SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

日立ソリューションズ、SBOMをクラウドで一元管理できるプラットフォーム提供へ 脆弱性リスクを可視化

 日立ソリューションズは、SBOM(ソフトウェア部品表)を一元管理し、各種リスクの検知と対応、ベストプラクティスの適用や情報分析・活用を行うプラットフォームである「SBOM管理サービス」を販売開始すると発表した。第一弾として、SBOMの一元管理、脆弱性情報の共有と管理の自動化を実現するための機能を提供するという。

日立ソリューションズ ITプラットフォーム事業部 デジタルアクセラレーション本部 渡邊歩氏

 企業が取り扱うSBOMには、自社で作成したものやサプライヤーから提供されたものなど、様々な種類のものがあるという。同サービスでは、これらのSBOMを一元管理し、最新の公開情報を元に脆弱性を自動検出し、セキュリティリスクを可視化。これにより、サプライチェーン内の関係者が情報を共有し、セキュリティを担保しながら開発できるため、意思決定や生産管理、安全性の確保が可能だという。また、手作業での業務量が課題だったコンポーネントと識別情報の紐づけを自動化することで、業務効率向上も支援するとのことだ。

 同社は今後、企業内でのOSS(Open Source Software)の活用が活発化することにより、組織におけるOSSの推進を担う「OSPO(Open Source Program Office)」や、脆弱性インシデント対応を行うPSIRT(Product Security Incident Response Team)などの重要性が高まっていくと予想。これにともない、SBOM管理サービスには、ライセンス違反などのコンプライアンス対応や、ISO/IEC 5230などの国際標準の適用支援、PSIRTシステムとの連携などの機能を追加する予定だという。SBOM活用推進とOSPOやPSIRTの業務効率化を通じて、企業のソフトウェア・サプライチェーンの強靭化を支援していくとのことだ。

【関連記事】
企業のサステナビリティ推進においてデータセキュリティへの取り組みも重視か──日立ソリューションズ調査
日立ソリューションズ、IoT機器の脆弱性対策を支援するソリューション提供 「Cybellum」を活用
日立ソリューションズ、企業向けフルクラウド化支援サービスを提供 オンプレの認証をAzure ADに

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/18917 2023/12/12 17:20

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング