要件を満たしています。

エンタープライズソフトウェアおよびSaaS

購入の条件として、SBOMの提出を求める顧客が増えています。リリースごとに、検証済みの部品リストを添付してください。

医療機器・医療技術

FDAは、医療機器用ソフトウェアに対してSBOMの提出を義務付けています。すべてのファームウェアビルドには、検証済みで提出可能なSBOMが自動的に同梱されます。

自動車・組み込み

UNECE WP.29 および ISO/SAE 21434 では、サプライチェーンの可視化が求められています。SBOM の生成は、あらゆる ECU ファームウェアのビルドにおいて当然の工程となっています。

ゲーム・インタラクティブ・エンターテインメント

コンソールの認証機関やパブリッシャーは、サプライチェーンの透明性を求めています。ビルドのオーバーヘッドを増やすことなく、常に一歩先を行きましょう。

金融サービス

PCI DSS 4.0 では、ソフトウェアの透明性が求められています。リリースごとに、コンプライアンス担当チームに正確なコンポーネント一覧を提供してください。

静的検知 vs. ビルド中検知

Build Guard
(ビルド中)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

静的コード解析
(ビルド前)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

バイナリ解析
(ビルド後)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

機能

Build Guard

(ビルド中)

静的コード解析

 (ビルド前)

バイナリ解析

(ビルド後)

実際に実行されるものを把握できますか?

未管理および静的ライブラリを検出できますか?

誤検知を排除できますか?

サードパーティ/ベンダー提供コードを検出できますか?

本当に「ゼロタッチ」ですか?

CryEngine(コンピレーション)
Unreal Engine
Open 3D Engine
PlayStation
Xbox
Nintendo (Switch)
Nvidia CodeWorks
Yocto
Microsoft ビルドエンジン
CMake
Make
CryEngine(コンピレーション)
Microsoft ビルドエンジン
Unreal Engine
Open 3D Engine
PlayStation
Ninja
WAF
GitHub
Jenkins
TeamCity
Azure DevOps / TFS
Clang/LLVM
CUDA
TCC

既存の開発環境に
そのまま対応

すでにお使いのツールや技術と
シームレスに連携します。

Atlassian Bamboo
GitLab
Jenkins
MS (VS) C++
GCC
G++ / GNU
Kubernetes
WSL
Podman
Xbox
Nintendo (Switch)
Nvidia CodeWorks
Yocto
CMake
Docker
VS Code(C++)
Code::Blocks (C++)
Eclipse (C++)
Clion
Qt
OpenCV
Linuxカーネル
自動車用グレードLinux
Chromium
Klocwork

正確なSBOMの生成を開始する

コンプライアンス

Incredibuild は、厳格なコンプライアンス基準に基づき、
ISO 9001 および ISO 27001 の認証を取得しています。これら 2 つの国際認証は、品質マネジメントと情報セキュリティの両面における当社の取り組みを示すものです。国際基準に準拠することで、信頼性の高い高品質なサービスを提供するとともに、機密データを安全に保護しています。

FAQ

ビルドスクリプトやツールチェーンを書き直す必要がありますか?
いいえ。Incredibuildは、既存のビルドプロセスをタスクレベルでインターセプトします。スクリプトの書き直し、API変換、Makefileやci設定の変更は必要ありません。ツールチェーンはそのまま維持されます。
Incredibuildは、Visual Studio、MSBuild、Make、GMake、SCons、CMake、Gradleとすぐに使用できます。C、C++、C#、Java、Rustをサポートし、Jenkins、GitHub Actions、TeamCity、Bambooとネイティブに統合されます。
各コンパイルタスクには、その入力(コマンド、コンパイラバージョン、環境変数、ソースコンテンツ)に基づいて暗号化ハッシュが割り当てられます。一致するハッシュが共有キャッシュに存在する場合、アーティファクトは即座に取得されます。再コンパイルは不要です。キャッシュは、組織内のすべてのCIエージェントと開発者ワークステーションからアクセス可能です。
両方です。Incredibuildは、オンプレミスグリッド、クラウドスケーリング(AWS、Azure、GCP)、ハイブリッドデプロイメントをサポートします。オンプレミスセットアップは、既存のマシンからアイドル状態のCPUサイクルをキャプチャします。クラウドスケーリングは、自動フォールトトレラント再実行を備えたスポットインスタンスを含むインスタンスを動的に生成します。
はい。Incredibuildは、閉じた内部エコシステムとして動作します。コンピューティングリソースは相互に認証され、トラフィックは組織のネットワーク境界内に留まります。IncredibuildはISO 27001およびISO 9001認証を取得しています。
ほとんどのチームは、15分以内に最初の分散ビルドを実行します。マシンに軽量エージェントをインストールし、既存のビルドツールに接続してビルドをトリガーします。移行も再設計も不要です。