AGEST、ソフトウェアサプライチェーン管理基盤「SBOM Archi」を米英で提供開始

AGESTは、グループ会社のLogiGearおよびDeveloping World System Limited(DWS)を通じ、ソフトウェアサプライチェーンのリスク管理プラットフォーム「SBOM Archi」を米国と英国で順次提供開始すると発表した。米国では2026年9月15日から、英国では同16日から提供する。
SBOM Archiは、ソフトウェアコンポーネント全体のリスクを特定・評価・管理するプラットフォーム。ソフトウェア資産の管理に加え、脆弱性やライセンス、EOL/EOS(サポート終了・販売終了)に関するリスクを継続的に可視化できる。
欧州市場では、ソフトウェアサプライチェーンのリスク管理が重要性を増しており、EUサイバーレジリエンス法(CRA)への対応も求められている。SBOM Archiのバージョン2.2では、EUVDとの連携、CRA報告ステータス管理、監査ログ、CVSS 4.0への対応など、CRA関連のワークフローを支援する機能を搭載した。
また、SBOMの生成・管理から脆弱性やライフサイクルリスクの評価、対応の優先順位付け、修復活動の記録までを単一環境で管理できる。NVD、OSV、GitHub Security Advisories(GHSA)、JVN、EUVDの脆弱性情報を統合するほか、CVSS、EPSS、SPDX 2.2~2.3、CycloneDX 1.4~1.6などのフォーマットに対応。オンライン、オンプレミス、オフライン、エアギャップ環境での運用も可能としている。
米国でもSBOMや脆弱性管理、ソフトウェアサプライチェーンの透明性が重視されており、大統領令14028号や関連するNISTガイダンスでは、特に連邦政府のソフトウェア調達におけるSBOMや脆弱性管理の重要性が示されている。
提供開始後のプロモーション期間中に登録した組織は、2026年11月30日までフルアクセスを無料で利用できる。
引用元記事:https://ccsi.jp/15241/



