キャプテラ - 日本企業の最適な
ソフトウェア選びをサポートし17年

WhiteSourceとは?

アジャイルなオープンソース・セキュリティとライセンス・コンプライアンス管理のための優れたソリューションであるWhiteSourceは、DevOpsパイプラインと統合して、脆弱なオープンソース・ライブラリをリアルタイムで検出します。

修正パスとポリシーの自動化により、修正までの時間を短縮します。また、使用率分析に基づいて脆弱性アラートの優先度も判断します。
200を超えるプログラミング言語をサポートし、査読済みで信頼できる多数の情報源から収集した広範な脆弱性データベースが利用可能です。

WhiteSourceの対象ユーザー

ソフトウェア・チーム、セキュリティ・チーム、DevOpsチーム、およびソフトウェア・アプリケーション開発企業にとって役立つソリューションです。

WhiteSourceソフトウェア - 1
WhiteSourceソフトウェア - 2
WhiteSourceソフトウェア - 3
WhiteSourceソフトウェア - 4

WhiteSourceをご存知でしょうか? 別の人気製品との比較

WhiteSource

WhiteSource

4.3 (7)
$4,000.00
無料バージョン
無料トライアル
33
9
4.0 (7)
3.7 (7)
4.2 (7)
VS.
価格プラン
価格オプション
機能
連携サービス
使いやすさ
価格の妥当性
カスタマーサービス
$129.00
無料バージョン
無料トライアル
144
12
4.6 (404)
4.6 (404)
4.5 (404)
緑色の評価バーは、平均評価とレビュー数に基づいて高評価の製品を表しています。

WhiteSourceの他のおすすめ代替製品

Atera
高評価の機能
リアルタイムモニタリング
リモートでのモニタリングと管理
リモートアクセス/コントロール
SonarQube
高評価の機能
アプリケーション・セキュリティ
継続的デリバリ
開発者向け
GitLab
高評価の機能
アクセス制御・許可
ソース・コントロール
認証
GitHub
高評価の機能
アクセス制御・許可
コラボレーションツール
ソース・コントロール
Jira
高評価の機能
タスク管理
チケット管理
課題管理
Trend Micro Cloud One
高評価の機能
この製品の機能は、まだレビュアーから評価されていません。
Alloy Navigator
高評価の機能
サポートチケット管理
チケット管理
在庫管理
Wrike
高評価の機能
ダッシュボード作成
残業計算
設定可能ワークフロー
Odoo
高評価の機能
タスク進捗追跡
在庫最適化
経理統合

WhiteSourceの評判・レビュー

評価ポイント

総合評価
4.3
使いやすさ
4.0
カスタマーサービス
4.2
機能
3.3
価格の妥当性
3.7

企業規模(従業員数)別レビュー数

  • <50
  • 51-200
  • 201-1,000
  • >1,001

評価別レビュー

5
57%
4
29%
2
14%
Mo
Mo
アメリカのLead DevOps Engineer
認証済みLinkedInユーザー
法律サービス, 501~1,000人規模の会社
使用期間: 2年以上
投稿経路

検討した類似製品:

Good supplement to other SAST tools for "shift left" security.

4.0 2 年前

良いポイント:

Easy integration with Azure DevOps and Mend for Github and the fact that you can run as a task during the pipeline but you don't have to see the output from a CLI since they provide a tab on the pipeline run to see a good report on used libraries and vulnerabilities.

改善してほしい点:

Other tools have auto fixing which is not a need but good to have. Auto-fixing is not always "auto" and might need review which doesn't make it a big con.

Elyes
Elyes
チュニジアのApplication Security Engineer
認証済みLinkedInユーザー
情報技術、情報サービス, 1,001~5,000人規模の会社
使用期間: 6~12か月
投稿経路

WhiteSource Review

5.0 3 年前

良いポイント:

WhiteSource give you the ability to scan open source packages within your source code. The ability to integrate it with Azure pipelines is a huge plus

改善してほしい点:

Duplicated result for same packages and within the same project

Don
アメリカのVP Software Development
使用期間: 1~5か月
投稿経路

Tons of false positives, prepare to spend hours fixing it manually

2.0 7 年前

製品を使ってみた感想: After much manual configuration, a nicely formatted output that looks reputable. I could have just made my own in excel a lot faster.

良いポイント:

Fast, quick reviews of your code. They do a good job of putting all the relevant reports and dashboards in front of you quickly. Once you manually fix everything, it can look really good.

改善してほしい点:

The false positives are awful. I had to spend hours and hours manually fixing everything it mis-identified - dozens of libraries and thousands of source files. If you use a library not in its database... too bad. You can make a support request and wait for them to enter it for you, whenever they get around to it. The search is pretty awful. There is some kind of syntax to using it but when I asked our account rep, she couldn't give me any documentation on it. You will frequently see results like "openssl-v0_9_8" in your search, but if you type "openssl" it will vanish and not come up. Don't ever both trying to search for a version, it doesn't work. This results in a lot of time scrolling through very large lists. Naming schemes are random and follow no established pattern. For a good half of all libraries, they have not assigned a license. Guess who gets to go google search them all? You, the user! Isn't the point of this tool to help me identify the licensing? UI navigation is challenging. Back button will take you to a different place than you were almost every time. You'll love the dashboard... because you have to go back to it roughly every 5 minutes and start over. No great system for notes/todos/reminders. When you have to fix 60 libraries, it's hard to remember what you want to do with each one.

Udi
イスラエルのSystem Architect & FOSS Evaluator
使用期間: 不明
投稿経路

FOSS lifecycle management with Whitesource

5.0 9 年前

製品を使ってみた感想: Using Whitesource to manage the process of analysing FOSS for a large product with hundreds of opensource dependencies.
Makes life much easier and helps you cover all dependencies much more accurately.
Some processes are still a bit course (though improved dramatically over the past 18 months)
Refresh performance might be a bit slow when there are very large dependency lists.
Best product out there for FOSS lifecycle management

John McIntire
使用期間: 不明
投稿経路
ソース:GetApp

Easy to use. Saves tons of time.

5.0 12 年前

製品を使ってみた感想: We used to document it all manually. Now its done easily and effectively. Not to mention that we missed many things, so with this we were able to fix some small issues before they become big issues....

良いポイント:

easy inexpensive very comprehensive no more hassle

shaul
イスラエルのSW director
使用期間: 不明
投稿経路

work with it for a long time still place to improve.

4.0 9 年前

製品を使ってみた感想: It aggregates my licenses in one centralized place. The software helps me to generate the reports for many requests that I have inside my organization. It also helps me to identify the changes between versions and compare them.

Alice Akins
使用期間: 不明
投稿経路
ソース:GetApp

License Management in the cloud

5.0 12 年前

製品を使ってみた感想: I use the free cloud based service of White Source and it is pretty well done. Things get done quickly and easy and the software helps me to track open source licences. There is nothing to complain about it!