このページの本文へ

SolarWinds、新しいソフトウェア開発プロセスを公開。SUNBURST攻撃に対応

2022年06月23日 19時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 SolarWindsは6月22日(米国時間)、ソフトウェア開発の変革モデルである新たな次世代ビルドシステムを発表した。本ソフトウェア構築プロセスは、エンタープライズソフトウェアセキュリティーのモデルとする同社の「Secure by Design(セキュア バイ デザイン)」構想の重要な要素となっている。

 同社は、テクノロジー企業を標的とした高度なサイバー攻撃である「SUNBURST」に対応するために、2021年から、ソフトウェア開発および構築プロセスの改善を行なってきた。次世代ビルドシステムには、新しいソフトウェア開発手法とテクノロジーの双方が備わっており、ビルド環境の整合性が強化されている。これは、世界初という「パラレルビルド」プロセスで、SolarWindsソフトウェアの開発は、整合性を担保できる基盤を確立するために、安全性の高い複数の複製パスを介して行なわれる。

 SUNBURSTによる攻撃時に利用された、SolarWindsのソフトウェア構築プロセスは、テクノロジー業界全体では一般的であるため、SolarWindsは新しい構築システムのコンポーネントをオープンソースのソフトウェアとして公開し、他の組織がこの教訓を受けて、安全なソフトウェア開発のための新しい業界標準を確立できるように支援する。

 次世代ビルドシステムは、SolarWindsのセキュアバイデザインの原則における4つの主要な考え方と一致している。

・動的な操作性:特定のタスクを完了すると自壊する、短期的なソフトウェアビルド環境のみを構築する。
・システム化されたビルド製品:ビルド製品が確定的に作られるようにすることで、新しく作られる副産物は常に同一で、安全なコンポーネントであることを保証する。
・同時進行のビルドプロセス:データモデルなどソフトウェア開発の副産物を並行して作成し、製品の予期せぬ改変を検知するための基盤を構築する。
・詳細な記録:ソフトウェア構築の各ステップを追跡し、完全なトレーサビリティーと永続的な記録証明を実現。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  4. 4位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  5. 5位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  6. 6位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  7. 7位

    TECH

    身代金要求攻撃の被害額は「1社平均6.4億円」 それでも6割超が「支払いを否定しきれない」苦境

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  10. 10位

    ビジネス

    ランチ抜きが22%!? 物価高で「水筒・コンビニ控え」が定着する中、なぜか「推し活・美容費」だけは死守するオフィスワーカーたち

集計期間:
2026年04月15日~2026年04月21日
  • 角川アスキー総合研究所