SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    IT Women Summit
    2026年5月26日(火)オンライン開催

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

IT Women Summit

2026年5月26日(火)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

EnterpriseZineニュース

国産CNAPPの「Cloudbase」、Java・Pythonパッケージのスキャンに対応

 国産CNAPP(CSPM、SBOM、脆弱性管理)の「Cloudbase」が、Cloudbase Sensorの機能を拡張し、新たにJavaとPythonパッケージのスキャン機能を追加した。

 CloudbaseはこれまでNode.jsの可視化に対応してきたが、現場のユーザーからは「実行環境が多岐にわたる中で、言語を横断して継続的にリスクを把握したい」というニーズがあったという。この課題に対し、今回新たにJavaとPythonへの対応を決定。これにより、より包括的なSBOMベースの脆弱性管理を、現場の負荷なく実現できるようになると述べている。

Javaパッケージのスキャン対応

 Cloudbase Sensorが対象システム上のJARファイル(.jar / .war / .ear / .par)を自動的に検出・解析し、Javaパッケージ情報を収集するとのこと。MavenやGradleなどのビルドツールに依存せず、ファイルシステム上のすべてのJARを対象にスキャン可能だという。また、Spring Bootのfat JAR内に含まれるネストJARも再帰的に解析されるとのことだ。

取得される情報
  • パッケージ名(groupId:artifactId)
  • バージョン
  • パス情報
  • ハッシュ値

Pythonパッケージのスキャン対応

 Pythonパッケージのメタデータ(.dist-info / .egg-infoなど)を解析し、インストール済みパッケージを自動収集するという。pip・conda・uvなどパッケージマネージャーに依存せず、仮想環境(venv)を含む複数環境を横断して可視化するとしている。

取得される情報
  • パッケージ名
  • バージョン
  • ライセンス情報
  • パス情報
  • PURL(Package URL)
  • 脆弱性の可視化

 収集したSBOM情報をもとに、各パッケージに紐づく脆弱性情報を可視化するとのことだ。ソフトウェア一覧画面やリソース詳細画面から、対象環境のリスクを横断的に確認することが可能だという。

期待される効果

  • アプリケーション内部のソフトウェア構成を自動で把握し、ブラックボックス化を防止
  • 言語・実行環境を横断した一元的な脆弱性管理を実現
  • SBOMベースの継続的なリスク評価・優先度判断を支援
  • クラウド設定リスク(CSPM)とアプリケーション脆弱性の両面からの可視化

【関連記事】
Cloudbase、「Azureリソースマップ」機能を全面リニューアル VNet単位でリソース構成を構造化表示
中外製薬、内製開発でのセキュリティ検査属人化を低減 「Cloudbase」導入で開発コスト削減へ
Trust Base、Cloudbaseの利用で未経験からDevSecOps自走可能に

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/24108 2026/04/08 17:53

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング