本文へスキップ

Technology

SBOM

ソフトウェアを構成する要素を可視化し、脆弱性管理へつなぐための一覧です。

クラウドやデータなどの技術要素が連携する基盤の抽象表現

Current State

活用できる領域

  • ソフトウェア構成、脆弱性、シークレット管理の技術・標準
  • ソフトウェア構成と既知の脆弱性を関連付け、資産の状況を踏まえて対応優先度を整理。SBOMの設計・導入から、継続評価・レポート提供まで支援します。
  • クラウドのID・権限、構成、監視、ログ、検知、是正と接続を、基盤の設計・運用と一体で設計・運用します。

SBOMの導入・活用をご相談ください

目的と現状を確認し、技術選定から設計、実装、運用改善まで必要な範囲を整理します。

grasys(グラシス)の導入・運用支援

導入支援
管理するソフトウェアを整理し、構成情報の生成・収集・管理の仕組みづくりを支援します。
運用支援
ソフトウェア更新に合わせた構成情報の管理と、脆弱性情報を確認する運用を支援します。

具体的な支援範囲は、ご利用環境・製品のプランやバージョン・ご契約内容に応じてご相談のうえ決定します。

Related Services

関連するサービス

課題や目的、技術の状況に応じて、構想・設計から実装、移行、運用改善まで支援します。

SBOM活用・脆弱性管理
Security
Visual created with generative AI

ソフトウェア構成と既知の脆弱性を関連付け、資産の状況を踏まえて対応優先度を整理。SBOMの設計・導入から、継続評価・レポート提供まで支援します。

  • ソフトウェア構成の可視化: 利用しているソフトウェアの構成要素をSBOMとして整理します。対象環境や既存の管理方法を確認し、構成情報の収集・保管・更新の仕組みを設計・導入します。
  • 脆弱性の評価・対応優先度の整理: 構成情報と既知の脆弱性を関連付け、悪用状況や対象資産の利用環境・影響度を踏まえて優先度を整理します。判断材料が不足する項目も明らかにし、確認と対応につなげます。
  • 継続評価・レポート提供: 保存したSBOMを再評価し、対応優先度と判断材料をレポートにまとめます。前回結果との比較から、新たな検出や評価の変化を把握し、日々の対応判断を支援します。
クラウドセキュリティ構築・運用
Security
Visual created with generative AI

クラウドのID・権限、構成、監視、ログ、検知、是正と接続を、基盤の設計・運用と一体で設計・運用します。

  • ID・権限・接続設計: IAM、最小権限、認証、ネットワークと既存環境との接続を整理し、共通方針を設計します。
  • 構成・脅威・ログの可視化: クラウド構成、設定不備、脅威、アクセスと監査ログを確認できる仕組みを整えます。
  • 検知・是正・運用改善: 検知後の調査、判断、是正、記録と再発防止をクラウド運用へ組み込みます。

SBOMの導入・活用をご相談ください

目的と現状を確認し、技術選定から設計、実装、運用改善まで必要な範囲を整理します。

Related Discovery

別の視点から検討する