IAST、RASPに対応した、米国Contrast社の脆弱性検査製品を販売開始 ~ 「DevSecOps」に対応、高速アプリケーション開発がより効率的に ~
- 2018年08月07日 12:00:00
- マネー
- Dream News
- コメント
NRIセキュアテクノロジーズ株式会社(以下「NRIセキュア」)および株式会社ユービーセキュア(以下「UBSecure」)は、米国Contrast Security, Inc.(以下「Contrast社」)のセキュリティ脆弱性検査製品「Contrast Assess」(IAST※1対応)と「Contrast Protect」(RASP※2対応)を、本日から販売します。
企業のデジタル化を推進する動きにあわせ、開発(Development) と運用(Operations)を密接に連携させ、迅速かつ頻繁にソフトウェアを開発する手法「DevOps」に、セキュリティを融合させた「DevSecOps」の重要性が高まっています。
NRIセキュアとUBSecureは、DevSecOpsを効果的に実現することができるソリューションとして、ウェブアプリケーションの脆弱性診断を行う検査ツール「Vulnerability EXplorer(Vex)※3」(DAST※4対応)を、2007年より提供してきました。
このたび販売開始するContrast社の製品を「Vex」と組み合わせることで、アジャイル開発やアプリケーションの高速開発における脆弱性チェックの効率性を飛躍的に向上させることができます。
今回販売を開始する、2つのContrast社製品の特長は以下のとおりです。
■ Contrast Assess
ソフトウェアの脆弱性検査を行うセキュリティ・テスト・ソリューションで、IASTと呼ばれる脆弱性検査機能を提供します。アプリケーションサーバに検査用のエージェントを組み込み、アプリケーションの挙動を監視しながら脆弱性の検出を行います。スキャンという概念がなく、アプリケーションを操作していく中で検出が始まるため、自動化されたその他のテストと組み合わせることで、継続的な脆弱性検査が可能となります。また、アプリケーションで利用しているOSSなど、サードパーティーコンポーネントの種類やバージョンを識別でき、脆弱性情報データベースと組み合わせることで、利用中のコンポーネントの既知の脆弱性を自動的に検出することが可能です。
APIが提供されているため、検出した脆弱性をSlack、JIRA等の開発ツールを利用して、通知することができます。
■ Contrast Protect
稼働中のウェブアプリケーションへの攻撃をリアルタイムに検知し、自己防御を行うランタイム・ソリューションです。アプリケーションサーバにて監視用エージェントを稼働させ、アプリケーションレベルで不正アクセスをブロックします。ライブラリやサーバソフトウェアの脆弱性に対して、パッチを当てる前に自動的にアプリケーションの保護を行うことができます。
製品および年間利用料等の詳細については、下記のWebサイトをご参照ください。
https://www.nri-secure.co.jp/service/solution/contrast.html
NRIセキュアは今後も、企業・組織の情報セキュリティ対策を支援するさまざまな製品・サービスを提供し、グローバルな規模で安全な情報システム環境と社会の実現に貢献していきます。
※1 IAST(Interactive Application Security Testing):
アプリケーションと一体的に稼働させ、実行環境を監視しながら脆弱性の検出を行う検査手法。
※2 RASP(Runtime Application Security Protection):
アプリケーションと一体的に稼働させ、アプリケーションレベルで異常を検出し、防御を行う。
※3 「Vulnerability EXplorer(Vex)」の詳細については、下記のWebサイトをご参照ください。
https://www.nri-secure.co.jp/service/solution/vex.html
※4 DAST(Dynamic Application Security Testing):
稼働しているアプリケーションに対して、疑似的な攻撃(検査)リクエストを送信し、アプリケーションの挙動の変化から脆弱性があるかどうかを判定する検査手法。
________________________________________
【お知らせに関するお問い合わせ】
NRIセキュアテクノロジーズ株式会社 広報担当
TEL:03-6706-0622 E-mail:info@nri-secure.co.jp
「徳川家の末裔」32歳ギャル芸人が革命的イメチェンに「イイ女過ぎ」「美人がバレた」「お嬢様」
堀江貴文氏「ガチャピン、ムック」再建に意欲 フジテレビ取締役候補SBI北尾吉孝と連携意向
元NHK中川安奈、宝刀「ノースリ」連投に「グラビア予定は?」「とりあえず肩」「最強ボディ」
ヒカル、メディアに不満「大きな問題について話してるのに記事になってない…明らかにおかしい」
37歳俳優、講師つとめる大学授業が危機 初回の受講者0人 次週もゼロなら閉講へ
44歳「GTO」女優、原作者藤沢とおる氏の色紙励みに「副作用怖い」抗がん剤治療に「負けない」
デニム生地のウエディングドレス完成 産地、広島・福山で5月に披露
年内結婚宣言の39歳小向美奈子、妖艶「Tバック」姿に「痩せた」「半開き唇」「スタイル良い」
小木博明、36歳女性タレントの“不良化”を予見、番組終了「2、3カ月前から髪伸ばし始め…」
板垣瑞生さんのゲーム配信アカウント、3月7日から一時休止していた、追悼声明も発表/全文公開
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
42歳ブレイキングダウン選手、東京駅でケンカ売られ取った行動に「尊敬する」「真似しよ」X拍手
八代亜紀さんのヌード写真封入アルバム発売、所属事務所が「警察にも相談中」公式コメントを発表
万博トイレに不満や疑問噴出 元宝塚女優「なんでこんな事をするのだろう」
いとうあさこ、若い女性共演者が窃盗 疑惑の段階でかばうも裏切られ余罪が多数発覚
21歳元グラドルが免許合宿でのセクハラ報告、教官に言われた衝撃ワードを告発→大問題→教官退社
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
辛坊治郎氏「この惨状をメディアが報じないので改善は?」と疑問 大阪万博の初日リポート
武蔵野東学園、卒業生らに7億円を請求 在学中に理事長を刑事告訴
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
俳優の板垣瑞生さん、不慮の事故により逝去 家族がインスタで発表 今年1月末から行方不明に
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?

「徳川家の末裔」32歳ギャル芸人が革命的イメチェンに「イイ女過ぎ」「美人がバレた」「お嬢様」
堀江貴文氏「ガチャピン、ムック」再建に意欲 フジテレビ取締役候補SBI北尾吉孝と連携意向
元NHK中川安奈、宝刀「ノースリ」連投に「グラビア予定は?」「とりあえず肩」「最強ボディ」
ヒカル、メディアに不満「大きな問題について話してるのに記事になってない…明らかにおかしい」
37歳俳優、講師つとめる大学授業が危機 初回の受講者0人 次週もゼロなら閉講へ
44歳「GTO」女優、原作者藤沢とおる氏の色紙励みに「副作用怖い」抗がん剤治療に「負けない」
デニム生地のウエディングドレス完成 産地、広島・福山で5月に披露
年内結婚宣言の39歳小向美奈子、妖艶「Tバック」姿に「痩せた」「半開き唇」「スタイル良い」
小木博明、36歳女性タレントの“不良化”を予見、番組終了「2、3カ月前から髪伸ばし始め…」
板垣瑞生さんのゲーム配信アカウント、3月7日から一時休止していた、追悼声明も発表/全文公開