このページの本文へ

SolarWinds、新しいソフトウェア開発プロセスを公開。SUNBURST攻撃に対応

2022年06月23日 19時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 SolarWindsは6月22日(米国時間)、ソフトウェア開発の変革モデルである新たな次世代ビルドシステムを発表した。本ソフトウェア構築プロセスは、エンタープライズソフトウェアセキュリティーのモデルとする同社の「Secure by Design(セキュア バイ デザイン)」構想の重要な要素となっている。

 同社は、テクノロジー企業を標的とした高度なサイバー攻撃である「SUNBURST」に対応するために、2021年から、ソフトウェア開発および構築プロセスの改善を行なってきた。次世代ビルドシステムには、新しいソフトウェア開発手法とテクノロジーの双方が備わっており、ビルド環境の整合性が強化されている。これは、世界初という「パラレルビルド」プロセスで、SolarWindsソフトウェアの開発は、整合性を担保できる基盤を確立するために、安全性の高い複数の複製パスを介して行なわれる。

 SUNBURSTによる攻撃時に利用された、SolarWindsのソフトウェア構築プロセスは、テクノロジー業界全体では一般的であるため、SolarWindsは新しい構築システムのコンポーネントをオープンソースのソフトウェアとして公開し、他の組織がこの教訓を受けて、安全なソフトウェア開発のための新しい業界標準を確立できるように支援する。

 次世代ビルドシステムは、SolarWindsのセキュアバイデザインの原則における4つの主要な考え方と一致している。

・動的な操作性:特定のタスクを完了すると自壊する、短期的なソフトウェアビルド環境のみを構築する。
・システム化されたビルド製品:ビルド製品が確定的に作られるようにすることで、新しく作られる副産物は常に同一で、安全なコンポーネントであることを保証する。
・同時進行のビルドプロセス:データモデルなどソフトウェア開発の副産物を並行して作成し、製品の予期せぬ改変を検知するための基盤を構築する。
・詳細な記録:ソフトウェア構築の各ステップを追跡し、完全なトレーサビリティーと永続的な記録証明を実現。

カテゴリートップへ

アクセスランキング

  1. 1位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  2. 2位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  3. 3位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  4. 4位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  5. 5位

    データセンター

    「NVIDIA Blackwell GPU」約1100基搭載のAIインフラが稼働 さくらインターネットが石狩DC内で

  6. 6位

    デジタル

    kintoneの大企業売上は間もなく3割に サイボウズはグローバルで“戦える”新サービスも開発中

  7. 7位

    TECH

    自律的に動けないメンバーを持つくらいなら、一人で全部やったほうが幸せに働ける「管理職の憂鬱」に関する調査

  8. 8位

    ビジネス

    行政DXを超え、デジタルで市民の力を引き出す“地域社会DX”へ 兵庫県豊岡市の挑戦

  9. 9位

    ITトピック

    生成AIなしでは仕事できない? 会社員7割が“AI依存”自覚/「年内にAIエージェントが成果生む」CEOの9割が確信、ほか

  10. 10位

    Team Leaders

    ランサムウェア攻撃になぜ強い? Boxが「コンテンツセキュリティ」と「AIリスク対策」を解説

集計期間:
2026年02月27日~2026年03月05日
  • 角川アスキー総合研究所