損保ジャパン、米国Contrast Security社のセキュリティソリューションを導入
2021年6月2日
SOMPOホールディングス株式会社
損害保険ジャパン株式会社
株式会社ユービーセキュア
Contrast Security Japan合同会社
損保ジャパン、米国Contrast Security社のセキュリティソリューションを導入
〜デジタルトランスフォーメーションにおけるセキュリティ強化と開発業務の高度化を推進〜
Webアプリケーションセキュリティを提供するContrast Security, Inc.(CEO:アラン・ニューマン)と、SOMPOホールディングス株式会社 (グループCEO執行役社長:櫻田 謙悟、以下「SOMPOホールディングス」)および損害保険ジャパン株式会社(取締役社長:西澤 敬二、以下「損保ジャパン」)、株式会社ユービーセキュア(代表取締役社長:観堂 剛太郎)は、本日、SOMPOホールディングスおよび損保ジャパンのデジタルトランスフォーメーション戦略の要となる基幹システムの刷新プロジェクトにおけるセキュリティ対応にContrast Securityのセキュリティソリューション「Contrast ASSESS」および「Contrast OSS」を採用することを決定し発表しました。これにより、損保ジャパンのデジタルトランスフォーメーションにおける、カスタムコード、オープンソースソフトウェアのセキュリティ強化、開発スピード加速および高度化を推進することが可能になります。
損保ジャパンでは、傷害保険見積もりの新たなアプリケーションの開発において、「Contrast ASSESS」および「Contrast OSS」に加えて、本番稼動中のアプリケーションに対する攻撃をブロックする「Contrast PROTECT」の導入も進めています。
1.導入の背景・目的
損保ジャパンでは、SOMPOグループが推進する「未来革新プロジェクト」※において、デジタルトランスフォーメーションをさらに進め、より付加価値の高いサービスを迅速に提供することを目指した基盤作りを進めています。このような状況において、開発効率を向上させるためカスタムコードに加えてオープンソースソフトウェア(OSS)も活用していく中で、プロセスで検出される脆弱性の量も膨大となる為、脆弱性対応に要する時間を短縮し、負荷を軽減して開発作業のスピードを高める自動化された仕組みが必要となり、従来の方法では削減出来なかった脆弱性対応の工数削減のためContrast Security社のソリューションを採用しました。
※「未来革新プロジェクト」とは・・・1980年代に構築、その後改修を重ね複雑化・肥大化した基幹システムを刷新するプロジェクト。Javaなどのオープン技術を全面採用しよりスピード感をもった開発を行えるようになることで、付加価値の高いコア業務領域の拡大、新ビジネス創出を目指す。
[https://www.sompo-japan.co.jp/-/media/SJNK/files/news/2021/20210601_2.pdf]
2.導入ソリューションの概要
今回、採用が決定したContrast Securityの「Contrast ASSESS」は、テストで稼働しているウェブアプリケーションにインテリジェントなエージェントを組み込むことにより、高速なソフトウェア開発環境でアプリケーションの脆弱性やコンプライアンス上の潜在的リスクをリアルタイムで検出し、課題の早期対応や継続的検証、監視を行います。特に「Contrast OSS」は、脆弱性のあるオープンソースソフトウェアコンポーネントを特定し、それらがアプリケーションで実際にどのように使用されているかを判断出来るため、早期の対応により実行時の悪用を防ぐことが可能になります。
<各社のコメント>
■SOMPOホールディングス、IT企画部プロジェクトマネージャー 課長代理:土屋敏行
これまでのウォーターフォール方式の開発では、テストの段階になってはじめて脆弱性診断を実施するという具合に、後のフェーズでセキュリティを検査していました。しかしセキュリティ対応というものは、後のフェーズになればなるほど対応工数もコストも嵩みます。開発プロセスのより前の段階で脆弱性を検知出来ないかと問題意識を抱えていたところにContrast Securityの話を聞き、プロジェクトに取り入れてみました。Contrast Security社の製品群を活用することで、リリースサイクルを維持しながらセキュリティを担保していきたいと思っています。
■損害保険ジャパン、IT企画部セキュリティエバンジェリスト:小中俊典
基幹システムの刷新によりオープンな技術を利用できる自由度が上がった反面、オープンソースソフトウェアやソースコードへの脅威対策がより一層必要となっていました。また従来の開発プロセスでは世の中の脅威の発生への対策スピードが合わなくなっており、迅速に漏れなく対策ができるソリューションを探していました。Contrast Security社の製品群は検知能力、管理のし易さを兼ね備えた強力なツールであり、システムリスクの大幅な低減に寄与できるものと思います。
■損害保険ジャパン、IT企画部ユニットリーダー:西山龍弥
基幹システムの刷新プロジェクトにおいてコアとなる基盤・業務アプリ開発の進行に対して、脆弱性の管理運用はいかに楽に、漏れなく対応できるかが課題でした。Contrast Security社の製品群を実際に用いることで、その課題に対する効果を確認し確実な導入を進めることができました。
■株式会社ユービーセキュア、代表取締役社長:観堂剛太郎
SOMPOグループ様にて、DXを支えるセキュリティソリューションとして、Contrast Security社の製品が採用されたことを嬉しく思います。ユービーセキュアは「セキュリティを楽に」するソリューション・サービスを、お客様と伴走しながらフィットさせ、安全・安心なデジタルサービスの提供実現をお手伝いしています。SOMPOグループ様のDevSecOpsの実現に向け、積極的にご支援を継続して行きます。
■Contrast Security、最高戦略責任者:Surag Patel
デジタルトランスフォーメーションは、世界の保険会社においても優先的かつ戦略的に進めている取り組みです。SOMPOグループのブランドスローガンである『安心・安全・健康のテーマパーク』は正にデジタルテクノロジーを統合する高品質のソリューションによって達成されると思っています。我々は、SOMPOグループのデジタルトランスフォーメーションを、Contrastが提供する最新の企業向けセキュリティプラットフォームによって強化されることを嬉しく思っています。弊社のプラットフォームは、損保ジャパンのような企業が顧客に提供する先進的なプロジェクトを、従来のセキュリティツールでは出来なかったスピードで進めることが出来るようになります。Contrast Securityは、ソフトウェア開発ライフサイクル全体においてセキュリティの可観測性を組み込み、その自動化されたアプローチにより、アプリケーションセキュリティに変革をもたらします。
3.今後について
損保ジャパンは、デジタルトランスフォーメーションを更に推進し、サービス開発の生産性とセキュリティ品質の両方を高めながら、お客様により付加価値の高いサービスを迅速に提供することを目指します。
Contrast Securityは、日本国内でのお客様のデジタルトランスフォーメーションにおけるセキュリティ強化と開発業務効率化の支援に努めてまいります。
損害保険ジャパン株式会社について
各種損害保険商品、サービスを主軸に、デジタル技術を活用した事故対応サービス、ドライブレコーダーを活用した安全運転支援サービスなどを提供。近年では変化する時代を見据え、自動運転やシェアリング事業など新たな分野にも事業領域も拡大。
株式会社ユービーセキュアについて
株式会社ユービーセキュアは、Webアプリケーション脆弱性検査ツール国内No.1シェアのVex、DevSecOps実現するための各種プロダクト、セキュリティ診断サービスを提供しています。
また、DevSecOpsにおける豊富な事例や知見を評価され、米国市場でトップクラスのContrast Security社から一次代理店として認定されています。
数千サイトに及ぶ診断実績に基づくフィードバックを反映したWebアプリケーション脆弱性検査ツール「Vex」から得られたセキュリティテストの知見をもとにContrast SecurityによるDevSecOpsの推進を強力にサポートしてまいります。
Contrast Securityについて
Contrast Securityはアプリケーションセキュリティにおけるリーディングカンパニーです。Webアプリケーションの開発段階でアプリケーションに潜む脆弱性を高精度で解析し、本番環境では外部からの攻撃を迅速に検知しブロックすることが出来ます。 特許取得済み技術「ディープセキュリティ・インスツルメンテーション」により、企業はソフトウェア開発ライフサイクル(SDLC)への展開を簡単且つ迅速に実現します。従来の非効率的なアプリケーションセキュリティ(SAST、DASTおよびWAF)から完全に置き換えることにより、時間やコストを消費する脆弱性スキャンの排除やインフラ業務、セキュリティエンジニアのリソースを軽減します。Contrastのアプリケーションセキュリティは、SDLCを加速し、未知の脅威からアプリケーションを保護しながらビジネスの成長を促進します。
https://www.contrastsecurity.com/ja
以上
本プレスリリースの掲載ページ
https://www.contrastsecurity.com/ja/contrast-news/sompo-japan-adopts-contrast-security-platform
和田アキ子、先輩からのいじめで「トイレで泣いたりも」いつもかばってくれたのは…
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
昨年助けられた大谷翔平が今度は助ける番 凡退「1番」ベッツの背中たたく/Nobu’s Eye
和田アキ子「もう大好きで、たばこもマネして…」先輩の訃報に「まだずっと思い出せるから…」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
和田アキ子、国民的超大物歌手に「かわいがっていただいて…よくお家で飲んでたんですよ」
「0日婚」話題の進撃のノア、人気料理研究家の元へ「嫁修行に行ってきました」
新婚の藤井サチ、衝撃の夕食写真をイジられる「早速離婚の可能性が」???
【日本ハム】新庄監督「もう完投いいかなと思うもんね」安定が続くリリーフ陣にご満悦/一問一答
【中日】9回けん制死の代走尾田剛樹に井上監督「そこはあまり言及しない方がいいかな…」
遠野なぎこさん死去 朝ドラ「すずらん」ヒロイン、バラエティーでも活躍 最近は摂食障害など告白
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
遠野なぎこさん死去 自宅マンション周辺では異変も 近隣住民が明かす
44歳元グラドル、最新全身写真 圧巻ボディに「可愛い」「素敵」絶賛相次ぐ 夫は人気芸人
死去遠野なぎこさん、MX看板番組「バラダン」で辛口コメ連発の存在感、大谷翔平夫人には嫉妬
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
俳優の遠野なぎこさん死去 自宅で倒れているのを3日に発見
和田アキ子、田久保真紀伊東市長の疑惑めぐり「学歴」に私見 「田中角栄さんは確か…」
遠野なぎこさんは虐待母と絶縁…最期は自死、葬式に参列もせず「悲しいとか一切なかった」
遠野なぎこさん死去 朝ドラ「すずらん」ヒロイン、バラエティーでも活躍 最近は摂食障害など告白
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
52歳ぶりっこタレントさとう珠緒、入浴ショットを大放出「目のやり場に困ります」「セクシー」
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
遠野なぎこさん死去 自宅マンション周辺では異変も 近隣住民が明かす
44歳元グラドル、最新全身写真 圧巻ボディに「可愛い」「素敵」絶賛相次ぐ 夫は人気芸人
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
死去遠野なぎこさん、MX看板番組「バラダン」で辛口コメ連発の存在感、大谷翔平夫人には嫉妬
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」

和田アキ子、先輩からのいじめで「トイレで泣いたりも」いつもかばってくれたのは…
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
昨年助けられた大谷翔平が今度は助ける番 凡退「1番」ベッツの背中たたく/Nobu’s Eye
和田アキ子「もう大好きで、たばこもマネして…」先輩の訃報に「まだずっと思い出せるから…」
元SPEED、新垣仁絵(40)の現在が衝撃的すぎると話題に
和田アキ子、国民的超大物歌手に「かわいがっていただいて…よくお家で飲んでたんですよ」
「0日婚」話題の進撃のノア、人気料理研究家の元へ「嫁修行に行ってきました」
新婚の藤井サチ、衝撃の夕食写真をイジられる「早速離婚の可能性が」???
【日本ハム】新庄監督「もう完投いいかなと思うもんね」安定が続くリリーフ陣にご満悦/一問一答
【中日】9回けん制死の代走尾田剛樹に井上監督「そこはあまり言及しない方がいいかな…」