サイオステクノロジー、Chainguardと協業 OSSのサプライチェーンセキュリティを強化

サイオステクノロジーは、米Chainguardとパートナー契約を締結し、7月24日から協業を開始した。OSS(オープンソースソフトウェア)の脆弱性やマルウェアリスクへの対策を強化し、国内企業の安全なシステム基盤構築を支援する。

近年は生成AIやクラウドネイティブ技術の普及に伴いOSS利用が拡大する一方、OSSの脆弱性やソフトウェアサプライチェーン攻撃が企業の大きなリスクとなっている。両社は、設計段階から安全性を組み込む「セキュア・バイ・デザイン」の考え方に基づき、AI、API、クラウドネイティブ環境の設計・開発やDevSecOps導入を包括的に支援する。

Chainguardは、既知の脆弱性(CVE)がない状態を維持するコンテナイメージ「Chainguard Containers」や、Java、Python、JavaScript向けの安全なライブラリ「Chainguard Libraries」を提供する。コンテナにはSBOM(ソフトウェア部品表)やデジタル署名付きアテステーションを備え、ソフトウェアサプライチェーンの透明性を確保するほか、重大な脆弱性を7日以内に修正するSLAも用意する。

また、ライブラリは改ざん防止機能を備えた環境でビルドされ、マルウェア侵入リスクの低減と開発スピードの維持を両立する。

サイオステクノロジーは、自社の「API・AIエコシステムデザインソリューション」にChainguard製品を組み込み、開発から運用までソフトウェアサプライチェーン全体のセキュリティ強化を推進する。

今後は、PoC支援や技術セミナー、ホワイトペーパーの提供などを通じて「Trusted OSS」の普及を進め、国内企業のセキュアなソフトウェア開発環境の構築を後押しする。

引用元記事:https://prtimes.jp/main/html/rd/p/000000029.000100567.html