NECとNECセキュリティは、軽量な改ざん検知ソフトウェアにSBOM自動生成機能を追加した新バージョンを提供すると発表した。SBOM作成時間を約70日から約3分に短縮するほか、脆弱性対策と改ざんリスク低減を支援する。
NECは2026年9月7日、NECセキュリティとともに、軽量な改ざん検知ソフトウェアにSBOM(ソフトウェア部品表)自動生成機能を追加した新バージョンを提供すると発表した。同年11月1日より販売する。
新バージョンは、機器のソフトウェア情報からSBOMを自動生成する機能を備え、作成や運用に伴う作業負荷を低減する。一定条件下の試算では、1万個のソフトウェアに対するSBOM作成時間を、手作業の約70日から約3分へ短縮できる。
また、独自技術でCPU使用量を抑えながら、運用中の機器へのプログラム改ざんを検知する。SBOMとの差分検知を通じて、最新版やパッチが未適用の可能性のあるソフトウェアを確認し、正式なアップデートが完了するまでの攻撃リスクを低減する。
産業機器や自動車、医療機器などがネットワークにつながる機会が増えるにつれ、脆弱(ぜいじゃく)性を狙ったサイバー攻撃が増加している。さらにEUサイバーレジリエンス法(CRA)などセキュリティ規制への対応として、SBOMによる供給網の透明化が求められている。しかし、SBOMの作成や運用にかかる工数が開発現場の負担となっていることから、両社は今回の機能拡張を実施した。
製造業の「SBOM」は誰が構築し運用/管理すべきか【前編】
製造業の「SBOM」は誰が構築し運用/管理すべきか【後編】
米国医療機関が迫られるAIサプライチェーンリスク管理とSBOMからAIBOMへの進化
日本におけるソフトウェアサプライチェーンセキュリティとSBOMの目的
国内製造業でSBOM導入済みは7%にとどまる、79%は導入予定なし
コネクテッドカーの規制対応やセキュリティに欠かせない「SBOM」Copyright © ITmedia, Inc. All Rights Reserved.
組み込み開発の記事ランキング
コーナーリンク