ニュース
Contrast SecurityとPKUTECH、業務提携により日本企業のDXセキュリティを強化
株式会社PKUTECH(本社:東京都千代田区、代表取締役社長:劉 甚秋、以下PKUTECH)は、企業の安全なDX対応を実現するアプリケーションセキュリティを強化するため、Contrast Security(本社:米国カリフォルニア州ロスアルトス、CEO:Rick Fitz、以下Contrast)と業務提携契約を締結致しました。
PKUTECHは、金融、官公庁、流通など、幅広い分野におけるSI・システム開発から、クラウドサービスにおける設計、開発、運用に至るまで、最新の技術によって企業のDXを支援しています。今回の業務提携によって、Contrastのアプリケーションセキュリティ技術を組み合わせることで、国内の幅広い業界におけるDXの加速、安全なWebアプリケーションの効率的なリリース、企業のWebアプリケーションの開発と運用のコストダウンを図ることができます。
背景
企業のDX推進に伴い、そのセキュリティ対策は必要不可欠なプロセスです。しかしながら拡大するDXプロジェクトの膨大なセキュリティ対応工数によって、Webアプリケーションのリリース遅れが大きな課題となっています。さらに情報漏洩を防ぐためにオープンソフトウェアライブラリの脆弱性対応も実施しなければなりません。
PKUTECHは、Contrastのアプリケーションセキュリティプラットフォームを活用することで、企業や組織のDXを推進します。今まで培ってきたITコンサル、業務システム開発の豊富なノウハウを駆使し、Webアプリケーションの開発、運用、保守における高度なセキュリティ対応を実現します。
Contrastのアプリケーションセキュリティプラットフォームについて
今回、PKUTECHが提供開始するContrastのアプリケーションセキュリティプラットフォームは、Webアプリケーションの開発、テストから運用に至るまで、従来の手法とは全く異なるアプローチにより、高い脆弱性検出精度と開発およびテスト段階で脆弱性修正を実現し効率化を図りプロジェクト全体の大幅なコスト削減を実現します。さらにセキュアコーディングを推進し、本番環境におけるセキュリティ強化を図ることもでき、安全なソフトウェア開発ライフサイクル(セキュアSDLC)を構築します。
Contrastのセキュリティプラットフォームは以下のソリューションにより構成されています。
- ・Contrast Assess (IAST*)
Webアプリケーション内にエージェントを組み込むことで、コード内の脆弱性を高精度に検出し、開発の早い段階から脆弱性に対策できます。セキュリティの知識が無い開発者でも開発段階で脆弱性を迅速に修正することができます。SASTおよびDASTの代わりに活用できるソリューションです。 - ・Contrast SCA*
OSSライブラリの脆弱性を検出するソリューションで、アプリケーションで実際に使用されているアクティブなライブラリのクラスを特定する事によって、ライブラリアップデートの優先順位付けすることができます。 - ・Contrast Scan (SAST*)
パイプラインネイティブな静的解析ツールで、業界最高レベルのスピードと精度で開発コードを解析します。 - ・Contrast Protect (RASP*)
Webアプリケーション内にエージェントを組み込むことで、本番環境におけるアプリケ攻撃の振る舞いを高精度で検知して、リアルタイムに攻撃をブロックしたり管理者に通知することができます。WAFの代わりに活用できるソリューションです。 - ・Contrast Serverless
サーバレスアプリケーション向けのセキュリティツールで、動的・静的スキャン、グラフによる可視化、リソースの可観測性などを提供します。
Contrast SecurityのCEO、Rick Fitzは以下のように述べています。
「日本国内の企業や組織のDX加速とDevSecOpsを推進するPKUTECH社との業務提携を結び、PKUTECH社のお客様にContrastのセキュリティプラットフォームを提供できることを嬉しく思います。Contrastの最新の技術によるセキュリティ製品とPKUTECH社の持つ豊富なノウハウと高いサービスによって、企業や組織のインターネットビジネスの加速と更に安全なサービスの実現を支援していきます。」
また、PKUTECHの代表取締役社長の劉 甚秋氏は以下のように述べています。
「当社は企業のクラウド・ネイティブなDevSecOpsの実現に取り組んでいますが、Contrast Securityはその実現には不可欠な製品であり、PKUTECHは今後もContrast Security社と協力し、ソフトウェア開発ライフサイクル全体を通じてDevSecOps環境をお客様に提供していきます。」
Contrast Security社とPKUTECHの業務提携は、日本企業のDXセキュリティの強化に向けた重要なステップです。今後もDevSecOpsのリーディングカンパニーとして、あらゆる技術を結集し、企業のセキュアなDX環境の推進に努めてまいります。
*IAST:Interactive Application Security Testing(インタラクティブアプリケーションセキュリティテスト)の略
*SCA:Software Composition Analysis(ソフトウェアコンポジション解析)の略
*SAST:Static Application Security Testing(静的セキュリティテスト)の略
*RASP:Runtime Application Self-Protection(ランタイムアプリケーションセルフプロテクション)の略