ソフトウェア構成の可視化
利用しているソフトウェアの構成要素をSBOMとして整理します。対象環境や既存の管理方法を確認し、構成情報の収集・保管・更新の仕組みを設計・導入します。
対象環境に合わせた仕組みの設計・導入から、導入後の継続評価とレポート提供まで支援します。
利用しているソフトウェアの構成要素をSBOMとして整理します。対象環境や既存の管理方法を確認し、構成情報の収集・保管・更新の仕組みを設計・導入します。
構成情報と既知の脆弱性を関連付け、悪用状況や対象資産の利用環境・影響度を踏まえて優先度を整理します。判断材料が不足する項目も明らかにし、確認と対応につなげます。
保存したSBOMを再評価し、対応優先度と判断材料をレポートにまとめます。前回結果との比較から、新たな検出や評価の変化を把握し、日々の対応判断を支援します。
SBOMは、ソフトウェアを構成する要素をまとめた「ソフトウェア部品表」です。脆弱性への対応では、自社で使っている構成との関係を把握し、対応の順序と理由を共有できることが重要です。grasys(グラシス)は、構成情報の管理、脆弱性の評価、レポートによる情報共有をつなぎ、お客様の開発・運用体制に合わせた継続的な管理を支援します。

脆弱性と関連する構成要素を結び付け、自社で確認が必要な対象を把握できます。
悪用状況と資産の状況を踏まえ、優先して確認・対応する項目を整理できます。
優先度と判断材料、修正情報などをレポートで確認し、関係者の認識を揃えられます。
新たな検出や評価の変化を確認し、継続的に対応を見直せます。
クラウドのセキュリティ強化や運用改善を支援した関連事例をご紹介します。
クラウドインフラの運用には専門知識が不可欠だ。出張手配サービスを提供するIACEトラベルは、サービスの急成長とIPOに伴って可用性やセキュリティの課題に直面した。“インフラのプロ”の力を借りていかに解決したのか。
事例を見る不正ログインを防ぐ「パズルCAPTCHA」などを提供するCapy株式会社。grasys(グラシス) が選ばれた決め手や、長年の grasys(グラシス) との連携についてご紹介します。
事例を見るDiscover
同じ文脈にあるサービスや実績を、別の視点から探せます。
対象と課題の整理から、仕組みの導入、継続評価・運用改善までを4段階で進めます。
対象ソフトウェア、利用環境、現在の管理方法と脆弱性対応の課題を確認します。
構成情報の取得方法、資産の評価に必要な情報、更新頻度、担当と確認方法を整理します。
合意した対象範囲で収集・評価を実施し、レポートの内容と運用への組み込み方を確認します。
再評価と差分確認を継続し、構成情報の更新方法、判断材料と対象範囲を見直します。
対象環境、SBOMの更新、脆弱性の評価、レポート提供と費用に関する主なご質問です。