フューチャーは2024年11月26日、製造業向け脆弱性管理サービス「FutureVuls PSIRT」を発表した。同月から提供する。企業情報システム向け脆弱性管理サービス「FutureVuls」をベースに、自社製品のSBOM(ソフトウェア部品表)を管理する機能を強化した。
フューチャーの「FutureVuls PSIRT」は、製造業向けの脆弱性管理サービスである。企業情報システム向け脆弱性管理サービス「FutureVuls」をベースに、自社製品のSBOM(ソフトウェア部品表)を管理する機能を強化して製造業向けとした。開発にあたっては、情報提供や機能改善に向けた助言などで東芝が協力した(図1)。
図1:製造業向け脆弱性管理サービス「FutureVuls PSIRT」の概要(出典:フューチャー)拡大画像表示
ベースとなるFutureVulsは、ITシステムに含まれる脆弱性をスキャン/検出するソフトウェア。クラウドサービスとして提供している。管理ポータル、チケット管理、パッチ適用など各種の運用管理機能を含んでいる(関連記事:フューチャー、OSSの脆弱性スキャナ「Vuls」でWindowsの脆弱性をスキャン可能に)。
上位版のFutureVuls CSIRTエディションでは、脆弱性評価のフレームワーク「SSVC(Stakeholder-Specific Vulnerability Categorization)」をベースとした自動トリアージエンジンを実装し、対応優先度の判断から緊急度に合わせた対応指示までを全自動化している。
製造業向けに新たに用意したFutureVuls PSIRTは、製品に関連する脆弱性の特定、リスクの評価、製品担当者への指示まで、脆弱性管理に必要なプロセスを一括管理する。
特徴の1つは、SBOM管理機能を強化したこと。ソフトウェア情報を画面上から登録するだけで、SBOMファイルを自動生成し、エクスポートできるようにした。製品やソフトウェア単位でSBOMをインポートして、ひとつの製品情報として統合管理することも可能である。
また、自社製品に関わる脆弱性情報を一元化し、対応が必要な情報を漏れなく管理できるようにした。具体的には、公開されている脆弱性情報、第三者機関が提供した非公開の脆弱性情報、開発過程で発生した自社独自の脆弱性情報を取得し、これらをまとめて一元管理する。
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



