三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入

今回は「三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、三菱電機が開発者向けセキュリティプラットフォーム「Snyk」を導入したことを発表した。

 今回の導入により三菱電機は、製品のセキュリティ品質を高める「DevSecOps」と、セキュリティ対策やそのテスト工程を従来に比べて前倒しで実施する「シフトレフト」による製品開発を目指す。同社はSnykの活用により、開発プロセスの早い段階から脆弱(ぜいじゃく)性管理を始めることの重要性について開発者の意識が向上したことを実感しており、シフトレフトに向けて大きな効果が期待できるとしている。

 これまで同社は、製品セキュリティに関して、各プロジェクトが独自に対策を行っており、その検討や構築・運用に多くの時間がかかっていたという。

 Snykは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を発見するだけでなく、優先順位を付けて修正することが可能だ。また、「Git」や統合開発環境(IDE)継続的なインテグレーション/デプロイメント(CI/CD)パイプラインに直接組み込めるため、開発者にとっても使いやすいツールとなっている。

 Snykについて三菱電機は、迅速で画一的なDevSecOpsの普及活動を行う上で欠かせないツールだとしている。既存のワークフローに影響を与えず脆弱性スキャンのプロセスを組み込めることや、複数のIDEに対応していることなどを評価した。また、コードやオープンソースソフトウェアだけでなく、コンテナーやIaCも包括的にカバーできること、短期間での導入を容易に実現できることも採用のポイントになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
macOSで「Bartender 5」のトリガー機能を使う–特定条件でメニューバーアイコンを表示
IT関連
2023-11-15 18:16
SalesforceがZoom会議時にセールス情報をオーバーレイ表示する機能を追加
ソフトウェア
2021-03-26 13:37
米、中国のスパコン関連7組織を禁輸リストに追加–安全保障上の懸念から
IT関連
2021-04-09 18:30
英NCSC、サプライチェーンのセキュリティ強化に向けたガイダンスを発表
IT関連
2022-10-19 14:21
アップル「WWDC」で発表された開発者向けツール–「Xcode Cloud」や「Swift」関連
IT関連
2021-06-09 21:38
マイクロソフト、"支出インテリジェンス"のSuplari買収–「Dynamics 365」強化へ
IT関連
2021-07-29 15:43
NECが中期計画の現状報告–「課題あるも着実に前進」と森田社長
IT関連
2023-05-02 02:37
大成建設、業界初のサブスクリプション型建物管理サービスを開始
IT関連
2022-08-18 11:24
KDDI、5Gスタンドアロン構成による法人向けサービスを開始
IT関連
2022-02-23 00:39
兵庫県、職員に生成AIサービスを試験導入–「ゆるキャラ」のアイデア創出などに活用
IT関連
2023-07-26 08:38
NECとオーストリアのPQC、量子コンピューターの開発で協業– NEDOの委託事業に活用へ
IT関連
2021-02-15 10:27
スピアフィッシング攻撃の新たなトレンド–バラクーダ、調査結果を公開
IT関連
2022-04-15 09:33
Paytmがインドのモバイル決済市場で過去最高12億件の月間取引を記録しトップの座を獲得
フィンテック
2021-03-03 08:32
新規ビジネスを創出するアイデア発想法–不連続型イノベーションの進め方と着眼点
IT関連
2024-03-14 04:46