Contrast Securityがクラウドネイティブ・コンピューティング・ ファウンデーション(CNCF)に加入
2021年5月18日
Contrast Security Japan合同会社
Contrast Securityがクラウドネイティブ・コンピューティング・
ファウンデーション(CNCF)とLinux Foundationに加入
〜クラウドネイティブアーキテクチャとオープンソースソフトウェアにおけるセキュリティのベストプラクティスと標準化を推進〜
Contrast Securityは、安全で最新の拡張可能な開発環境を提供し Webアプリケーションの迅速な構築およびその実行を促進します。
アプリケーションセキュリティにおけるイノベーションリーダーであるContrast Securityは本日、Cloud Native Computing Foundation(CNCF)とLinux Foundationにシルバー会員として加入したことを発表しました。 これにより、世界の大手企業、エンドユーザーおよびベンダーが協力し、クラウドネイティブアーキテクチャとオープンソーステクノロジーの活用がさらに促進されます。CNCFは、Kubernetes、Prometheus、Envoyなど、最も急速に成長している多くのオープンソースプロジェクトベンダーを中立的な立場で支援しています。ContrastはCNCF会員になることによりCNCFのイベント、プロジェクト、コミュニティへの積極的な参加を通じて、クラウドネイティブアーキテクチャとオープンソースソフトウェアにおける増大するリスク対策とそのメリットの活用について業界をサポートおよび啓蒙していく事を目指しています。
サードパーティのオープンソースソフトウェア(OSS)の活用は、過去数年間で大幅に増加しています。OSSとは、開発者が社内で開発した独自のコードを補強し、リリースまでの時間を短縮するために使用、変更、共有出来るパブリックドメイン内のアプリケーションコンポーネント(フレームワークやライブラリなど)を指します。昨今、OSSは広く採用され、ウォルマート、JPモルガン・チェース、さらにはマイクロソフトなどの大手企業などで使用されています。同時にContrast Securityは、企業のソフトウェアに潜在する脆弱性、オープンソースコードに対する標的型攻撃、知的財産であるライセンスなどのリスクを発生させずに、OSSを安全に活用出来るよう企業を支援しています。DevOpsでOSSを安全に活用することは、ワークフローの課題でもあります。
クラウドネイティブアプリケーションは、クラウドで実行される従来のアプリケーションに比べて、企業にさまざまなメリットをもたらします。クラウドネイティブアプローチは、ビジネスおよび開発サイクルの高速化という2つの異なる領域に分類されます。組織においてクラウドネイティブコンポーネントの採用が急速に拡大しています。例えばForresterのレポート※によると、わずか1年後には、開発者の30%が定期的にクラウドコンテナを使用し、25%がサーバーレスコンピューティングを使用されると予測しています。 市場が急速に進化し企業が非常に短い期間でアプリケーション開発や影響の大きい変更を加える必要性が高まるにつれ、これらの数値が増加していく可能性を強く示しています。ただし、クラウドネイティブアプリケーションのメリットを最大限に活用するには、組織が適切なセキュリティテクノロジーとプロセスを導入する必要があります。
Contrast Securityの最高戦略責任者であるSurag Patelは、次のように述べています。「API、Kubernetes、サーバーレス機能、クラウドネイティブアーキテクチャ、オープンソースコード等の、デジタルトランスフォーメーションを加速するためのコミュニティのコア基盤の多くは、リスクを飛躍的に増大させます。Contrast Securityは、企業がこれら全ての最新のアプローチを安全に活用できるよう支援しており、デジタルトランスフォーメーションを遅らせることなく、生じ得るリスクを削減します。我々は、セキュリティの可観測性に特化した機能がコミュニティに利益をもたらすと信じるとともに、市場に関する独自のノウハウを提供します。」
CNCFへの加入以前に、Contrast SecurityはOSSのセキュリティに関する2021年版のレポートにおいて、アプリケーションで検出されたサードパーティ・ライブラリの38%がアクティブで、アクティブなライブラリのクラスのうち31%しか呼び出されていないことを明らかにしました。従来のソフトウェア構成分析(SCA)ソリューションでは、アプリケーションに含まれる全てのオープンソースコードを分析しなければなりません。これは、リスクが無い脆弱性を調査するために膨大な時間とリソースの浪費に繋がります。しかしながら、呼び出されるサードパーティのコードにはリスクが内在しています。ライブラリの平均使用年数は2.6年で、アプリケーションには平均34個のCVE(共通脆弱性識別子)が含まれると言われてます。
また同レポートによると、多くのアプリケーションにリスクの高いライセンスの問題が含まれており、このようなアプリケーションをリリースする可能性があることも判明しました(例、35%のアプリケーションに少なくとも1つはコピーレフトライセンスが含まれていると言われています)。CNCFの会員企業は、Contrast Securityの提供するアプリケーションセキュリティプラットフォームを活用することでアプリケーション内部からセキュリティを確認出来る様になり、その脆弱性検出結果やContrastが提供するその他の調査報告書を参照および活用頂くことが出来ます。
Contrastは、ビルドパックを含む様々なCNCFプロジェクトを既にサポートしており、独自のセキュリティ技術を全てのワークロードイメージに自動構成します。全てのワークロードはアプリケーションセキュリティに関する見解と組み合わされ、分散されたWebアプリケーション環境に大規模なセキュリティを展開します。CNCFの会員として、Contrastは引き続き他の会員企業様と連携しながらベストプラクティスについてCNCFにフィードバックしていきます。
※出典:「Predictions 2021」Forrester (2020年10月)
Contrast Securityについて
Contrast Securityはアプリケーションセキュリティにおけるリーディングカンパニーです。Webアプリケーションの開発段階でアプリケーションに潜む脆弱性を高精度で解析し、本番環境では外部からの攻撃を迅速に検知しブロックすることが出来ます。特許取得済み技術「ディープセキュリティ・インスツルメンテーション」により、企業はソフトウェア開発ライフサイクル(SDLC)への展開を簡単且つ迅速に実現します。従来の非効率的なアプリケーションセキュリティ(SAST、DASTおよびWAF)から完全に置き換えることにより、時間やコストを消費する脆弱性スキャンの排除やインフラ業務、セキュリティエンジニアのリソースを軽減します。Contrastのアプリケーションセキュリティは、SDLCを加速し、未知の脅威からアプリケーションを保護しながらビジネスの成長を促進します。
大谷翔平ホームランキャッチのアーブさん「『打つ』と宣言したらその直後に」優勝者のご褒美は…
嵐「活動終了」安住紳一郎アナ「多くの方の支えに」TBS「THE TIME,」で6回取り上げ
41歳人気フリーアナ「鬼かわいいぃぃ!」浴衣&ご当地スイーツオフショットにファン歓喜
「あんぱん」蘭子と豪の進展は…ネット「今日の段階でもう泣いてる」、草吉は謎深まる過去
大谷翔平、第1打席は見逃し三振 2戦連発の10号アーチは出るか
【680円】二日間限定で「一角家」が感謝祭を開催、人気ラーメンが680円に
子供たちのしぐさに思いはせ 広島・尾道水道に面した階段
巨人山崎伊織、開幕から35回連続無失点中 好相性の本拠地阪神戦で記録伸ばせるか/見どころ
【欧州CL】インテルGKゾマー「ヤマルの最後のシュート」など計7本ストップで試合のMVP
アンダーセン・コンサルティング、サーティスの加入によりアジア太平洋地域の事業基盤を拡大
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
はるな愛がゼブラ柄の水着姿大解放!胸元強調で「天使」「顔うずめたい」「わおっ」「かわいい」
八代亜紀さんCD発売元が「緊急連絡」 リベンジポルノ阻止の署名は8万4000超に
金髪「不良化」話題の36歳タレントが膝上ミニスカで美脚披露「エロい」「弾けてる」「雰囲気…」
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
武井壮「人生になんか意味あるの?」の問いに“たった一言”で回答 反響の声集まる
65歳元スーパーアイドル、54歳当時の衝撃ビキニショットを生放送で公開 スタジオ騒然
キャシー中島、長女・七奈美さんの早すぎる死に「命には本当に限りがあって…後悔がないように」
64歳大物歌手「NHKのど自慢」初降臨 大ヒット曲に会場&SNS騒然「声量全く衰えてない」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
【おすすめアニメ50選】完結済み!定番から最新作まで!
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
77歳「ウルトラセブンのアンヌ隊員」76歳「仮面ライダーアマゾン」と結婚へ「地球も平和だ」
永野芽郁と田中圭の所属事務所が不倫報道を否定「友人関係です」
元フジアナ渡邊渚さんが黒ランジェリー姿披露 6月に初写真集発売「自分をまた愛せるように」
遂に買える!!【圧倒的存在感!】レクサスLM仕様のコンプリートカー|エイムゲイン
伊達みきお、“病名告白”の相方ねぎらう「ぶっ倒れない程度に…」

大谷翔平ホームランキャッチのアーブさん「『打つ』と宣言したらその直後に」優勝者のご褒美は…
嵐「活動終了」安住紳一郎アナ「多くの方の支えに」TBS「THE TIME,」で6回取り上げ
41歳人気フリーアナ「鬼かわいいぃぃ!」浴衣&ご当地スイーツオフショットにファン歓喜
「あんぱん」蘭子と豪の進展は…ネット「今日の段階でもう泣いてる」、草吉は謎深まる過去
大谷翔平、第1打席は見逃し三振 2戦連発の10号アーチは出るか
子供たちのしぐさに思いはせ 広島・尾道水道に面した階段
【680円】二日間限定で「一角家」が感謝祭を開催、人気ラーメンが680円に
巨人山崎伊織、開幕から35回連続無失点中 好相性の本拠地阪神戦で記録伸ばせるか/見どころ
【欧州CL】インテルGKゾマー「ヤマルの最後のシュート」など計7本ストップで試合のMVP
アンダーセン・コンサルティング、サーティスの加入によりアジア太平洋地域の事業基盤を拡大