New Relic、セキュリティ脆弱性管理ソリューション「Security RX」を国内提供開始

New Relicは2026年9月16日、セキュリティ脆弱性管理ソリューション「New Relic Security RX」の国内提供を開始した。「Security RX for Applications」と「Security RX for Infrastructure」を同日から一般提供し、「Security RX for Cloud」とAIを活用して脆弱性の調査から修正までを支援する「Security RX Agent」はパブリックプレビューとして公開した。

Security RXは、アプリケーション、インフラ、クラウドの各レイヤーに存在する脆弱性やセキュリティリスクを一元的に把握・管理する。

Security RX for Applicationsでは、実行環境で実際にメモリへロードされているライブラリを対象に、脆弱性をリアルタイムで検知・追跡・報告する。Security RX for Infrastructureは、OSパッケージやミドルウェア層の脆弱性を継続的に監視し、インフラ全体のリスクを一画面で管理できる。

Security RX for Cloudは、AWS Security Hubなど主要なクラウドセキュリティツールと連携し、クラウド環境の設定ミスや脅威イベントをNew Relic上で一元管理する。

脆弱性の対応優先度を判断する際には、CVSSに加え、脆弱性が30日以内に悪用される可能性を予測するEPSSや、米国CISAが公開する既知悪用脆弱性カタログ(KEV)も活用する。さらに、本番環境で実際に利用されているライブラリなどの情報と組み合わせ、対応を優先すべき脆弱性を絞り込む。

Security RX Agentは、New RelicのSREエージェント「Autopilot」とSecurity RXを連携させ、New Relicが収集したライブラリのバージョンや呼び出し経路、リアルタイムのメトリクスなどをAIコーディングエージェントに提供。脆弱性の修正案をプルリクエストとして自動生成する。GitHub CopilotやClaudeなどとの連携を想定している。

また、JiraやGitHub Issuesとの連携により、脆弱性の検出から担当者への割り当て、修正プルリクエストの作成、対応状況の同期までを自動化できる。パッチ適用の前後では、エラー率や性能の変化をNew Relic上で確認でき、脆弱性対策がシステムに与える影響も継続的に監視できるとしている。

 

引用元記事:https://businessnetwork.jp/article/37149/