ヴェスのSBOM+が始動
2026-09-01 11:22:57

脆弱性管理の新時代到来!株式会社ヴェスのSBOM+サービスが正式始動

脆弱性管理の新時代到来!株式会社ヴェスのSBOM+サービスが正式始動



株式会社ヴェスは、業界初のクラウドサービス「SBOM+(SBOM plus)」の正式提供を開始します。このサービスは、製品セキュリティ管理に必要な各種情報を提供し、企業における脆弱性管理の効率化を目指します。特に、OSSやサードパーティコンポーネント利用が広まる中、ソフトウェアサプライチェーンのセキュリティはますます重要になっています。

SBOM+とは?



「SBOM+」は、SBOM(Software Bill of Materials)の生成・管理や脆弱性情報の収集・評価、さらにEUサイバーレジリエンス法(CRA)にも対応した総合的なクラウドサービスです。企業が持つ製品のセキュリティリスクを把握し、安全性を向上させるためのツールとして位置付けられています。2026年7月にはベータ版がリリースされ、その後のフィードバックをもとに機能が洗練されてきました。

脆弱性管理の重要性



ソフトウェア製品のリリース時には、そのセキュリティに対する責任が伴います。顧客の安全を守るために、製品に含まれるソフトウェアコンポーネントの脆弱性を把握し、迅速に対応することが求められています。しかし、適切な情報を管理せずに運用を進めることは、企業にとって大きなリスクにつながります。ここで「SBOM+」が力を発揮します。

SBOM+の特長



1. 多様なSBOMと脆弱性情報の管理: 「SBOM+」は、ソースコードやバイナリ、コンテナイメージといった様々な形式からSBOMを生成できます。これにより、製品の構成情報を一元的に把握し、管理し続けることが可能です。

2. 脆弱性情報のトリアージ: 生成したSBOMに基づき脆弱性情報を整理し、優先順位をつけることで、迅速な対応が実現します。KEV(Known Exploited Vulnerabilities)情報などを活用し、より効率的なリスク管理が可能となります。

3. 多部門との連携: 脆弱性対応には、PSIRTや開発部門、品質保証部門が密接に連携する必要があります。「SBOM+」を使用することで、各部門間での情報共有が容易になり、対応の透明性が高まります。

4. CRAへの対応: 特にEUサイバーレジリエンス法への対応に必要な証跡管理を支援します。必要な対応履歴を蓄積・管理することで、規制の遵守を確実にします。

プランと利用方法



「SBOM+」では、利用ニーズに応じた多様なプランを用意しています。無償で使えるフリープランから、より多機能なスターター、プロ、エンタープライズプランまで、各企業の状況に応じた最適なプランが選べます。特に、企業導入を考える際には、プロプランの機能を3製品まで無料で試せるトライアルが提供されています。

まとめ



株式会社ヴェスの「SBOM+」は、製品セキュリティの管理を効率化し、企業が抱える脆弱性に対する対策を一元的にし、管理者の負担を軽減するための頼もしいツールです。今後、ますます高度なセキュリティ対策が求められる中、企業にとって必須のサービスとなることでしょう。興味のある企業は、ぜひ公式サイトで詳細を確認し、導入を検討してみてはいかがでしょうか。


画像1

画像2

会社情報

会社名
株式会社ヴェス
住所
東京都渋谷区恵比寿恵比寿ガーデンプレイスタワー8階
電話番号
03-6277-0440

関連リンク

サードペディア百科事典: 東京都 渋谷区 株式会社ヴェス SBOM CRA

Wiki3: 東京都 渋谷区 株式会社ヴェス SBOM CRA

トピックス(IT)

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。