統合されたソフトウェア
サプライチェーンを提供

最高のソースコードとアーティファクトプラットフォームによる安全なワークフローの構築

Read the Latest Blog Post
弊社が推奨したいくつかの機能強化が現実のものとなったことについて、非常に喜ばしく感じています。GitHubとJFrogのコラボレーションは、DevOpsの分野に大きな影響を与える可能性があると信じています。例えば、GitHub Actions Workflowsと、Artifactoryに作成され、保存されたRelease Artifactsとの間に双方向のリンクを確立することで、ソフトウェアサプライチェーン全体の開発体験とトレーサビリティが向上します。」

アモル・シュクラ, 卓越したエンジニア

統合された安全なシングルサインオン(SSO)

OpenID Connect(OIDC)を活用して、SSO、ロール、アクセス許可のマッピングのエクスペリエンスを1つにすることで、信頼を確立し、トークン管理を自動化し、IDセキュリティを強化します。自信を持って環境を簡単に切り替えることができます。

コミュニティと市場は、この自然な「より良い組み合わせ」の解決策を期待してきました。組織は主要な優れたプラットフォームを中心に統合しており、GitHubとJFrogのパートナーシップはDevOpsとDevSecOpsの市場を変革し、開発者の効率を大幅に高める可能性があります。この統合により、GitHubの[セキュリティ]タブにJFrogのバイナリベースのセキュリティ調査結果とともにGitHubのソースベースのセキュリティ調査結果を表示することで、ソフトウェアサプライチェーンのセキュリティを簡素化し、開発者は全体的なセキュリティビューを取得し、修復時間を短縮して全体的なセキュリティ体制を改善することができます。ソフトウェアサプライチェーンのセキュリティは、すべてのCISOにとって最優先事項であり、JFrogとGitHubによるこの共同ソリューションによって、AIを組み込んだ極めて重要なサイバーセキュリティの制御が行われます。」

マーク・カーター, CISOとCIO

双方向マッピングとエンドツーエンドのトレーサビリティ

リリースと公開された成果物を、ビルド、GitHubジョブ、さらにはソース コードまで追跡します。Artifactoryからパッケージを解決し、GitHubアクションによって生成されたバイナリアーティファクトをビルドメタデータと共に保存するためのシームレスな統合。

DevOpsやDevSecOpsのプラクティスにとどまらず、将来的にはAIツールとの高度なインタラクションが必要になります。GitHubのCopilotとチャットして、JFrog Catalogに保存されている広範なメタデータに基づいて、適切で安全なソフトウェアパッケージを選択することは、この分野を一変させる可能性があります。今回の統合により、ソフトウェアサプライチェーン全体のバイナリに焦点を当てたコード環境で、Copilotユーザーの効率が大幅に向上します。今回の提携により、両社はそれぞれ業界をリードするサービスを提供できます。」

ジョン・ナットール, テクノロジーディレクター

1つの画面で高度なセキュリティを実現

JFrogとGitHub Advanced Securityの統合ダッシュボードにより、コードとバイナリのセキュリティ管理を一元化します。スキャン結果を1か所にまとめることで、コードから本番環境までのセキュリティ体制の可視性を向上させることができます。

ソフトウェアサプライチェーン管理の世界では、開発者にとって多くの課題と摩擦点が生じます。JFrogのSoftware Supply Chain PlatformとGitHubのDeveloper Platformの統合は、「デフォルトで安全」な開発者体験を提供するように設計されています。このコラボレーションにより、開発者はコードとバイナリの信頼できる唯一の情報源を得ることができ、セキュリティチームは完全なトレーサビリティと統一されたビューを得て、脅威を監視および修復し、リスクを軽減します。」

ジェラルド・マクマホン, ALMツールおよびプラットフォーム責任者

Copilotによるアーティファクトとパッケージについてのインサイト

Copilotのチャット機能(ベータ版)は、ソフトウェアサプライチェーン全体に展開できるようになりました。JFrog関連のインサイトにより、組織のポリシーに沿ったオープンソースパッケージとアーティファクトの安全な使用について、適切な情報に基づいた意思決定を行うことができます。

JFrogとGitHub間の優れた統合機能の中で、GitHub Actions/WorkflowsとArtifactoryアセット間の完全にトランスペアレントでスムーズなデータフローを可能にすることによって、ソフトウェア開発者の業務は簡素化され、設定とサポートの負荷は劇的に軽減されることでしょう。」

ウジヨナ, IT DevOps & Engineering担当ディレクター

JFrogとGitHubの統合機能をすべてチェックできます

統合をお客様ご自身で実際に体験

Play

GitHubとJFrogの実例を見る

DevOps、ML、AI、セキュリティなどの分野で開発者の責任が増大しているため、多くの組織がツールの統合によって効率性を向上させようとするのは自然な動きです。」とIDCでソフトウェア開発、DevOps、DevSecOps研究部門担当のプログラムバイスプレジデントを務めるJim Mercer氏は述べています。「GitHubとJFrogによる今回の発表は、開発者が現在すでに使用している最もよく知られた2つのプラットフォームを、両方のソリューションの長所を生かしたエンドツーエンドで一貫性のあるビジョンにまとめ、開発、DevOps、プラットフォームエンジニアリングチームの作業方法を簡素化することで、効率化の向上に寄与しています。」

ジム・マーサー, ソフトウェア開発、DevOps、DevSecOps研究部門担当のプログラムVP

最新情報を入手する

メーリングリストに参加して、JFrogとGitHubのパートナーシップのニュースをいち早く知ろう