AGEST、ソフトウェアサプライチェーンリスク管理基盤「SBOM Archi」を米英で提供開始

AGESTは、ソフトウェアサプライチェーンのリスク管理プラットフォーム「SBOM Archi」を、米国市場で9月15日から、英国市場で9月16日から順次提供開始する。米国ではグループ会社のLOGIGEAR CORPORATION、英国ではDeveloping World System Limited(DWS)を通じて提供する。

SBOM Archiは、ソフトウェアを構成するコンポーネント全体のリスクを特定・評価・管理するプラットフォーム。ソフトウェア資産の管理に加え、脆弱性やライセンス、EOL/EOS(サポート終了・販売終了)に関するリスクを継続的に可視化できる。

同サービスは、欧州市場で事業を展開する米国企業などのソフトウェアサプライチェーン管理や、EUサイバーレジリエンス法(CRA)への対応を支援する。SBOM Archiのバージョン2.2では、EUVDとの連携やCRA報告ステータス管理、監査ログ、CVSS 4.0への対応など、CRA関連のワークフローを支援する機能を追加した。

EUでは、CRAの報告義務が2026年9月11日に適用され、対象組織には、デジタル要素を持つ製品に影響する積極的に悪用されている脆弱性や重大なセキュリティインシデントの報告が求められている。

また米国でも、SBOMや脆弱性管理、ソフトウェアサプライチェーンの透明性の重要性が高まっている。大統領令14028号や関連するNISTガイダンスでは、特に連邦政府によるソフトウェア調達において、SBOMや脆弱性管理を主要なセキュリティ対策として位置付けている。

 

引用元記事:https://prtimes.jp/main/html/rd/p/000000089.000137899.html