SHIFTは9月30日、システム仕様可視化ソリューションに「SBOM分析・リスク管理機能」を追加しました。
静的解析とLLM解析を組み合わせ、ソースコードからソフトウェア構成要素や依存関係を可視化します。
CISAの「2026 Minimum Elements for a Software Bill of Materials」に準拠したデータ出力にも対応します。
記事の概要
SHIFTは、「SHIFT DQS for リバースエンジニアリング」のアップデートを実施しました。
新機能は、既存システムのソースコードからSBOM(ソフトウェア部品表)を生成する機能です。
静的解析とLLM解析を組み合わせ、OSSや複雑な依存関係を可視化します。
CISAが定める「2026 Minimum Elements for a Software Bill of Materials」に準拠したデータ出力に対応します。
脆弱性データベースと連携し、CVEやライセンスのリスクを判定します。
ライブラリやソフトウェアのサポート終了を判定するEOL判定にも対応します。
判定結果は「脆弱性一覧」や、対策アドバイスを含む「診断レポート」で提供します。
仕様ドキュメントとリスク情報は、同一ダッシュボードで一元管理できます。
記事のポイント
- SBOMを自動生成: 静的解析とLLM解析で依存関係や隠れた構成要素を確認し、CISA基準に準拠したSBOMを出力します。
- リスクを多角判定: 脆弱性やライセンスのデータベースと連携し、CVEに加えてEOLリスクも判定します。
- 継続運用に対応: 単発調査から定期判定、常時モニタリングまで対応し、関連ドキュメントも更新できます。
このニュースがもたらす影響
- 導入検討企業: 既存システムの脆弱性対応では、調査を単発で終えず、定期判定や常時監視まで含む運用設計と、パッチ適用・刷新の判断基準を整える必要がありそうです。
- 同業サービス提供者: 脆弱性だけでなくライセンスやEOL、依存関係まで扱うことが差別化要因になり、解析精度に加えて継続運用や基準準拠をどう示すかが問われる可能性があります。
- 情報システム経営層: リスク情報とシステム仕様を結び付けて把握できれば、個別部品への対処に予算を寄せるのか、根本刷新へ投資するのかを説明しやすくなりそうです。
このニュースの背景
フロンティアAIの進化によって、攻撃コード生成や脆弱性発見が高速化しているとされています。
一方、長年運用されてきた既存システムでは、未管理のライブラリや複雑な依存関係が残り、手作業で全体を把握することは容易ではありません。
従来型の単発的な脆弱性診断だけでは、強まるセキュリティ要件や国内外の法規制・ガイドラインへの対応が難しくなりつつあります。
そのため、システムの最新状況を継続的に把握し、局所対応と根本刷新を選べるデータ基盤が求められています。
関連するニュース
詳しい記事の内容はこちらから(引用元)
株式会社SHIFTのプレスリリース(2026年9月30日 15時30分)システム仕様可視化ソリューション「SHIFT D…
https://prtimes.jp/main/html/rd/p/000000171.000018724.html