三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入

今回は「三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、三菱電機が開発者向けセキュリティプラットフォーム「Snyk」を導入したことを発表した。

 今回の導入により三菱電機は、製品のセキュリティ品質を高める「DevSecOps」と、セキュリティ対策やそのテスト工程を従来に比べて前倒しで実施する「シフトレフト」による製品開発を目指す。同社はSnykの活用により、開発プロセスの早い段階から脆弱(ぜいじゃく)性管理を始めることの重要性について開発者の意識が向上したことを実感しており、シフトレフトに向けて大きな効果が期待できるとしている。

 これまで同社は、製品セキュリティに関して、各プロジェクトが独自に対策を行っており、その検討や構築・運用に多くの時間がかかっていたという。

 Snykは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を発見するだけでなく、優先順位を付けて修正することが可能だ。また、「Git」や統合開発環境(IDE)継続的なインテグレーション/デプロイメント(CI/CD)パイプラインに直接組み込めるため、開発者にとっても使いやすいツールとなっている。

 Snykについて三菱電機は、迅速で画一的なDevSecOpsの普及活動を行う上で欠かせないツールだとしている。既存のワークフローに影響を与えず脆弱性スキャンのプロセスを組み込めることや、複数のIDEに対応していることなどを評価した。また、コードやオープンソースソフトウェアだけでなく、コンテナーやIaCも包括的にカバーできること、短期間での導入を容易に実現できることも採用のポイントになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
レッドハット、2021年の事業戦略はOpenShiftに集中
IT関連
2021-04-14 18:38
富士通の研究戦略はこれまでと何が変わり何が変わらないのか
IT関連
2023-10-20 03:55
トンネル工事で5Gとバーチャル空間を活用–遠隔地からリアルタイムに施工確認
IT関連
2023-03-30 15:22
「GitHub Sponsors」、企業からのスポンサーシップに対応
IT関連
2023-04-06 05:15
「ランサムウェアは世界が直面する最大のサイバー脅威」–英NCSCのトップが警告
IT関連
2022-06-30 17:58
DNSセキュリティで多層防御のエコシステムを強固に–Infoblox・河村氏
IT関連
2023-12-21 17:07
クラウド契約サービス「クラウドサイン」、リコーのクラウドアプリケーションと連携
IT関連
2022-04-24 16:12
データ駆動型経営で膨大な開発コストを削減–アステラス製薬のDX戦略
IT関連
2022-01-26 20:11
DenoがNode.js互換レイヤを本体に統合し高速化、package.jsonサポートでNode.jsからの移行がさらに容易に。Deno 1.31リリース
Deno
2023-03-08 06:23
Amazonのジェフ・ベゾスCEOが退任して会長に 後任はAWSのジャシーCEO
クラウドユーザー
2021-02-04 16:46
フェイスブックが自動モデレーション機能などのグループ管理者向け新ツール発表
ネットサービス
2021-06-29 13:26
第一生命、刷新した経費精算システムに「テックタッチ」導入–システム操作時間の削減に寄与
IT関連
2023-07-15 22:49
Amazon、プライム会員にEAのゲームを無料配布 PC版「バトルフィールド1/5」
くらテク
2021-07-23 04:16
小学生向け「はたらく細胞」のウイルス&細菌図鑑が登場 大人も新型コロナを正しく学べる
くらテク
2021-01-19 11:38