{"meta":{"title":"エンタープライズ向けのサプライ チェーン セキュリティ","intro":"開発者がコードが依存する依存関係を理解して更新するのに役立つエンタープライズ レベルの機能を有効にすることができます。","product":"セキュリティとコードの品質","breadcrumbs":[{"href":"/ja/enterprise-server@3.19/code-security","title":"セキュリティとコードの品質"},{"href":"/ja/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/ja/enterprise-server@3.19/code-security/concepts/security-at-scale","title":"大規模なセキュリティ"},{"href":"/ja/enterprise-server@3.19/code-security/concepts/security-at-scale/supply-chain-security","title":"サプライ チェーンのセキュリティ"}],"documentType":"article"},"body":"# エンタープライズ向けのサプライ チェーン セキュリティ\n\n開発者がコードが依存する依存関係を理解して更新するのに役立つエンタープライズ レベルの機能を有効にすることができます。\n\nユーザーがプロジェクトの依存関係を識別できるようにするには、 GitHub Enterprise Serverの依存関係グラフを有効にします。 詳細については、「[企業の依存関係グラフの有効化](/ja/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/enable-dependency-graph)」を参照してください。\n\n依存関係グラフを有効にすると、ユーザーは依存関係レビュー機能にアクセスできるようになります。\n依存関係レビューを使うと、すべてのPull Reqeustにおける以下の変更による依存関係の変化とセキュリティについての影響を理解しやすくなります。 詳細については、 [AUTOTITLE を](/ja/enterprise-server@3.19/code-security/concepts/supply-chain-security/dependency-review)参照してください。\n\nまた、 Dependabot alerts と Dependabot updatesを有効にすることで、ユーザーがコードの依存関係の脆弱性を見つけて修正できるようにすることもできます。 詳細については、「[エンタープライズ向けの Dependabot の有効化](/ja/enterprise-server@3.19/admin/configuring-settings/configuring-github-connect/enabling-dependabot-for-your-enterprise)」を参照してください。\n\nDependabot alertsを有効にすると、GitHub Advisory DatabaseでGitHub Enterprise Serverの脆弱性データを表示し、データを手動で同期できます。 詳細については、「[エンタープライズの脆弱性データの表示](/ja/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/view-vulnerability-data)」を参照してください。"}