フューチャーがFutureVuls PSIRTを発表、製造業向けSBOM管理と脆弱性管理の一元化を実現

PR TIMES より
スポンサーリンク
記事の要約
- フューチャーがFutureVuls PSIRTを2024年11月より提供開始
- 製品のSBOM管理と脆弱性管理を一元化し効率化を実現
- 株式会社東芝と協力しPSIRT業務に特化した機能を開発
スポンサーリンク
FutureVuls PSIRTによるSBOMと脆弱性の統合管理
フューチャー株式会社は脆弱性管理ソリューション「FutureVuls」に製造業向けの新プランFutureVuls PSIRTを2024年11月より提供開始する。従来のStandardプランやCSIRTプランの機能に加え、製品のSBOM管理機能と脆弱性管理機能を一元化することで、製造業におけるPSIRT業務の効率化を実現している。[1]
FutureVuls PSIRTでは画面上からのSBOMファイル生成やエクスポート機能を実装し、製品やソフトウェア単位でのSBOM統合管理を可能にした。さらに公開・非公開の脆弱性情報や自社独自の脆弱性情報を一元管理することで、漏れのない脆弱性対応を実現している。
世界的にサイバーセキュリティリスクへの対策強化が求められる中、米国では大統領令に基づくソフトウェアサプライチェーンのセキュリティ対策が進展し、EUではサイバーレジリエンス法案の審議が行われている。経済産業省も「サイバー・フィジカル・セキュリティ確保に向けたソフトウェア管理手法等検討タスクフォース」でSBOM導入を議論している。
FutureVuls PSIRTの機能まとめ
項目 | 詳細 |
---|---|
SBOM管理機能 | 画面上からのSBOMファイル生成・エクスポート、製品・ソフトウェア単位での統合管理 |
脆弱性情報管理 | 公開・非公開の脆弱性情報、自社独自の脆弱性情報の一元管理 |
プロセス管理 | 脆弱性の特定からリスク評価、製品担当者への指示までの一括管理 |
提供開始時期 | 2024年11月 |
スポンサーリンク
SBOMについて
SBOMとはSoftware Bill of Materialsの略称で、ソフトウェア部品表と呼ばれる文書フォーマットのことを指す。主な特徴として以下のような点が挙げられる。
- ソフトウェアの構成要素や依存関係を一覧化して管理
- 脆弱性管理やライセンス管理の効率化に貢献
- サプライチェーンセキュリティの可視化を実現
SBOMは製品に含まれるソフトウェアコンポーネントの透明性を確保し、脆弱性管理を効率化する重要なツールとなっている。FutureVuls PSIRTではこのSBOM管理機能と脆弱性管理機能を統合することで、製造業のPSIRT業務における脆弱性対応の精度向上と負荷軽減を実現している。
参考サイト
- ^ PR TIMES. 「脆弱性管理ソリューション「FutureVuls」SBOM管理にも対応する製造業向け「FutureVuls PSIRT」を提供開始 | フューチャー株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000743.000004374.html, (参照 24-11-27).
- 経済産業省. https://www.meti.go.jp/index.html
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-50300】Linux kernelのregulator rtq2208で未初期化使用の脆弱性を修正、複数バージョンで対策を実施
- 【CVE-2024-50301】Linuxカーネルで発見されたslab-out-of-bounds脆弱性、key_task_permissionの問題に対処完了
- 【CVE-2024-51669】WordPressプラグインDynamic Widgetsにクロスサイトリクエストフォージェリの脆弱性、バージョン1.6.5で修正完了
- 【CVE-2024-52392】WordPress W3SPEEDSTERプラグインにCSRF脆弱性、バージョン7.25以前のユーザーに影響
- 【CVE-2024-52595】lxml_html_cleanにXSS脆弱性、特殊タグでスクリプト実行が可能に
- 【CVE-2024-53043】Linuxカーネルのmctp i2cモジュールにNULLアドレス処理の脆弱性、セキュリティ更新で対処
- 【CVE-2024-53049】Linuxカーネルslub_kunitの警告問題が修正、システムの安定性向上に貢献
- Linux kernelのio_uringに脆弱性、フリーズ処理時のデッドロックリスクが判明
- 【CVE-2024-53053】LinuxカーネルでUFS CoreのRTCアップデート時のデッドロック問題が修正、システムの安定性向上へ
- 【CVE-2024-53056】Linux kernelのmediatekドライバーでNULLポインタ参照の脆弱性が発見され修正完了
スポンサーリンク