おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

eKYC(オンライン本人確認)サービス累計導入社数No.1のTRUSTDOCKが、脆弱性管理クラウド「yamory」を導入

update:
Visional
~急拡大する組織の脆弱性管理を標準化、組織全体のセキュリティレベルを底上げ~



株式会社アシュアード(本社:東京都渋谷区、代表取締役社長:大森 厚志)が運営する、脆弱性管理クラウド「yamory(ヤモリー)」(https://yamory.io/ 以下「yamory」)は、株式会社TRUSTDOCK(本社:東京都中央区、代表取締役:千葉 孝浩)に導入されたことをお知らせいたします。そこで本日、導入インタビュー記事を公開しました。

導入事例記事はこちら
[画像: https://prcdn.freetls.fastly.net/release_image/34075/781/34075-781-3187cb857cf06d3d308b8868916a2c68-1200x630.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


eKYC(オンライン本人確認)サービスの累計導入社数No.1(※)を誇る株式会社TRUSTDOCK。社会インフラとしての責任あるサービスを提供する同社において、セキュリティ対策は事業の根幹を成す重要課題です。 開発エンジニアが主体的に行っていた脆弱性対策を、組織拡大に合わせていかにして「全社的な標準運用」へと実現させたのか。情報セキュリティ部 部長の五島 宙也氏に、yamory導入の経緯と、導入によって実現した持続可能なセキュリティ管理体制についてお話を伺いました。
※:2024年12月時点での、eKYCのコア機能を自社開発しているサービスにおける導入社数(東京商工リサーチ調べ)

導入事例サマリー

【課題】
- ソースコード管理ツールの標準機能だけでは、OSやコンテナレベルの脆弱性情報の収集が不十分だった
- 組織が拡大する中で、特定のエンジニアの高いスキルや自主性に依存していた運用体制を、組織全体で標準化する必要があった
- OSSのライセンス管理やEOL(End of Life)管理を含めた、包括的な管理体制の構築が求められていた

【導入の決め手】
- コンテナレベルの脆弱性スキャンが可能で、アプリケーションからインフラまで一元管理できる点
- 対応すべき脆弱性を自動で選別するオートトリアージ機能の精度の高さ
- 脆弱性だけでなく、EOLやOSSライセンスも一元管理できる点

【導入後の効果】
- メイン担当者による定期的なトリアージ運用を確立し、対応漏れを防ぐ体制を実現
- 情報セキュリティ部がチケットの起票から連絡までを行うことで、開発チームが修正作業に集中できる環境を構築
- リスクが可視化されたことで、ダッシュボード上の緊急度の高い脆弱性を常に低く抑えられた状態に維持

導入事例記事はこちら
【脆弱性管理クラウド「yamory(ヤモリー)」について】
「yamory」は、ITシステムの脆弱性を自動で検知し、管理・対策ができるクラウドサービスです。クラウドからオンプレまでの脆弱性管理と、ソフトウェアのSBOM対応をオールインワンで実現します。世界中でサイバー攻撃とその被害が拡大し、セキュリティリスクが経営課題となる中、複雑化するITシステムの網羅的な脆弱性対策を効率化し、誰もが世界標準の対策ができるセキュリティの羅針盤を目指します。
URL:https://yamory.io/
X:https://twitter.com/yamory_sec

【株式会社アシュアードについて】
「信頼で、未知を拓く。」をミッションとし、企業のセキュリティ対策を支援するサービスを運営。産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開するVisionalグループにおいて、サイバーセキュリティ領域を担い、脆弱性管理クラウド「yamory(ヤモリー)」、クラウドサービスのセキュリティ信用評価「Assuredクラウド評価」、取引先企業のセキュリティ信用評価「Assured企業評価」を展開。インターネットですべてが繋がる社会において、信頼から新たな繋がりを作り、新しい可能性を社会に生み出していくことを目指す。
URL:https://assured.inc

【Visionalについて】
「新しい可能性を、次々と。」をグループミッションとし、HR Tech領域を中心に、産業のデジタルトランスフォーメーション(DX)を推進するさまざまな事業を展開。「ビズリーチ」をはじめとした採用プラットフォームや、社内スカウトで人材流出を防ぐ「社内版ビズリーチ」、人財活用プラットフォーム「HRMOS」シリーズを中心に、企業の人的資本データプラットフォームの構築を目指す。また、M&A、物流Tech、サイバーセキュリティの領域においても、新規事業を次々に立ち上げている。
URL:https://www.visional.inc/

最近の企業リリース

トピックス

  1. 甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

    甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

    都内に6店舗を構えるラーメン店グループ「ソラノイロ」は、2月11日から「そらのいろ 銀座本店」にて1…
  2. 鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

    鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

    料理人の鳥羽周作さんが、自身のXで驚きのアレンジを紹介しました。その名も「とんでもなく簡単に最高の飲…
  3. ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

    ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

    ゲーム好きにはおなじみのコミュニケーションサービス「Discord(ディスコード)」が2月9日、未成…

編集部おすすめ

  1. 描き下ろし記念ビジュアル

    河内遙「涙雨とセレナーデ」2027年TVアニメ化 描き下ろし記念ビジュアル公開

    河内遙さんの「涙雨とセレナーデ」が、2027年にテレビアニメ化されることが決定しました。単行本最終14巻の発売日にあわせて、2月13日に発表…
  2. 「映画ドラえもん 新・のび太の海底鬼岩城」メインビジュアル

    映画ドラえもん新作、災害描写の注意喚起 「地震を描くシーンがございます」

    東宝系で2月27日に公開される「映画ドラえもん 新・のび太の海底鬼岩城」について、映画ドラえもん【公式】Xアカウント(@doraeiga)が…
  3. Dock3離陸

    夜の雪山「捜索できない」常識を覆す ドローンが変えた救助と残る課題

    一般社団法人Japan Innovation Challenge(JIC)は2月10日、北海道富良野スキー場で1月に発生したバックカントリー…
  4. 「手のひらネットワーク機器」第4弾

    カプセルトイなのに本格派 「手のひらネットワーク機器」第4弾が登場

    カプセルトイでありながら本格的すぎると話題を集めている「手のひらネットワーク機器」シリーズから、第4弾が登場します。2026年6月中旬より、…
  5. 新システムは「横丁手形-ヨコパス-」

    クレーンゲーム革命!LINEで即プレイできる「ヨコパス」始動 船橋に誕生する「クレーン横丁 極」からスタート

    両替もカードも不要、LINEひとつで遊びから景品交換まで完結するクレーンゲームの新しい仕組みが、千葉県船橋市の「クレーン横丁 極(きわみ)」…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト