おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

弥生の「yamory」活用事例を公開

update:
Visional
~30チーム以上の脆弱性・EOLリスクを一元管理し、属人化からの脱却と管理基盤の構築を実現~



株式会社アシュアード(本社:東京都渋谷区、代表取締役社長:大森 厚志)が運営する、脆弱性管理クラウド「yamory(ヤモリー)」(https://yamory.io/ 以下「yamory」)は、弥生株式会社(本社:東京都千代田区、代表取締役 社長執行役員 兼 CEO:武藤 健一郎)による「yamory」の活用事例記事を公開したことをお知らせいたします。
[画像: https://prcdn.freetls.fastly.net/release_image/34075/772/34075-772-cc35b9880acee8e7c8ea73fa6248fa6a-1200x630.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


バックオフィス業務を支援するソフトウエアの開発・販売・サポートを手掛ける弥生は、オンプレミスからクラウドまで新旧混在する複雑なシステム環境下で、サービスを安定的に提供し続けるため、セキュリティ体制の強化を推進しています。今回のインタビューでは、「yamory」の活用により、数十チームにわたる開発組織全体のセキュリティ意識を変革し、目標を持った運用体制を構築するまでの軌跡を伺いました。

活用事例記事はこちら

活用事例サマリー

【課題】
・新旧混在の複雑なシステム環境で、アプリケーションの脆弱性やEOL(サポート終了)情報を正確に把握しきれていなかった。
・脆弱性管理が体系化されておらず、エンジニア個人のスキルや努力に依存し、属人化してしまっていた。
・結果としてセキュリティ対応の優先度を上げることが難しく、セキュリティの強化が喫緊の課題となっていた。
【導入のポイント】
・他のツールとも比較検証した上で、コストパフォーマンスに優れている点。
・「簡単に始められて脆弱性対策の担保ができる」という導入の手軽さと活用のしやすさ。
・脆弱性だけでなく、当初からの課題であったOSSのライセンスやEOLの管理も同時に実現できる点。
【導入後の効果】
・従来は把握できていなかった脆弱性やEOL、OSSライセンスの状況を、数十チームにわたり全社横断で可視化できるようになった。
・可視化により「深刻な脆弱性ゼロ」といった具体的な目標設定と、それに基づいた運用体制を構築できるようになった。
・属人化していたEOL・ライセンス管理がツールによって平準化され、対応の精度のムラがなくなった。
・監査機関や取引先からのセキュリティに関するヒアリングシートに対し、確信を持って回答できるようになった。

活用事例記事はこちら

【脆弱性管理クラウド「yamory(ヤモリー)」について】
「yamory」は、ITシステムの脆弱性を自動で検知し、管理・対策ができるクラウドサービスです。クラウドからオンプレまでの脆弱性管理と、ソフトウェアのSBOM対応をオールインワンで実現します。世界中でサイバー攻撃とその被害が拡大し、セキュリティリスクが経営課題となる中、複雑化するITシステムの網羅的な脆弱性対策を効率化し、誰もが世界標準の対策ができるセキュリティの羅針盤を目指します。
URL:https://yamory.io/
X:https://twitter.com/yamory_sec

【株式会社アシュアードについて】
「信頼で、未知を拓く。」をミッションとし、企業のセキュリティ対策を支援するサービスを運営。産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開するVisionalグループにおいて、サイバーセキュリティ領域を担い、脆弱性管理クラウド「yamory(ヤモリー)」、クラウドサービスのセキュリティ信用評価「Assuredクラウド評価」、取引先企業のセキュリティ信用評価「Assured企業評価」を展開。インターネットですべてが繋がる社会において、信頼から新たな繋がりを作り、新しい可能性を社会に生み出していくことを目指す。
URL:https://assured.inc

【Visionalについて】
「新しい可能性を、次々と。」をグループミッションとし、HR Tech領域を中心に、産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開。「ビズリーチ」をはじめとした採用プラットフォームや、社内スカウトで人材流出を防ぐ「社内版ビズリーチ」、人財活用プラットフォーム「HRMOS」シリーズを中心に、企業の人的資本データプラットフォームの構築を目指す。また、M&A、物流Tech、サイバーセキュリティの領域においても、新規事業を次々に立ち上げている。
URL:https://www.visional.inc/

最近の企業リリース

トピックス

  1. ホイップクリーム直飲み「背徳の夢」が実現!?「クーリッシュ ホイップクリーム」実食レポ

    ホイップクリーム直飲み「背徳の夢」が実現!?「クーリッシュ ホイップクリーム」実食レポ

    ケーキを作る時、ボウルに残ったホイップクリームをこっそり舐める……いや、いっそチューブから直接口の中…
  2. Pentagon Pizza Report(@PenPizzaReport)

    ペンタゴン周辺のピザ屋が混むと世界が動く? ネットで再燃する“ピザ観測ミーム”

    アメリカ国防総省周辺のピザ屋の混み具合から「世界情勢の異変」を読み取ろうとするXアカウント「Pent…
  3. 東京ディズニーランド&シー、9億人目のゲストをお迎え

    東京ディズニーランド&シー、9億人目のゲストをお迎え

    東京ディズニーランドと東京ディズニーシーを合わせた累計入園者数が1月6日、9億人に到達。運営するオリ…

編集部おすすめ

  1. クレーンゲーム機「クラウン602」

    タイトー、幻のクレーンゲーム機を全国指名手配 有力情報に賞金10万円

    ゲームセンターの片隅に、あるいは閉店した商店の倉庫に、ひっそりと眠っているかもしれません……。タイトーが今、全国に向けて“指名手配”している…
  2. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

    ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

    飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
  3. コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印

    コメダ珈琲店「珈琲所のプリン」が定番入り 真っ赤なチェリーが目印

    コメダ珈琲店の定番デザートに、新たに「プリン」が仲間入りします。全国でフルサービス型の喫茶店を展開するコメダは、1月15日から「珈琲所のプリ…
  4. TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明

    TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明

    株式会社エフエム東京(TOKYO FM)は1月6日、サイバー攻撃や大量の個人データ流出を指摘するSNS投稿について事実確認の結果を公表しまし…
  5. EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」

    EmEditor公式サイトの不正改ざん問題で続報 「攻撃者の高い執念が感じられます」

    テキストエディター「EmEditor」を提供するEmurasoftは1月4日、公式サイトに関するセキュリティインシデントの続報を公表しました…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト