NRIセキュアとNRIが新プラットフォームNRIデジタルトラストを発表、セキュリティ対策とクラウド利活用の促進へ

PR TIMES より
スポンサーリンク
記事の要約
- NRIセキュアとNRIがセキュリティプラットフォームを提供開始
- サイバーセキュリティとレジリエンス機能を統合
- Oracle Alloy向けに3つのコンポーネントを提供
スポンサーリンク
NRIデジタルトラストによるセキュリティ対策とクラウド利活用の実現
NRIセキュアテクノロジーズは株式会社野村総合研究所と共同で、DX推進におけるトータルなセキュリティ対策を実現するプラットフォームサービス「NRIデジタルトラスト」を2025年度上期より提供開始する予定だ。Oracle Alloyを介して3つのコンポーネントの提供を開始し、サイバーセキュリティとオペレーショナル・レジリエンスの確保を実現している。[1]
セキュア開発プラットフォームではセキュリティ・バイ・デザインを標準的に組み込み、SASTやDASTなどの手法を取り入れることで、開発生産性を維持しながらセキュアなコード品質を確保することが可能となった。CI/CDパイプラインも実装されており、ソフトウェア開発チームのアクセス権限管理とふるまい検知も実現している。
サイバーフュージョンセンターでは24時間365日でイベントやログをAI分析し、XDRによる継続的な検知と対応を強化することが可能だ。セキュリティインシデント発生時のアクセス権限の動的制御や迅速な封じ込め、バックアップデータのリストアなどによってオペレーショナル・レジリエンスを高めている。
NRIデジタルトラストの主要機能まとめ
セキュア開発プラットフォーム | セキュリティビルトインクラウド | サイバーフュージョンセンター | |
---|---|---|---|
主な機能 | セキュリティ・バイ・デザイン導入 | 脆弱性ダッシュボード提供 | 24時間365日監視体制 |
特徴 | SAST、DAST、IAST対応 | ASM、CTEM、xSPM連携 | XDRによる検知・対応 |
メリット | 開発生産性の維持 | 法規制遵守の実現 | インシデント影響の最小化 |
スポンサーリンク
オペレーショナル・レジリエンスについて
オペレーショナル・レジリエンスとは、業務の強靭性と復旧力を指す概念であり、主な特徴として以下のような点が挙げられる。
- システム障害や攻撃からの迅速な復旧能力
- 業務継続性の確保と被害の最小化
- セキュリティインシデントへの効果的な対応
オペレーショナル・レジリエンスは企業のサイバーセキュリティ対策において重要な要素であり、NRIデジタルトラストではXDRによる継続的な検知と対応機能を提供している。サイバーフュージョンセンターによる24時間365日の監視体制と組み合わせることで、より強固なセキュリティ体制を構築することが可能だ。
参考サイト
- ^ PR TIMES. 「NRIセキュア、野村総合研究所と共同でサイバーセキュリティ機能を組み込んだプラットフォームサービスを提供開始 | NRIセキュアテクノロジーズ株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000167.000052432.html, (参照 25-02-13).
- Oracle. https://www.oracle.com/jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-24559】WP Mailster 1.8.15.0以前にXSS脆弱性が発見、修正版の早急な適用が必要に
- 【CVE-2025-0946】itsourcecode Tailoring Management System 1.0にSQLインジェクションの脆弱性、リモートからの攻撃が可能に
- 【CVE-2025-0945】itsourcecodeのTailoring Management System 1.0にSQLインジェクション脆弱性、遠隔からの攻撃が可能に
- 【CVE-2024-13472】WooCommerce Product Table Liteに認証不要で実行可能な重大な脆弱性が発見、対応が急務に
- 【CVE-2025-0847】Employee Task Management System 1.0にSQLインジェクションの脆弱性、リモート攻撃のリスクで早急な対応が必要に
- 【CVE-2025-21107】Dell NetWorker全バージョンに深刻な脆弱性、コード実行の危険性で早急な対応が必要に
- 【CVE-2025-0872】itsourcecode Tailoring Management System 1.0にSQL注入の脆弱性、リモート攻撃のリスクが明らかに
- 【CVE-2025-0800】SourceCodester Online Courseware 1.0でクロスサイトスクリプティングの脆弱性が発見、教育システムのセキュリティに警鐘
- 【CVE-2025-21396】Microsoft Accountで特権昇格の脆弱性、認証機能の不備により未認証での攻撃が可能に
- 【CVE-2025-21415】Azure AI Face Serviceで認証バイパスの脆弱性が発見、特権昇格のリスクが深刻化
スポンサーリンク