第1章 Red Hat Trusted Profile Analyzer の概要


Red Hat Trusted Profile Analyzer (RHTPA) は、Red Hat Trusted Software Supply Chain スイート内の製品であり、組織がソフトウェアサプライチェーンのセキュリティーとリスク管理を管理するのに役立ちます。これにより、DevSecOps チームは、開発を遅らせたり、運用の複雑さを増大させたりすることなく、カスタム、サードパーティー、オープンソースのソフトウェアコンポーネント全体のリスクプロファイルを評価できるようになります。Trusted Profile Analyzer サービスは、アプリケーションのセキュリティープロファイルの集中化された統合ビュー (Single Pane of Glass (SPOG) ビューとも呼ばれます) を提供します。この SPOG ビューは、基盤となる RESTful アプリケーションプログラミングインターフェイス (API) を活用し、RHTPA Web コンソールと通知サービスの基盤を提供します。

Exhort は、Trusted Profile Analyzer のバックエンドエンドポイントであり、パッケージの依存関係や脆弱性などの分析に必要なデータを取得するために、すべての API リクエストが送信されます。Red Hat Dependency Analytics (RHDA) 統合開発環境 (IDE) プラグインは、このエンドポイントを使用して、IDE フレームワーク内で脆弱性レポートを生成します。

Trusted Profile Analyzer サービスは、次の重要なセキュリティードキュメントを集約、管理、分析することで動作します。

  • ソフトウェア部品表 (SBOM): すべてのカスタム、サードパーティー、オープンソースソフトウェアコンポーネントの SBOM を保存、インデックス作成、クエリーして、共有レコードシステムを作成します。CycloneDX や SPDX などの形式をサポートしています。
  • Vulnerability Exploitability eXchange (VEX) : 製品内の特定の脆弱性に対してソフトウェアプロバイダーが発行するセキュリティーアドバイザリーです。
  • Common Vulnerabilities and Exposures (CVE): 攻撃や悪意のあるアクティビティーに対する製品の露出度を 1 - 10 のスコアで示します。1 が最低の露出レベル、10 が最高の露出レベルです。

Trusted Profile Analyzer サービスは、アドバイザリーデータと脆弱性データを定期的にインポートし、このデータを使用して SBOM ドキュメントのデータを相互参照します。これにより、チームは、IT の脆弱性を評価するための標準化されたオープンフレームワークである Common Vulnerability Scoring System (CVSS) などのメトリクスに基づいて潜在的な影響を解釈し、修復作業の優先順位付けと管理を行うことができます。

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat