このページの本文へ

「脆弱性管理のハブへ」 サイボウズからもエール

脆弱性管理クラウド「yamory」でWebアプリとクラウドインフラの診断も開始

2022年08月25日 07時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 2022年8月24日、Visionalグループは脆弱性管理クラウド「yamory(ヤモリー)」を強化。新たにWebアプリケーションとクラウドインフラのセキュリティ診断サービスを開始した。発表会では、ユーザーであるサイボウズも登壇し、導入効果や製品への期待を語った。

Visionalグループ yamory事業部 事業部長の山路 昇氏

全レイヤーの脆弱性対策をオールインワンで実現

 脆弱性管理クラウド「yamory」は、ミドルウェア、開発、言語、OSなどのソフトウェアの脆弱性を診断するサービス。利用状態を自動で把握し、独自の脆弱性データベースと照合。プロダクトの各レイヤーの脆弱性を危険度ごとに管理できる。

脆弱性管理クラウド「yamory」

 発表会に登壇したVisionalグループ yamory事業部 事業部長の山路 昇氏は、Apache Log 4jに代表される脆弱性を突いた攻撃が、この5年間で3倍に増えていると指摘。セキュリティ人材の不足も深刻化しているが、「北米のようにセキュリティの運用・管理を自動化することで、人手不足の課題を解決できる」(山路氏)とのことでyamoryを展開しているという。

 今回yamoryでは新たに肥大化するWebアプリケーションの診断に対応するとともに、昨今大きな問題となっているクラウドインフラの設定不備に対応すべく、ガイドラインへの違反を継続的にチェックする(CSPM/Cloud Security Posture Management)も11月に追加する。

 機能強化について、山路氏は「健康診断の検査項目が増えるイメージ。ITシステムの全レイヤーを対象とした脆弱性対策をオールインワンで実現できる」とアピール。今後は診断結果についてもyamory上に蓄積できるため、脆弱性の検知のみならず管理までカバーできるという。

全レイヤーの脆弱性管理をカバーする

 yamoryを採用しているユーザーとして登壇したのがサイボウズだ。サイボウズは、PSIRT(Product Security I ncident Response Team)というチームで製品のセキュリティ向上を図っているが、「あたたかみのある手動管理」を実施していたため、きめ細かな分、脆弱性の管理に時間がかかっていた。具体的には、製品で利用しているライブラリやバージョン情報を台帳作成や脆弱性のキャッチアップにかかっていた45人日/月の作業時間を費やしていた。

 しかし、yamoryを導入したことで、作業時間は10人日/月へと削減し、以前より早く脆弱性の情報をキャッチアップできるようになった。ドキュメントも整っているため、導入も容易。有事の時も迅速に影響範囲を特定できるメリットがあった。発表会に登壇したサイボウズ 開発本部 長友 比登美氏は「脆弱性管理のハブとして、Webアプリケーション業界がよりセキュアになるきっかけとなるサービスになってほしい」と期待を語った。

サイボウズ 開発本部 長友 比登美氏

 なお、Visionalグループは採用プラットフォーム「ビズリーチ」や人材活用プラットフォーム「HARMOS」などのHR領域を手がける。M&Aや物流テック、セールス分野でもさまざまなサービスを立ち上げており、yamoryもサイバーセキュリティ領域の事業の一環となる。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  2. 2位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  3. 3位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  4. 4位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  5. 5位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  6. 6位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  7. 7位

    sponsored

    “脱VPN”方針の大手エネルギー企業、だがZTNA移行の成功パターンが分からず… どうすればよい?

  8. 8位

    データセンター

    NTT、AIインフラ構想「AIOWN(AI×IOWN)」を発表 国内データセンター総容量は3倍超の「1ギガワット」へ

  9. 9位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  10. 10位

    sponsored

    「なぜうちの会社が狙われるのか?」 ランサムウェア攻撃者の「目線」を探る

集計期間:
2026年05月06日~2026年05月12日
  • 角川アスキー総合研究所