このページの本文へ

サイバートラスト、SBOMを利用した脆弱性管理を実現する「MIRACLE Vul Hammer」最新版を提供開始

サイバートラスト株式会社
2024年10月17日

  • この記事をはてなブックマークに追加
  • 本文印刷

サイバートラスト株式会社
~ SBOMインポート機能の強化により、多様なSBOMの統合管理を実現 ~

サイバートラスト株式会社(本社:東京都港区、代表取締役社長:北村 裕司 以下、サイバートラスト)は、サーバーやネットワーク機器に内在する脆弱性の可視化と対応を自動化する脆弱性管理ツール「MIRACLE Vul Hammer(ミラクル バル ハンマー)」の最新版を2024年10月29日より提供開始します。このたびの最新版はSaaSとして提供し、SBOMのインポート機能の強化により、複数のソフトウェアで構成されるシステムにおいて複数のベンダーから提供される異なる形式のSBOMを統合管理可能にします。SBOMを用いた効率的な脆弱性管理の導入をより容易に実現することにより、ソフトウェアサプライチェーンセキュリティ対策とシステム運用コストの削減を支援します。

<背景>
独立行政法人情報処理推進機構(IPA)が発表した「情報セキュリティ 10 大脅威 2024」※1 では、組織向けの脅威として、「ランサムウェアによる被害」に次いで「サプライチェーンの弱点を悪用した攻撃」が2年連続で2位となり、脆弱性を悪用したサイバー攻撃に関連した複数の脅威が上位にランキングされています。ソフトウェアのセキュリティ脅威が深刻化するのにともない、ソフトウェアに含まれる脆弱性や製品ライフサイクル終了の適切な管理など、サプライチェーンを通じて開発されるソフトウェアの管理を効率化するため、ソフトウェアとその依存関係のリストであるSBOM(Software Bill of Materials)※2 の活用が国内外で注目されています。日本においては、2024年1月31日にデジタル庁が公開した「政府情報システムにおけるセキュリティ・バイ・デザインガイドライン」※3 ではソフトウェアの構成管理の有用な手段としてSBOMが言及され、2024年8月29日に経済産業省が公開した「ソフトウェア管理に向けたSBOMの導入に関する手引 Ver. 2.0」※4 ではSBOMの導入のためのメリットの解説や活用のプラクティスが記載されており、SBOMに関するガイドラインの整備が進んでいます。

SBOMの導入にあたっては、SBOMを生成するツールによってフォーマットや含まれる情報が異なるため、利用組織がSBOMを受領した際にソフトウェアごとに管理することが難しいという課題があります。
MIRACLE Vul Hammerは、さまざまなLinuxやWindowsなどのソフトウェア、多様な言語ライブラリ、ネットワーク機器などのデバイスの脆弱性を高精度でスキャンし、各サーバーのパッチ適用状況の一元管理を実現する脆弱性管理ツールです。最新版はSaaSとして提供し、利用者の環境にツールを構築することなく申し込みから最短3営業日で利用可能です。従来より対応していたSBOMのインポート機能を強化し、ベンダーから提供される固有の拡張タグを含むさまざまなフォーマットのSBOMや、すでに管理されているシステム構成情報をCSVファイルやAPIで登録し、システム内のソフトウェアの脆弱性を可視化して脆弱性管理を行うことでシステムの運用コストの削減を支援します。登録したシステムの構成情報はMIRACLE Vul HammerでSBOM化し、JSON形式でエクスポート可能で、セキュリティガイドラインや調達基準の準拠のためにSBOMの提出が必要な場合にも活用できます。また、NVD(National Vulunerability Database)※5やOSV(Open Source Vulnerabilities)※6 など複数の脆弱性情報のデータベースと定期的に突合して脆弱性スキャンを実施し、検知した脆弱性情報をメールで通知することで脆弱性の早期発見を実現します。

■「MIRACLE Vul Hammer」の特長
- 多様なSBOMを統合管理
- - インポートした構成情報をSBOMとして生成し、JSON形式でエクスポートが可能
- - MIRACLE Vul Hammerで生成したSBOMだけでなく、固有の拡張タグを含む他社製ツールで生成したSBOMもインポート可能

- 既存の資産を流用
- - すでに管理されているシステム構成情報や監視ツールと連携し脆弱性管理を実現

- 脆弱性管理にかかる工数を削減
- - SBOMを活用することで、手動での管理と比較して管理工数を約70%低減※7

- 迅速な導入を実現
- - SaaSでの提供のため、申込手続き後最短3営業日で利用開始可能






サイバートラストは、今後もMIRACLE Vul Hammerを機能強化し、SBOMを活用した脆弱性の早期発見と効率的な脆弱性管理を実現することにより、企業システムのセキュアな運用を支援してまいります。

※1 出典「情報セキュリティ 10 大脅威 2024」
https://www.ipa.go.jp/security/10threats/10threats2024.html
※2 SBOM(Software Bill of Materials)とは:ソフトウェアに含まれるコンポーネントや依存関係、ライセンスの種類などをリスト化したソフトウェア部品表。ソフトウェアサプライチェーンにおいてトランスペアレンシー(透明性)とトレーサビリティ(追跡可能性)を確保するための有効な手段として、世界的に普及が進んでいます。
※3 出典「政府情報システムにおけるセキュリティ・バイ・デザインガイドライン」
https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/7e3e30b9/20240131_resources_standard_guidelines_guidelines_01.pdf
※4 出典「ソフトウェア管理に向けたSBOM の導入に関する手引 Ver. 2.0」
https://www.meti.go.jp/press/2024/08/20240829001/20240829001-1r.pdf
※5 NVD(National Vulunerability Database)とは:アメリカ国立標準技術研究所(NIST)が管理している各CVEを評価した結果のデータベース。
※6 OSV(Open Source Vulnerabilities)とは:Googleが公開しているオープンソースプロジェクトに関する脆弱性のデータベース。
※7 参考「ソフトウェア管理に向けたSBOM の導入に関する手引 Ver. 2.0」

■提供開始日
2024年10月29日

■関連Webサイト
MIRACLE Vul Hammer
https://www.cybertrust.co.jp/vul-hammer/

■サイバートラスト株式会社について
サイバートラストは、日本初の商用電子認証局として 25 年以上にわたり提供している認証・セキュリティサービスと、ミラクル・リナックスのカーネル技術やオープンソースソフトウェア(OSS)の知見を応用したオンプレミス、クラウド、組込み領域向けの Linux/OSS サービスを展開しています。また、これらの技術や実績を組み合わせ、IoT をはじめとする先端分野に向けて、「ヒト・モノ・コト」の正しさを証明し、お客様のサービスの信頼性を支えるサービスを推進しています。
「すべてのヒト、モノ、コトに信頼を」。サイバートラストは、IT インフラに関わる専門性・中立性の高い技術で、安心・安全な社会を実現します。

■本リリースのURL
https://www.cybertrust.co.jp/pressrelease/2024/1017-mvh-saas.html

* 本プレスリリースに記載されている会社名、製品名、サービス名は、当社または各社、各団体の商標もしくは登録商標です。




カテゴリートップへ

1
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK MU937 超軽量 薄型ノートPC■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第七世代 Celeron/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥19,800
2
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ 第13世代 インテル® Core™ i5 プロセッサー搭載 13420H メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.1時間 重量1.39kg ルナグレー 83K00072JP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ 第13世代 インテル® Core™ i5 プロセッサー搭載 13420H メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.1時間 重量1.39kg ルナグレー 83K00072JP ノートPC
¥107,800
3
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
【整備済み品】中古 ノートパソコン NEC VersaPro VKT16/15.6型・第8世代Core i5-8250U(最大動作3.4GHz)/快適メモリ8GB/ 高速SSD 256GB/Win11 Pro/MS Office 2019付属/テンキー付, Webカメラ, USB3.0, HDMI, VGA, 有線LAN, WIFI内蔵, Bluetooth/ACアダプター付属/180日間保証
¥26,880
4
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,979
5
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
HP ノートパソコン 15-fd 15.6インチ インテル Core Ultra 5 125H メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M7PA-AAAF)
¥134,377

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥1,880
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥980
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
8
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,545
9
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
バッファロー SDカード 128GB 100MB/s UHS-1 スピードクラス1 VideoSpeedClass10 IPX7 Full HD データ復旧サービス対応 RSDC-128U11HA/N
¥1,980
10
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
バッファロー USBメモリ 32GB USB3.2(Gen1)/3.1(Gen 1)/3.0/2.0 充実サポート RUF3-K32GA-BK/N
¥880

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン