Contrast社のセキュリティ脆弱性検査製品を発売(NRIセキュア、UBSecure)
NRIセキュアおよびUBSecureは、米Contrast社のセキュリティ脆弱性検査製品「Contrast Assess」(IAST対応)と「Contrast Protect」(RASP対応)の販売を開始した。
製品・サービス・業界動向
新製品・新サービス
NRIセキュアとUBSecureは、「DevSecOps」を効果的に実現することができるソリューションとして、Webアプリケーションの脆弱性診断を行う検査ツール「Vulnerability EXplorer(Vex)」(DAST対応)を、2007年より提供している。今回、販売を開始するContrast社の製品を「Vex」と組み合わせることで、アジャイル開発やアプリケーションの高速開発における脆弱性チェックの効率性を飛躍的に向上させることができるとしている。
Contrast Assessは、ソフトウェアの脆弱性検査を行うセキュリティ・テスト・ソリューションで、IASTと呼ばれる脆弱性検査機能を提供する。アプリケーションサーバに検査用のエージェントを組み込み、アプリケーションの挙動を監視しながら脆弱性の検出を行うため、継続的な脆弱性検査が可能となる。Contrast Protectは、稼働中のWebアプリケーションへの攻撃をリアルタイムに検知し、自己防御を行うランタイム・ソリューション。アプリケーションサーバにて監視用エージェントを稼働させ、アプリケーションレベルで不正アクセスをブロックするため、パッチをあてる前にアプリケーションを保護できる。
《吉澤 亨史( Kouji Yoshizawa )》