このページの本文へ

「脆弱性管理のハブへ」 サイボウズからもエール

脆弱性管理クラウド「yamory」でWebアプリとクラウドインフラの診断も開始

2022年08月25日 07時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 2022年8月24日、Visionalグループは脆弱性管理クラウド「yamory(ヤモリー)」を強化。新たにWebアプリケーションとクラウドインフラのセキュリティ診断サービスを開始した。発表会では、ユーザーであるサイボウズも登壇し、導入効果や製品への期待を語った。

Visionalグループ yamory事業部 事業部長の山路 昇氏

全レイヤーの脆弱性対策をオールインワンで実現

 脆弱性管理クラウド「yamory」は、ミドルウェア、開発、言語、OSなどのソフトウェアの脆弱性を診断するサービス。利用状態を自動で把握し、独自の脆弱性データベースと照合。プロダクトの各レイヤーの脆弱性を危険度ごとに管理できる。

脆弱性管理クラウド「yamory」

 発表会に登壇したVisionalグループ yamory事業部 事業部長の山路 昇氏は、Apache Log 4jに代表される脆弱性を突いた攻撃が、この5年間で3倍に増えていると指摘。セキュリティ人材の不足も深刻化しているが、「北米のようにセキュリティの運用・管理を自動化することで、人手不足の課題を解決できる」(山路氏)とのことでyamoryを展開しているという。

 今回yamoryでは新たに肥大化するWebアプリケーションの診断に対応するとともに、昨今大きな問題となっているクラウドインフラの設定不備に対応すべく、ガイドラインへの違反を継続的にチェックする(CSPM/Cloud Security Posture Management)も11月に追加する。

 機能強化について、山路氏は「健康診断の検査項目が増えるイメージ。ITシステムの全レイヤーを対象とした脆弱性対策をオールインワンで実現できる」とアピール。今後は診断結果についてもyamory上に蓄積できるため、脆弱性の検知のみならず管理までカバーできるという。

全レイヤーの脆弱性管理をカバーする

 yamoryを採用しているユーザーとして登壇したのがサイボウズだ。サイボウズは、PSIRT(Product Security I ncident Response Team)というチームで製品のセキュリティ向上を図っているが、「あたたかみのある手動管理」を実施していたため、きめ細かな分、脆弱性の管理に時間がかかっていた。具体的には、製品で利用しているライブラリやバージョン情報を台帳作成や脆弱性のキャッチアップにかかっていた45人日/月の作業時間を費やしていた。

 しかし、yamoryを導入したことで、作業時間は10人日/月へと削減し、以前より早く脆弱性の情報をキャッチアップできるようになった。ドキュメントも整っているため、導入も容易。有事の時も迅速に影響範囲を特定できるメリットがあった。発表会に登壇したサイボウズ 開発本部 長友 比登美氏は「脆弱性管理のハブとして、Webアプリケーション業界がよりセキュアになるきっかけとなるサービスになってほしい」と期待を語った。

サイボウズ 開発本部 長友 比登美氏

 なお、Visionalグループは採用プラットフォーム「ビズリーチ」や人材活用プラットフォーム「HARMOS」などのHR領域を手がける。M&Aや物流テック、セールス分野でもさまざまなサービスを立ち上げており、yamoryもサイバーセキュリティ領域の事業の一環となる。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  4. 4位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  5. 5位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  6. 6位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  7. 7位

    TECH

    身代金要求攻撃の被害額は「1社平均6.4億円」 それでも6割超が「支払いを否定しきれない」苦境

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  10. 10位

    ビジネス

    ランチ抜きが22%!? 物価高で「水筒・コンビニ控え」が定着する中、なぜか「推し活・美容費」だけは死守するオフィスワーカーたち

集計期間:
2026年04月15日~2026年04月21日
  • 角川アスキー総合研究所