サイオステクノロジー、Chainguardと協業 セキュア・バイ・デザイン推進へOSSセキュリティ強化

サイオステクノロジーは、米Chainguardとパートナー契約を締結し、7月24日から協業を開始した。オープンソースソフトウェア(OSS)の脆弱性やマルウェアリスクへの対策を強化し、国内企業の安全なシステム基盤構築を支援する。
両社は、サイオステクノロジーが持つOSS、API、クラウド分野の知見と、Chainguardのソフトウェアサプライチェーンセキュリティ技術を組み合わせ、AIやAPI、クラウドネイティブ基盤の設計・開発から、DevSecOps導入支援までを包括的に提供する。
Chainguardは、安全性を重視したOSSを提供しており、既知の脆弱性(CVE)がない専用設計のコンテナイメージ「Chainguard Containers」と、Java、Python、JavaScript向けの安全なライブラリ群「Chainguard Libraries」を展開する。
「Chainguard Containers」は、重大な脆弱性を7日以内、それ以外を14日以内に修正するSLAを備えるほか、ソフトウェア部品表(SBOM)やデジタル署名付きアテステーションを提供し、ソフトウェアサプライチェーンの透明性と安全性を確保する。
また、「Chainguard Libraries」は、検証済みのソースコードからライブラリをビルドすることで改ざんを防止し、マルウェアの開発環境への侵入を大幅に抑制するという。
サイオステクノロジーは、自社の「API・AIエコシステムデザインソリューション」にChainguardをDevSecOps領域の中核技術として組み込み、開発から運用まで一貫したソフトウェアサプライチェーンのセキュリティ強化を支援する。
今後は、PoC支援やセミナー、ホワイトペーパーの公開などを通じて「セキュア・バイ・デザイン」の普及を推進し、「Trusted OSS」の利用拡大と安全なデジタル社会の実現を目指す。
引用元記事:https://news.nicovideo.jp/watch/nw19579174?news_ref=watch_60_nw19224955



