すべて
タグ
日立ソリューションズ、SBOM管理システムを提供開始
リリース
AI関連

日立ソリューションズ、SBOM管理システムを提供開始

公開日:

株式会社日立ソリューションズは、ソフトウェア部品表(SBOM)を一元管理し脆弱性対応を効率化する「SBOM管理システム」を6月24日から提供開始します。AI解析技術の進展で潜在的な脆弱性が顕在化する中、サイバーレジリエンス法(CRA)などの規制対応も企業の課題です。本システムは、手作業に頼っていたSBOM管理を自動化し、継続的なリスク監視を実現します。

この記事をシェア

ポイント

  • 1
    SBOMを一元管理し、識別子の自動付与で脆弱性確認を効率化
  • 2
    脆弱性データベースの継続監視により、新たなリスク発生時に自動通知
  • 3
    島津製作所とヤマハとの実証で、工数削減と運用効率化に高い評価

SBOM管理の課題と背景

ソフトウェアの高度化やサプライチェーンの複雑化に伴い、SBOMを活用した脆弱性管理の重要性が増しています。特に、AI技術の進展により従来見過ごされていた脆弱性が次々と明らかになっており、各国の法規制も強化されています。しかし、SBOMは生成ツールや提供元によってフォーマットが異なり、識別子の管理や脆弱性の精査に多大な工数がかかることが運用の妨げになっていました。また、機密性の高い設計情報を含むため、クラウド利用に慎重な企業も多く、安全な管理環境が求められていました。

「SBOM管理システム」の特長

本システムは、こうした課題に対応するため、機密性の高いSBOMデータを安全に管理できるオンプレミス環境を提供します。日本語と英語に対応し、グローバル組織での活用も想定しています。特長として、CPEなどの識別子を自動付与することでソフトウェアと脆弱性情報を正確に紐付け、手作業中心だった確認業務を効率化します。また、脆弱性データベースを継続監視し、新たなリスクが判明した際には自動通知するため、早期の対応が可能です。OSSだけでなく、市販のCOTS製品やプロプライエタリソフトウェアにも対応します。

実証実験と今後の展開

日立ソリューションズは、本システムの有効性を検証するため、株式会社島津製作所およびヤマハ株式会社と実証実験を行いました。その結果、脆弱性管理業務の工数削減と運用効率化において高い評価を得ています。また、同社はOWASP FoundationやLinux Foundationでの活動を通じて国際標準の発展に貢献しており、その知見をシステムに反映しています。今後は日立グループと連携し、日系企業の海外拠点におけるセキュリティガバナンス強化を支援することで、グローバルでの一貫した運用を目指します。

Q&A

Q. SBOM管理システムとは何ですか?

A. ソフトウェア部品表(SBOM)を一元管理し、脆弱性の検出から対応までを自動化するシステムです。手作業に頼っていた確認業務を効率化し、継続的なリスク監視を可能にします。

Q. どのような企業が導入を検討すべきですか?

A. ソフトウェアサプライチェーンのセキュリティ管理が求められる製造業や、グローバルに事業を展開する企業に適しています。特に、CRAなどの規制対応が必要な企業に有効です。

Q. 既存のセキュリティツールと連携できますか?

A. はい、OWASP Dependency-TrackやJira Service Management、ServiceNowなどのセキュリティ管理ツールやITSMツールと連携し、対応の優先順位付けや進捗管理を効率化できます。

関連リンク

O!Productニュース編集部

O!Productニュース編集部からのコメント

島津製作所とヤマハで実証済みなのが安心感ありますね。SBOM管理の自動化、特にCRA対応が必要な製造業には刺さりそうです。

引用元:PR TIMES

この記事をシェア

この記事の著者

O!Productニュース編集部

O!Productニュース編集部は、IT・SaaS・AI業界のニュースをリアルタイムに解析・発信するメディアチームです。ビジネス向けのプロダクトに関する最新情報をなるべく分かりやすく簡潔にまとめてニュースを提供します。
「日本のすべての企業に、AIトランスフォーメーションを。」をミッションに掲げているGigantic Technologies株式会社によって運営されています。
AIに精通し、2017年設立時から企業のDX支援に取り込んでおり、十分な実績とノウハウを元に情報を発信しています。
公式SNSは以下からフォローできます。
X
Facebook
LinkedIn
note

関連ニュース

脆弱性診断・管理ツールのサービス

この記事を読んだ人はこんなタグにも興味があります

この記事をシェア