JFrog、SASE各社と連携 悪意あるソフトウェアパッケージをネットワークレベルで遮断

ソフトウェア開発向けプラットフォームを提供するJFrogは、Zscaler、Cloudflare、Netskopeとの統合を発表した。新たに「JFrog Traffic Controller」を提供し、ソフトウェアパッケージのダウンロードをJFrog Artifactoryへ透過的に再ルーティングすることで、悪意のあるパッケージが開発者やAIエージェントの端末に到達する前にネットワークレベルでブロックする。
Traffic ControllerはSASE(Secure Access Service Edge)プロバイダーと連携し、開発者やAIエージェントによる外部パッケージのダウンロード要求を、管理された単一のソースであるJFrog Artifactoryに集約する。JFrog Curationが各パッケージをセキュリティ、ライセンス、品質などのポリシーに基づいて検査し、基準を満たしたパッケージはそのまま配信する一方、悪意のあるパッケージを遮断する。
JFrogの「2026年ソフトウェアサプライチェーンセキュリティ現状報告」によると、悪意のあるパッケージは前年比451%増加し、17万1000件以上のユニークなインスタンスに達した。一方、悪意のあるパッケージの検出機能を導入している組織は40%にとどまり、機密情報の検出機能を有効化している企業も28%に過ぎないという。
今回の統合により、既存のネットワークセキュリティ基盤とソフトウェアサプライチェーン対策を連携させ、開発者の作業を妨げることなくパッケージの安全性を確認できる環境を構築する。
Traffic Controllerは、Zscaler Internet Access、Cloudflare Gateway、Netskope One SSEに対応しており、今後は対応するSASEパートナーを拡大する予定。
金融テクノロジー企業のAdyenでは、JFrog Curationをリアルタイムのファイアウォールとして活用し、悪意のあるオープンソースパッケージがソフトウェアパイプラインへ侵入することを防止している。
引用元記事:https://jp.investing.com/news/company-news/article-93CH-1663333



