ラックとエーアイセキュリティラボ、DX時代の新しいセキュリティ診断モデルの構築で提携 ~スピードと品質が求められるセキュリティ診断にAIの目を使い専門家のワークロードを軽減~
- 2021年04月23日 11:30:00
- マネー
- Dream News
- コメント
1.本提携の目的
今回の提携は、エーアイセキュリティラボが開発したSaaS型Webアプリケーション脆弱性診断ツール「AeyeScan(エーアイスキャン)」と、サイバーセキュリティでの豊富な経験とノウハウを有するラックの専門的知見を組み合わせ、DXで短期化する開発サイクルに適応する、迅速かつ高品質な新しいセキュリティ診断モデルの構築を目指すものです。
2.本提携の背景
近年、競争力を高めるためDXへの本格的な取り組みを進める企業が増加し、Webサービスの開発サイクルも短期化が進んでいます。多くの企業で開発における生産性とスピードを向上させるために、アジャイル(Agile:素早い)開発の手法が取られています。短期の開発においても開発過程では、不正アクセスや情報漏えいにつながる脆弱性が発生するリスクがあるため、必然的にセキュリティ診断が必要になる頻度も高くなります。
また、企業によって開発されたWebアプリケーションは、設計もプログラム実装方法も一つひとつ異なるためエンジニアの手作業による診断が必要となり、エンジニアのスキルや診断範囲の網羅性だけでなく、時間や費用がかかることが課題となっていました。所要時間や費用を削減したサービスを提供するセキュリティ診断事業者もありますが、診断の範囲や品質に各社ばらつきがあり、安全性が十分に確認できないまま、形式的にセキュリティ診断を済ませてしまう企業も多い状況です。特に開発の納期が重なる年度末などの繁忙期には、セキュリティ診断の需要が供給量を越え、システムリリースの遅延や、診断が不十分な状態でシステム公開するなどの問題も顕在化しています。
3.本提携によって可能となる新しいセキュリティ診断モデル
セキュリティ診断には、自動化できる部分とエンジニアが手作業で行う必要がある部分があります。エーアイセキュリティラボが開発したAeyeScanは、クラウド上に立ち上げたWebブラウザに表示される画面を画像認識し、エンジニアの目の役割を担わせることができます。このAIの目(Aeye)によって、これまでエンジニアが行なっていた作業を大幅に自動化し、診断の精度を落とすことなく、ワークロードの削減が可能となります。エンジニアはより重要な部分の診断に集中することができ、セキュリティ診断に必要な所要時間も大幅に削減することができます。さらに、AeyeScanは、診断品質の基準を明確にするためにグローバルなWebアプリケーションのセキュリティ要件OWASP ASVS(アプリケーションセキュリティ検証標準)に適合させていく予定です。
ラックはこの高度な診断ツールの性能評価や、最新のセキュリティ診断に必要な要件の追加、ユーザ環境における診断結果を用いたセキュリティ対策の実施において、最新のサイバーセキュリティの知見と経験を役立て、新しいセキュリティ診断モデルを構築し、最終的にセキュリティ診断の利用者と提供側の双方に共通する、時間、費用、品質の課題を同時に解決する、サービス開発を行っていく計画です。
ラックとエーアイセキュリティラボはこの業務提携を通じ、国内のサイバーセキュリティ人材不足と、セキュリティ診断レベルの向上に寄与し、社会や人々の快適な生活をサイバー攻撃から守るサービスを開発、提供していきます。
株式会社エーアイセキュリティラボ 代表取締役社長 青木歩
セキュリティリーディングカンパニーのラックとの提携を心より嬉しく思います。業界変革やセキュリティ対策の底上げを根付かせ、日本の高度な使い勝手のよいWebサービスを、より安全な環境として広く展開するご支援を提供して参ります。国内に存在する多数のWebサービスを有する方々へ、ラックとの提携により、支援体制、支援サービスを拡充し、展開を加速し実現していく所存です。
株式会社ラック 代表取締役社長 西本逸郎
DXを実現するアジャイル開発時代にフィットした、セキュリティスタンダードを目指します。セキュリティ対策もアジャイル時代に対応しないといけません。都度、専門家を呼んだり、アジャイルチームにセキュリティ専門家を用意したりするのではなく、自分たちのフレームワークの決定版を目指します。新しい脆弱性、新しい攻撃、設定ミスなど脅威をチェックするための小回りの利くフレームワークにはAeyeScanのような仕組みが有効です。
キーワードはスピードです。安全・安心とスピードを重要視した診断の在り方などを両社で確立していきます。
以上
【株式会社エーアイセキュリティラボについて】 (https://www.aeyesec.jp/ )
エーアイセキュリティラボは、「セキュリティエンジニア不足を我々の有する技術力で解決する」を理念に2019年4月に創業。
大手システム会社グループで経験を積んだサイバーセキュリティ技術のプロフェッショナル集団。特にWebアプリケーションセキュリティに深い知識と経験を有するメンバーによるクラウドを活用したセキュリティサービスの開発提供及び各種コンサルティングを提供。
【株式会社ラックについて】 (https://www.lac.co.jp/)
ラックは、1986年にシステム開発事業で創業、多くの実績を誇る「金融系の基盤システム開発」など、社会の基盤システムの開発を行っています。1995年にはいち早く情報セキュリティ事業を開始し、現在ではサイバーセキュリティ分野のリーディングカンパニーとして、企業・官公庁・団体等のお客様に業界屈指のセキュリティ技術を駆使した、先端のITトータルソリューションサービスを提供しています。
* ラック、LACは、株式会社ラックの国内およびその他の国における登録商標または商標です。
* その他、記載している会社名・団体名、製品名などは、各社の登録商標または商標です。
配信元企業:株式会社ラック
プレスリリース詳細へ
ドリームニューストップへ
橋下徹氏、中居正広氏が「どれだけ反論したのか」分からないけど「反論するなら反論すればいい」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
玉川徹氏がモーニングショー欠席「今週1週間、お休みです」とMC羽鳥慎一アナ、理由は説明なし
日経平均急落 3万3000円台割れ トランプ関税で世界同時株安
渡辺正行、トランプショックに「どうしてくれるんだ!」損したか問われ「まだ確定してない!」
日経平均急落 3万1000円台割れ 下げ幅一時2800円超
大谷翔平らドジャース、いよいよトランプ大統領と対面へ 日本時間7日午後9時
機雷処分、離着陸訓練… 「絶海の孤島」で行われる本土で困難な訓練
OSAJIの『クレイパック』がリニューアルされて登場!
大谷翔平は3三振、ドジャース今季初の負け越し 11与四球にロバーツ監督「勝つのは難しい」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
日清食品どん兵衛CM、「アンミカ起用」で不買運動の動き
元フジ渡邊渚さんが告白、アナウンサー時代に歯がゆかったこと「私は自分のことを…」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
水原希子バストトップが透けて見える写真投稿、海外からも「Oooooh」と叫び
橋下徹氏、中居正広氏が「どれだけ反論したのか」分からないけど「反論するなら反論すればいい」
和田アキ子、万博ガイドブック持ちあわや… 勝俣州和が瞬時に制止しスタジオ騒然
岡田結実が結婚発表 自身のインスタグラムで
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
堀江貴文氏、炎上ストリートピアノ騒動に“たった5文字”で反応しX賛同多数
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
【おすすめアニメ50選】完結済み!定番から最新作まで!
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
万引き逮捕の米田哲也容疑者を「ご親族かどなたか助けてあげられないのか」紀藤正樹氏「悲しい」
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像

橋下徹氏、中居正広氏が「どれだけ反論したのか」分からないけど「反論するなら反論すればいい」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
玉川徹氏がモーニングショー欠席「今週1週間、お休みです」とMC羽鳥慎一アナ、理由は説明なし
日経平均急落 3万3000円台割れ トランプ関税で世界同時株安
渡辺正行、トランプショックに「どうしてくれるんだ!」損したか問われ「まだ確定してない!」
日経平均急落 3万1000円台割れ 下げ幅一時2800円超
大谷翔平らドジャース、いよいよトランプ大統領と対面へ 日本時間7日午後9時
OSAJIの『クレイパック』がリニューアルされて登場!
機雷処分、離着陸訓練… 「絶海の孤島」で行われる本土で困難な訓練
大谷翔平は3三振、ドジャース今季初の負け越し 11与四球にロバーツ監督「勝つのは難しい」