Black DuckがHubのセキュリティ・ソリューションにコンテナ・スキャニング機能を追加
ブラック・ダック・ソフトウェア株式会社
Black DuckがHubのセキュリティ・ソリューションにコンテナ・スキャニング機能を追加 ~企業によるコンテナ・テクノロジーの採用に潜む重大な課題への取組~
(本書は 2015年1月12日にバーリントンから配信されたプレスリリースの日本語概要翻版です)。
マサチューセッツ州バーリントン - 2015年1月12日;オープンソース・ソフトウェアのセキュリティ及び管理の自動化ソリューションの世界的企業であるBlack Duck Software, Inc.(以下Black Duck)がBlack Duckのソリューションの一つであるBlack Duck Hubに包括的なコンテナ・スキャニング機能を追加したことを本日発表しました。これにより開発オペレーションチームではDocker及び他のLinuxコンテナ中のアプリケーション、Linuxディストリビューションならびに他のソフトウェアに関するオープンソースのセキュリティ脆弱性を検知することが可能となります。
Black Duckの発表によれば、Dockerホスト上にコンテナライズされたスキャナを配することにより、同ホスト上のあらゆるコンテナの全てのレイヤーにおける既知のオープンソースセキュリティの脆弱性について、利用者が自動的に特定することが可能となります。
コンテナ利用の急激な増加により、採用されているアプリケーションのセキュリティ及び信頼性の保全を担当する開発オペレーションチームにとり、新たな課題が生まれています。コンテナは多くのソースに由来し、他のソフトウェアやオペレーションシステムファイルによるカスタムアプリケーションを含むことも多いため、既知のオープンソースの脆弱性を検知し、オペレーティング環境への侵入を防ぐことは困難になっています。
Black Duck Hubはそのコンテナのオープンソースのソフトウェアを完全に管理し、全ての既知のオープンソースの脆弱性を特定することで、開発オペレーションチームが行うコンテナ上のコンテンツの可視性を改善しています。これによりBlack Duckのセキュリティ基準に適合したコンテナのみが適用されることとなります。
Black Duckのバイス・プレジデントである、Mike Pittengerは、Black Duck Hubの「コンテナ・スキャニング機能は画期的なテクノロジーを企業が採用する際の大きな障壁を除去する発明です。企業の開発オペレーショングループでは、コンテナがもたらす費用削減効果や即応性を活用しようと強く望んでいますが、セキュリティに関する懸念からその採用には警戒心を抱いているのです。」と述べています。
Black Duckとオープンソースの大手であるRed Hat, Inc.(以下Red Hat)が 2015年10月、コンテナ化したアプリケーションの配布のためのよりセキュリティを改善したモデルの開発のため、提携することを発表しました。その場において両社はセキュリティに関する懸念がコンテナ・テクノロジーの採用への大きな障壁となっていることを指摘し、現状のコンテナ採用を加速させるため、協同でその取組んでいくことに同意しています。
「これは、Red Hat と共同発表した目標の達成のための第一歩です。」とPittengerは述べています。
「コンテナの可能性は非常に大きいですが、コンテナ・セキュリティ、つまりコンテナの内容の理解ならびに脆弱性を検知及び処置する機能が問題として把握されて初めて企業がそれを本当に理解できたことになると当社は考えております。」とRed Hat のグローバル・テクノロジー・エコシステム担当シニア・ディレクタのMike Werner氏は述べています。「現在行っているBlack Duckとの連携事業が、この課題に取り組むお客様をご支援することを狙いとしています。」
英語版オリジナルプレスリリース:
https://www.blackducksoftware.com/news/releases/black-duck-adds-container-scanning-capabilities-hub-security-solution
Black Duck Softwareについて
Black Duck Softwareは、あらゆる規模の企業がオープンソースコードをセキュアに管理し、オープンソースを利用して管理することで得られるビジネスチャンスを最大化することを可能にするOSS Logistics ソリューションのリーディング・プロバイダーです。Black Duckはマサチューセッツ州バーリントンに本社を置きカリフォルニア州マウンテンビュー、ロンドン、パリ、フランクフルト、東京、ソウル、北京に事務所があります。詳細については、www.blackducksoftware.comをご覧ください。
ブラック・ダック・ソフトウェア株式会社(本社:東京都千代田区)は、Black Duckの日本法人です。
71歳俳優、故・仲本工事さん妻めぐる週刊誌報道「捏造記事だとしたらあまりにも酷い!」
香川照之「どこまで理解?」 WOWOWドラマ再構築「災 劇場版」サンセバスチャン映画祭へ
「ボンビーガール」川口葵が武尊と結婚「彼の真っ直ぐ向き合う姿に、私も日々頑張ろうと…」
【データ】大谷翔平メジャー最速100得点で151得点ペース 日本選手最多は134点、リーグ記録は…
河瀬直美監督、東京五輪映画以来の「たしかにあった幻」 ロカルノ映画祭に出品、寛一郎が出演
鈴木紗理奈「墓穴掘りました」文春報道自ら蒸し返し大慌て「そのことじゃなくて…」
【高校野球】東海大菅生・小上防登生Vならずも「かっこいい姿見せられた」昨年石川で被災/西東京
サバシア氏、イチロー氏に浴びた2被弾が転機「球場の窓まで飛ばされたよ」自虐にスタジオ大爆笑
ロバーツ監督、エドマン&キム・へソンのケガに渋い表情「微妙なライン」有望株の合流を明かす
【神戸】イニエスタ氏「家庭の事情により」8・2レジェンドマッチ不参加 グッズは継続販売
女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
倉田真由美氏「下劣すぎる」三上悠亜巡るウエディングドレス騒動に「職業差別、したとしても」
ミスFLASHグランプリ、大胆なビキニ姿に「はみ出しそう」フォロワーもん絶
太川陽介、妻・藤吉久美子の衝撃行動に「動機はいいのよ」評価も「その後が伴わない」
明石家さんま「高いと思い込んで生きてほしかった」 61歳俳優に贈った扇子がお宝鑑定
ゆうちゃみ激変、清楚ギャル姿公開「言葉失う美しさ」「二刀流」「佐々木希と見間違えた」
GACKT、大物俳優が「読めよ!」と“異常な圧”で著書送ってきたことを実名告白
37歳元アイドル、10年ぶりのグラビアに挑戦 ブラひもチラ見せオフショット「凄まじい色気」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
【おすすめアニメ50選】完結済み!定番から最新作まで!
遠野なぎこさん死去 朝ドラ「すずらん」ヒロイン、バラエティーでも活躍 最近は摂食障害など告白
女性の心肺蘇生した男性教授に「胸触った」と非難の声 車いすアイドル憂う「日本以外でも…」

71歳俳優、故・仲本工事さん妻めぐる週刊誌報道「捏造記事だとしたらあまりにも酷い!」
香川照之「どこまで理解?」 WOWOWドラマ再構築「災 劇場版」サンセバスチャン映画祭へ
「ボンビーガール」川口葵が武尊と結婚「彼の真っ直ぐ向き合う姿に、私も日々頑張ろうと…」
【データ】大谷翔平メジャー最速100得点で151得点ペース 日本選手最多は134点、リーグ記録は…
河瀬直美監督、東京五輪映画以来の「たしかにあった幻」 ロカルノ映画祭に出品、寛一郎が出演
鈴木紗理奈「墓穴掘りました」文春報道自ら蒸し返し大慌て「そのことじゃなくて…」
【高校野球】東海大菅生・小上防登生Vならずも「かっこいい姿見せられた」昨年石川で被災/西東京
サバシア氏、イチロー氏に浴びた2被弾が転機「球場の窓まで飛ばされたよ」自虐にスタジオ大爆笑
ロバーツ監督、エドマン&キム・へソンのケガに渋い表情「微妙なライン」有望株の合流を明かす
【神戸】イニエスタ氏「家庭の事情により」8・2レジェンドマッチ不参加 グッズは継続販売