三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入

今回は「三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、三菱電機が開発者向けセキュリティプラットフォーム「Snyk」を導入したことを発表した。

 今回の導入により三菱電機は、製品のセキュリティ品質を高める「DevSecOps」と、セキュリティ対策やそのテスト工程を従来に比べて前倒しで実施する「シフトレフト」による製品開発を目指す。同社はSnykの活用により、開発プロセスの早い段階から脆弱(ぜいじゃく)性管理を始めることの重要性について開発者の意識が向上したことを実感しており、シフトレフトに向けて大きな効果が期待できるとしている。

 これまで同社は、製品セキュリティに関して、各プロジェクトが独自に対策を行っており、その検討や構築・運用に多くの時間がかかっていたという。

 Snykは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を発見するだけでなく、優先順位を付けて修正することが可能だ。また、「Git」や統合開発環境(IDE)継続的なインテグレーション/デプロイメント(CI/CD)パイプラインに直接組み込めるため、開発者にとっても使いやすいツールとなっている。

 Snykについて三菱電機は、迅速で画一的なDevSecOpsの普及活動を行う上で欠かせないツールだとしている。既存のワークフローに影響を与えず脆弱性スキャンのプロセスを組み込めることや、複数のIDEに対応していることなどを評価した。また、コードやオープンソースソフトウェアだけでなく、コンテナーやIaCも包括的にカバーできること、短期間での導入を容易に実現できることも採用のポイントになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「さん付け呼称」を徹底–クボタが語る、エンゲージメント調査の“その先”
IT関連
2022-11-18 03:58
NEC、新型コロナの情報管理システムにRPA活用–登録業務の効率化を実証
IT関連
2021-03-04 22:28
Ruby 3.2プレビュー2がリリース。WebAssembly版Ruby、ARM64版YJITなど対応
Ruby
2022-09-14 16:25
国産セキュリティ企業として成長目指す–サイバーセキュリティクラウド
IT関連
2021-04-15 13:05
貸株のメリット:貸株金利が得られる、いつでもすぐ売れる–デメリットは?
IT関連
2021-06-01 06:35
ランサムウェア被害のデータ復旧でトラブル、業界団体が共同で確認リストを公開
IT関連
2022-12-21 22:15
550円の「Raspberry Pi Pico」でIoT その1:気温と湿度、気圧を測定する :名刺サイズの超小型PC「ラズパイ」で遊ぶ(第44回)(1/2 ページ)
アプリ・Web
2021-07-24 16:03
夜8時以降も安心 飲食店情報まとめアプリ、音楽イベント事業者が3日で開発
IT関連
2021-03-02 13:30
製造業で重要性が高まるソフトウェア、PLMやSLMなどで貢献–PTCの新旧CEOが方針説明
IT関連
2024-01-23 01:24
ネクストミーツ、デジタルおよびサステナブル基盤としてクラウド型ERPを導入
IT関連
2022-09-16 05:15
Meta、Pythonソフトウェア財団に約3600万円を寄付
IT関連
2022-03-27 23:35
ファームウェアレベルで「Android」のセキュリティ強化を目指すグーグル
IT関連
2023-03-02 10:15
量子コンピューターの時代は意外と早く訪れるかもしれない
IT関連
2022-09-30 18:17
クラウドファースト時代、複雑化するハイブリッドインフラで現場は疲弊…… 解決の具体的なヒントはどこにある?
PR
2021-07-29 14:22