このページの本文へ

SolarWinds、新しいソフトウェア開発プロセスを公開。SUNBURST攻撃に対応

2022年06月23日 19時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 SolarWindsは6月22日(米国時間)、ソフトウェア開発の変革モデルである新たな次世代ビルドシステムを発表した。本ソフトウェア構築プロセスは、エンタープライズソフトウェアセキュリティーのモデルとする同社の「Secure by Design(セキュア バイ デザイン)」構想の重要な要素となっている。

 同社は、テクノロジー企業を標的とした高度なサイバー攻撃である「SUNBURST」に対応するために、2021年から、ソフトウェア開発および構築プロセスの改善を行なってきた。次世代ビルドシステムには、新しいソフトウェア開発手法とテクノロジーの双方が備わっており、ビルド環境の整合性が強化されている。これは、世界初という「パラレルビルド」プロセスで、SolarWindsソフトウェアの開発は、整合性を担保できる基盤を確立するために、安全性の高い複数の複製パスを介して行なわれる。

 SUNBURSTによる攻撃時に利用された、SolarWindsのソフトウェア構築プロセスは、テクノロジー業界全体では一般的であるため、SolarWindsは新しい構築システムのコンポーネントをオープンソースのソフトウェアとして公開し、他の組織がこの教訓を受けて、安全なソフトウェア開発のための新しい業界標準を確立できるように支援する。

 次世代ビルドシステムは、SolarWindsのセキュアバイデザインの原則における4つの主要な考え方と一致している。

・動的な操作性:特定のタスクを完了すると自壊する、短期的なソフトウェアビルド環境のみを構築する。
・システム化されたビルド製品:ビルド製品が確定的に作られるようにすることで、新しく作られる副産物は常に同一で、安全なコンポーネントであることを保証する。
・同時進行のビルドプロセス:データモデルなどソフトウェア開発の副産物を並行して作成し、製品の予期せぬ改変を検知するための基盤を構築する。
・詳細な記録:ソフトウェア構築の各ステップを追跡し、完全なトレーサビリティーと永続的な記録証明を実現。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  2. 2位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  3. 3位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  4. 4位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  5. 5位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  6. 6位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  7. 7位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  8. 8位

    sponsored

    “脱VPN”方針の大手エネルギー企業、だがZTNA移行の成功パターンが分からず… どうすればよい?

  9. 9位

    データセンター

    NTT、AIインフラ構想「AIOWN(AI×IOWN)」を発表 国内データセンター総容量は3倍超の「1ギガワット」へ

  10. 10位

    sponsored

    「なぜうちの会社が狙われるのか?」 ランサムウェア攻撃者の「目線」を探る

集計期間:
2026年05月07日~2026年05月13日
  • 角川アスキー総合研究所