おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Cloudbase Sensor、オンプレミス環境のアプリケーション層におけるSBOM収集に対応

update:
Cloudbase
~Node.js依存パッケージの脆弱性可視化を強化、サプライチェーンリスク対策を拡張~



Cloudbase株式会社(本社:東京都港区、代表取締役CEO:岩佐晃也)は、同社が提供する国産CNAPP(CSPM、SBOM、脆弱性管理)「Cloudbase」において、Cloudbase Sensorの機能を拡張し、Node.jsアプリケーションにおける依存パッケージのスキャンおよびSBOM収集に対応したことをお知らせします。
近年、ソフトウェアサプライチェーンリスクへの関心が高まる中、企業にはOSレベルの脆弱性管理にとどまらず、アプリケーションが利用するオープンソースライブラリまで含めた可視化が求められています。
今回のアップデートにより、Cloudbaseはアプリケーション層まで監視対象を拡張し、クラウドおよびオンプレミス環境で稼働するNode.jsアプリケーションの脆弱性をより包括的に把握できるようになりました。

開発背景

これまでCloudbase Sensorは、OSレベルのパッケージに関する脆弱性情報を収集していました。
一方で、Webサービスやクラウドネイティブ開発で広く利用されているNode.jsは、多数の外部ライブラリに依存する構造を持ちます。こうしたアプリケーション層の依存関係は、OSとは別のリスク要因となるため、より詳細な可視化が求められていました。
今回の機能拡張では、Node.jsプロジェクトにおいて実際に利用されている依存パッケージを自動的に検出・収集し、SBOMとして管理できるようにしました。お客様のより安全な開発環境を共に創るため、今回の拡張を決定しております。

アップデート内容

Cloudbase Sensorはサーバー上のNode.jsアプリケーションを自動的に検出し、利用中のライブラリ情報を収集します。
収集される主な情報は以下の通りです。
- ライブラリ名
- バージョン
- ライセンス情報
- 配置場所

収集された情報はSBOMとして一覧表示され、該当ライブラリに関連する脆弱性情報もあわせて確認できます。

本機能の特長
パッケージ管理ツールに依存しない検出方式
`package.json` を直接解析するため、npm・yarn・pnpm等のパッケージマネージャーの種類に依存しません。

実際に利用されているライブラリのみを可視化
ロックファイル(`package-lock.json` / `yarn.lock` 等)ではなく、実際にインストールされているパッケージのみを正確に収集します。

追加設定不要で利用可能
Sensorのアップデートのみで本機能が有効になります。


なお、今回のリリースはNode.jsへの対応となります。今後は他のプログラミング言語にも順次対応予定です。

期待される効果

本機能により、企業はOSレベルからアプリケーション層までを横断した脆弱性の一元管理が可能になります。
これにより、
- クラウドおよびオンプレミス環境におけるアプリケーションリスクの包括的把握
- SBOMを活用した継続的な脆弱性管理の高度化
- OSS利用状況の可視化によるガバナンス強化

が期待されます。

Cloudbaseは今後も、クラウド環境におけるリスクの可視化と継続的なセキュリティ運用を支援する機能拡充を進めてまいります。

Cloudbase株式会社について

エンジニアとしてのバックグラウンドを持つ代表岩佐が2019年に創業したスタートアップ企業です。AWS・Microsoft Azure・Google Cloud・Oracle Cloudといったマルチクラウド環境におけるリスクを統合的に監視・管理できるセキュリティプラットフォーム「Cloudbase」を提供しています。クラウドのみならずオンプレミス環境も含め、企業のインフラ資産全体を横断的に可視化し、セキュリティリスクの継続的な管理を支援しています。

会社概要

社名:Cloudbase株式会社

代表取締役CEO:岩佐晃也

事業内容:クラウドセキュリティプラットフォーム「Cloudbase」の開発

本社所在地:東京都港区三田3-2-8 THE PORTAL MITA 2F

設立: 2019年11月

企業HP:https://cloudbase.co.jp/

最近の企業リリース

トピックス

  1. 「ギガ肥満」を燃やせ! mineo×筋肉紳士集団の異色コラボ 110キロの記者が悶絶体験

    デブ記者、マッチョに囲まれて筋トレする mineoの「ギガ肥満」解消イベントに行ってみた

    デブが筋トレをすると、それだけでちょっとした事件です。まして今回は、自分の体ではなくスマホの「ギガ肥…
  2. インターネットの最深部を疑似体験できるダークウェブ体験シミュレーター「Welcome to Underground」

    ダークウェブを疑似体験できるサイト登場 「Welcome to Underground」に背筋ひんやり

    数々のホラーコンテンツを手掛けてきた「株式会社闇」。同社のAIプロジェクト「YAMI AI」が、イン…
  3. 火も包丁も使わない ヒガシマル公式「丸ごとソーセージの炊き込みご飯」が背徳的なおいしさ

    火も包丁も使わない ヒガシマル公式「丸ごとソーセージの炊き込みご飯」が背徳的なおいしさ

    ヒガシマル醤油のロングセラー商品「うどんスープ」。うどんだけでなく様々な料理に使える万能調味料として…

編集部おすすめ

  1. Metaが詐欺対策をアピール 被害拡大の後に問われる継続性と先手対応

    Metaが詐欺対策をアピール 被害拡大の後に問われる継続性と先手対応

    Metaは3月11日(米国時間)、詐欺行為への対応強化と利用者保護に向けた最新の取り組みを発表しました。著名人のなりすまし広告や投資詐欺、ロ…
  2. 静岡県アニメモデル地マップ

    静岡県、アニメモデル地マップを配布 4作品17か所を掲載

    静岡県は、県内各地を舞台とするアニメのモデル地をまとめた「静岡県アニメモデル地マップ」を作成し、3月10日より県内各所で配布しています。対象…
  3. 「貴姫さまの憂鬱~あやかし探偵事件簿~」キービジュアル

    いのまたむつみキャラ原案、氷栗優作画「貴姫さまの憂鬱」連載へ 楊貴妃が現代京都で“あやかし探偵”

    Gakkenは、Webサイト「コミックノーラ」にて新作コミック「貴姫さまの憂鬱~あやかし探偵事件簿~」の連載を、3月26日10時から開始する…
  4. 「ウルトラエッグカツ丼」は税込979円(券売機店舗は税込980円)

    かつや「ウルトラエッグカツ」登場 「こういうのでいいんだよ」なおかずを全部のせ

    とんかつ専門店「かつや」が、期間限定メニュー「ウルトラエッグカツ定食」と「ウルトラエッグカツ丼」を、3月13日から販売すると発表しました。ロ…
  5. 「涼宮ハルヒの憂鬱」再放送 2006年と同じエピソード順で全14話

    「涼宮ハルヒの憂鬱」再放送 2006年と同じエピソード順で全14話

    テレビアニメ「涼宮ハルヒの憂鬱」が、放送開始20周年を記念して再放送されることが3月9日に発表されました。TOKYO MXとBS11での放送…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト
支援