ニュース
SBOM自動生成機能を追加したプログラム改ざん検知ソフトの新バージョン:IoTセキュリティ
NECとNECセキュリティは、軽量な改ざん検知ソフトウェアにSBOM自動生成機能を追加した新バージョンを提供すると発表した。SBOM作成時間を約70日から約3分に短縮するほか、脆弱性対策と改ざんリスク低減を支援する。
NECは2026年9月7日、NECセキュリティとともに、軽量な改ざん検知ソフトウェアにSBOM(ソフトウェア部品表)自動生成機能を追加した新バージョンを提供すると発表した。同年11月1日より販売する。
新バージョンは、機器のソフトウェア情報からSBOMを自動生成する機能を備え、作成や運用に伴う作業負荷を低減する。一定条件下の試算では、1万個のソフトウェアに対するSBOM作成時間を、手作業の約70日から約3分へ短縮できる。
また、独自技術でCPU使用量を抑えながら、運用中の機器へのプログラム改ざんを検知する。SBOMとの差分検知を通じて、最新版やパッチが未適用の可能性のあるソフトウェアを確認し、正式なアップデートが完了するまでの攻撃リスクを低減する。
産業機器や自動車、医療機器などがネットワークにつながる機会が増えるにつれ、脆弱(ぜいじゃく)性を狙ったサイバー攻撃が増加している。さらにEUサイバーレジリエンス法(CRA)などセキュリティ規制への対応として、SBOMによる供給網の透明化が求められている。しかし、SBOMの作成や運用にかかる工数が開発現場の負担となっていることから、両社は今回の機能拡張を実施した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
製造業の「SBOM」は誰が構築し運用/管理すべきか【前編】
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業で広く利用されている「EBOM」「MBOM」「サービスBOM」と、製品セキュリティを守る上で重要な役割を果たすSBOM(ソフトウェア部品表)の違いについて論じる。
製造業の「SBOM」は誰が構築し運用/管理すべきか【後編】
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業においてどの部門がSBOMを管理すべきかについて論じる。
米国医療機関が迫られるAIサプライチェーンリスク管理とSBOMからAIBOMへの進化
本連載第127回で、米国メディケア・メディケイドサービスセンター(CMS)が推進するAI駆動型デジタルヘルスについて取り上げたが、AIを導入する医療機関側では、サプライチェーンリスク管理の取り組みが進んでいる。
日本におけるソフトウェアサプライチェーンセキュリティとSBOMの目的
米国と欧州を中心に法整備が進みつつある「ソフトウェアサプライチェーン」のセキュリティについて解説する本連載。第2回は、日本でのソフトウェアサプライチェーンセキュリティに関する取り組みの状況について紹介する。
国内製造業でSBOM導入済みは7%にとどまる、79%は導入予定なし
ベリサーブは、国内製造業の設計開発部門と品質管理部門の担当者1000人を対象に実施した、SBOMの導入や認知度に関する調査結果を発表した。SBOMの認知度や導入率は依然として低く、導入段階での課題が多くの企業に存在していることが分かった。
コネクテッドカーの規制対応やセキュリティに欠かせない「SBOM」
VicOneは「コネクテッドカー規制とSBOM」をテーマにオンラインでセミナーを開いた。Astemo、ティアフォー、VicOneから出席した立場の異なる3人の登壇者が、コネクテッドカーに求められるセキュリティとソフトウェア部品表(SBOM)について語った。
