• HOME
  • ニュース
  • テクマトリックスSBOMソリューションの販売を開始
  • 2024.11.07
    • ソフトウェア品質保証

テクマトリックスSBOMソリューションの販売を開始

ソフトウェアサプライチェーンのセキュリティ・コンプライアンスのためのSBOM関連支援

テクマトリックス株式会社(本社:東京都港区、代表取締役社長:矢井隆晴、以下「テクマトリックス」)は、 Covalent株式会社(本社:東京都千代田区、代表取締役社長:山越敬介、以下「Covalent社」)およびパシフィックソフトワークス合同会社(本社:神奈川県横浜市、CEO:鈴木勲、以下「パシフィックソフトワークス社」)と提携し、SBOMの作成や管理、SBOM導入に向けた体制づくりなど、お客様の状況や要望に応じてツールやサービスを組み合わせて提供する「テクマトリックスSBOMソリューション」の販売を2024年11月7日より開始します。

ソフトウェアサプライチェーンの複雑化に伴い、欧米の法規や各種規格でソフトウェアを構成する要素の透明化が求められるなど、年々SBOM(ソフトウェアの部品表)に対する取り組みの必要性が高まっています。ソフトウェアサプライチェーン全体でSBOMを導入することで、最終的な製品を構成する要素が明確化され、オープンソースソフトウェア(OSS)の脆弱性に対する迅速な対処やライセンスコンプライアンス対応が行えるようになります。

今回のテクマトリックスSBOMソリューション販売の開始にあたり、サイバーセキュリティ関連の法規やルール設計・業務プロセス改善、また数多くのSBOMツールについて知見があるCovalent社、テクマトリックスが販売するSBOMツールのFossID・Clarityについての多くの知見があり、SBOMツールの運用支援サービスやOSSレポートサービスを提供しているパシフィックソフトワークス社とパートナー契約を締結しました。この提携によりテクマトリックスが提供するSBOMツールに加え、企業で課題となっているEUサイバーレジリエンス法(CRA)などを含めた各SBOM法規に対するサービス、SBOMツールの活用支援についても新たにご提供が可能となりました。「環境構築・体制整備」、「SBOM作成・共有」、「SBOM管理・運用」の3つの段階的フェーズから、お客様の状況や要望に応じて、ツールやサービスを組み合わせたソリューションを提案します。
Covalent社の代表取締役である山越敬介氏は、次のように語っています。「弊社のテクノロジー知見とそれに基づくコンサルティング技術に、テクマトリックス社のネットワーク・商品群が組み合わさることで、より世の中の役に立つOSS・SBOM関連サービスが普及できると期待を寄せております。」

パシフィックソフトワークス社のCEOである鈴木勲氏は、次のように語っています。「この3社のパートナーシップによるSBOMソリューションは、オープンソースソフトウェアを適切に利用するうえでの最適解になると確信しています。」

テクマトリックスの代表取締役である矢井隆晴は、次のように語っています。「Covalent社とパシフィックソフトワークス社とパートナー契約を締結し、新しいSBOMソリューションを提供できるようになったことを嬉しく思います。各社の強みを活かし、SBOM導入から運用までトータルで、お客様の環境に合ったソリューションをご提供します。」

テクマトリックスSBOMソリューションの概要

「テクマトリックスSBOMソリューション」では、SBOM対応における3つの段階的フェーズから、お客様の状況、要望に応じて、各種ツールやサービスを組み合わせた提案を行います。

SBOM環境構築・体制整備

SBOM環境構築・体制整備

  • SBOM運用範囲の明確化 
  • SBOMツール選定
  • SBOMツール導入・設定

SBOM作成・共有

SBOM作成・共有

  • コンポーネント解析
  • SBOMの作成
  • SBOMの共有

SBOM管理・運用

SBOM管理・運用

  • 脆弱性:ライセンス管理、対応
  • SBOM情報の管理

SBOMツール

SCAツール(ソフトウェアに含まれるOSSを解析)

  • FossID(あらゆる言語のソースコードに対応)
  • Insignary Clarity(バイナリ、ソースコードに対応)

支援サービス

1. SBOM環境構築・体制整備

SBOMとは何かをご理解いただき、SBOM導入の目的・必要性を明確化した上で、お客様に適したSBOM作成の環境や体制、プロセスの構築を支援します。
  • 無償サービス:SBOM簡易説明会、SBOM無料相談会、簡易レポートサービス
  • 有償サービス:SBOMレポーティングサービス、SBOM導入支援サービス、OSS審査プロセス構築サービス、OSSガイドライン構築サービス

2. SBOM作成・共有

SBOMツールを適切に利用するためのポイントをご理解いただき、ツールの利用促進、運用定着の支援を行います。また、お客様の求められる規格の対応に向けたSBOMの作成を支援します。
  • 無償サービス:ツール簡易勉強会
  • 有償サービス:ツール勉強会、ツール環境構築、識別作業支援サービス、SBOM運用設計サービス、各種法規・規格向けSBOM作成支援サービス

3. SBOM管理・運用

SBOMの作成後、SBOMの情報を基に適切な脆弱性対応、ライセンスコンプライアンス対応ができるよう支援を行います。
  • 有償サービス:SBOM運用支援サービス、SBOM運用設計サービス、OSSサポートサービス、CI環境構築サービス

詳細はこちらをご参照ください。
このページをPDFファイルでご覧いただく場合は、下の[ダウンロード]をクリックしてください。

本件についてお問い合わせ

  • テクマトリックス株式会社
    東京本社

    ソフトウェアエンジニアリング事業部

    03-4405-7853

メールでのお問い合わせ
se-info@techmatrix.co.jp

お問い合わせ

製品についてやテクマトリックスについてなど、
こちらよりお気軽にお問い合わせいただけます。