日立ソリューションズ、SBOM管理システムを提供開始 脆弱性管理の効率化とソフトウェアサプライチェーンの安全性向上を支援

株式会社日立ソリューションズは6月24日、ソフトウェアサプライチェーンにおけるセキュリティリスクを継続的に管理する「SBOM(Software Bill of Materials:ソフトウェア部品表)管理システム」の提供を開始したと発表した。

同システムは、サプライヤーごとに異なるSBOMの形式や構造を一元的に管理し、識別子の自動付与や脆弱性の継続監視、影響検知を通じて迅速なリスク対応を支援する。機密性の高いSBOMデータを安全に管理できることから、製造業など厳格な情報管理が求められる企業での活用を想定している。また、日本語と英語に対応し、グローバル企業における横断的な運用も支援する。

特徴の一つは、CPE(Common Platform Enumeration)などの識別子を自動付与することで、ソフトウェアと脆弱性情報を正確にひも付けられる点だ。従来は手作業で行われることが多かった脆弱性確認業務を効率化し、見逃しの防止や継続的なリスク把握を可能にする。

さらに、脆弱性データベースを継続的に監視し、新たな脆弱性の影響が判明した場合には自動通知を実施。既存資産に潜在する新たなリスクを早期に把握できる仕組みを備える。対象はオープンソースソフトウェア(OSS)に加え、市販ソフトウェア(COTS)やプロプライエタリソフトウェアにも対応する。

加えて、セキュリティ管理ツールやITサービス管理(ITSM)ツールとの連携機能により、脆弱性発見時の対応優先順位付けや進捗管理を効率化。PSIRT(Product Security Incident Response Team)の対応履歴も一元管理でき、ガバナンス強化や運用状況の可視化に貢献する。

なお、日立ソリューションズは同システムの有効性について、島津製作所およびヤマハと共同で実証実験を実施。脆弱性管理業務の工数削減や運用効率化の面で高い評価を得たとしている。

 

引用元記事:https://cloud.watch.impress.co.jp/docs/news/2119251.html