このページの本文へ

「脆弱性管理のハブへ」 サイボウズからもエール

脆弱性管理クラウド「yamory」でWebアプリとクラウドインフラの診断も開始

2022年08月25日 07時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 2022年8月24日、Visionalグループは脆弱性管理クラウド「yamory(ヤモリー)」を強化。新たにWebアプリケーションとクラウドインフラのセキュリティ診断サービスを開始した。発表会では、ユーザーであるサイボウズも登壇し、導入効果や製品への期待を語った。

Visionalグループ yamory事業部 事業部長の山路 昇氏

全レイヤーの脆弱性対策をオールインワンで実現

 脆弱性管理クラウド「yamory」は、ミドルウェア、開発、言語、OSなどのソフトウェアの脆弱性を診断するサービス。利用状態を自動で把握し、独自の脆弱性データベースと照合。プロダクトの各レイヤーの脆弱性を危険度ごとに管理できる。

脆弱性管理クラウド「yamory」

 発表会に登壇したVisionalグループ yamory事業部 事業部長の山路 昇氏は、Apache Log 4jに代表される脆弱性を突いた攻撃が、この5年間で3倍に増えていると指摘。セキュリティ人材の不足も深刻化しているが、「北米のようにセキュリティの運用・管理を自動化することで、人手不足の課題を解決できる」(山路氏)とのことでyamoryを展開しているという。

 今回yamoryでは新たに肥大化するWebアプリケーションの診断に対応するとともに、昨今大きな問題となっているクラウドインフラの設定不備に対応すべく、ガイドラインへの違反を継続的にチェックする(CSPM/Cloud Security Posture Management)も11月に追加する。

 機能強化について、山路氏は「健康診断の検査項目が増えるイメージ。ITシステムの全レイヤーを対象とした脆弱性対策をオールインワンで実現できる」とアピール。今後は診断結果についてもyamory上に蓄積できるため、脆弱性の検知のみならず管理までカバーできるという。

全レイヤーの脆弱性管理をカバーする

 yamoryを採用しているユーザーとして登壇したのがサイボウズだ。サイボウズは、PSIRT(Product Security I ncident Response Team)というチームで製品のセキュリティ向上を図っているが、「あたたかみのある手動管理」を実施していたため、きめ細かな分、脆弱性の管理に時間がかかっていた。具体的には、製品で利用しているライブラリやバージョン情報を台帳作成や脆弱性のキャッチアップにかかっていた45人日/月の作業時間を費やしていた。

 しかし、yamoryを導入したことで、作業時間は10人日/月へと削減し、以前より早く脆弱性の情報をキャッチアップできるようになった。ドキュメントも整っているため、導入も容易。有事の時も迅速に影響範囲を特定できるメリットがあった。発表会に登壇したサイボウズ 開発本部 長友 比登美氏は「脆弱性管理のハブとして、Webアプリケーション業界がよりセキュアになるきっかけとなるサービスになってほしい」と期待を語った。

サイボウズ 開発本部 長友 比登美氏

 なお、Visionalグループは採用プラットフォーム「ビズリーチ」や人材活用プラットフォーム「HARMOS」などのHR領域を手がける。M&Aや物流テック、セールス分野でもさまざまなサービスを立ち上げており、yamoryもサイバーセキュリティ領域の事業の一環となる。

■関連サイト

カテゴリートップへ

アクセスランキング

  1. 1位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  2. 2位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  3. 3位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  4. 4位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  5. 5位

    データセンター

    「NVIDIA Blackwell GPU」約1100基搭載のAIインフラが稼働 さくらインターネットが石狩DC内で

  6. 6位

    デジタル

    kintoneの大企業売上は間もなく3割に サイボウズはグローバルで“戦える”新サービスも開発中

  7. 7位

    TECH

    自律的に動けないメンバーを持つくらいなら、一人で全部やったほうが幸せに働ける「管理職の憂鬱」に関する調査

  8. 8位

    ビジネス

    行政DXを超え、デジタルで市民の力を引き出す“地域社会DX”へ 兵庫県豊岡市の挑戦

  9. 9位

    ITトピック

    生成AIなしでは仕事できない? 会社員7割が“AI依存”自覚/「年内にAIエージェントが成果生む」CEOの9割が確信、ほか

  10. 10位

    Team Leaders

    ランサムウェア攻撃になぜ強い? Boxが「コンテンツセキュリティ」と「AIリスク対策」を解説

集計期間:
2026年02月27日~2026年03月05日
  • 角川アスキー総合研究所