よくある質問-FAQ

FAQ
Insignary Clarityのよくある質問をご紹介します。
- Q:Insignary Clarityとはどのような製品ですか?
- バイナリとソースコードに対応したSCA(Software Composition Analysis:ソフトウェア構成分析)ツールです。SBOM(ソフトウェア部品表)の生成、脆弱性検出、ライセンスリスク管理を行うことができます。
- Q:ソースコードがなくても解析できますか?
- 可能です。バイナリファイルの解析に対応をしています。
Insignary Clarityは、バイナリに残るソースコード情報の断片を基にOSSを探索するため、「リバースエンジニアリングが禁止されている」「ハッシュベースのマッチングが難しい」といったケースにも対応できます。
- Q:どのような分析手法を用いていますか?
- Clarityは、ターゲットバイナリをスキャンして「フィンガープリント」を抽出し、多数のOSSコードリポジトリから収集されたフィンガープリントと比較するという独自の特許取得済み技術ディープフィンガープリンティングを用いています。
詳しくはClarityの仕組みをご確認ください。
- Q:SBOM(ソフトウェア部品表)はどの形式で出力できますか?
- SPDXやCycloneDXなど、業界標準のSBOM形式で出力できます。視認性の高いExcel形式のレポートも出力できます。
- Q:どのようなリスクを検出できますか?
- 意図せず混入したOSSによる脆弱性、ライセンスコンプライアンスのリスクを検出、可視化します。
- Q:AI生成コードに関するリスクにも対応していますか?
- AIが生成したコードにはOSSが含まれている可能性があります。OSSの断片だけが含まれている場合も検出可能であり、生成AIを用いたコーディングのリスク軽減にも有効です。
- Q:脆弱性が新たに公開された場合、どのように把握できますか?
- Clarityは継続的な監視機能を備えており、新たな脆弱性が公開された際に自動で通知されます。
- Q:CI連携できますか?
- RESTful API機能の提供しています。APIのサンプルスクリプトをベースにして、CI環境の仕組みにスクリプトファイルを組み込むことが可能です。
- Q:どのような導入環境がありますか?
- Clarityではハイブリッド、Saasの2種類の環境を提供しています。 ハイブリッドでは、社内ネットワーク内にウェブアプリケーションを構築いただきますがSaaSでは、環境構築は一切不要です。
- Q:サポート対象を教えてください。
- 以下ページから、Clarityのサポート対象をご確認ください。
https://www.techmatrix.co.jp/product/clarity/requirement.html
- Q:ライセンス形態と価格を教えてください。
- ライセンス形態と価格につきましては、お問い合わせフォームからお問い合わせをお願いします。
お問い合わせ先はこちら
- Q:Clarityの評価版(体験版)はありますか?
- Clarity の評価版があります。原則1カ月間、機能制限なしでご利用いただけます。
※評価を実施する前には、評価環境をご利用いただくための必要な情報をご提供いただきます。
Clarityの評価版(体験版)申し込みはこちら

PICK UP
イベント・セミナー
バイナリ解析OSS管理ツール Insignary Clarityに
関するお問い合わせ
テクマトリックス株式会社
東京本社ソフトウェアエンジニアリング事業部
03-4405-7853
- メールでのお問い合わせ
- clarity-info@techmatrix.co.jp



