HeroDevsとMend.ioが協力し、オープンソースソフトウェアの脆弱性修復を効率化
HeroDevsとMend.ioは、シームレスな脆弱性スキャンと修復をエンドオブライフのオープンソースソフトウェアに提供するために提携し、単一のワークフローで検出と解決のギャップを埋める。
.png)
HeroDevsは、ソフトウェア脆弱性スキャン分野のリーダーであるMend.ioとの、画期的な新たな提携を発表しました。この提携により、脆弱性スキャンと修正の両方をカバーするワンストップソリューションが提供され、企業がオープンソースソフトウェアのセキュリティ脆弱性に対処する方法に革新をもたらすことが期待されます。
この提携により、Mend.ioのユーザーは、アプリケーション内の古くなった、あるいは非推奨となったオープンソースコンポーネントをスキャンできるだけでなく、これらのコンポーネントで見つかった脆弱性を修正するために、HeroDevsの「Never-Ending-Support」に直接アクセスできるようになります。脆弱性の検出と修正の間のギャップを埋めることで、この提携により、組織はシームレスなワークフローの中でセキュリティ問題に対処できるようになります。
オープンソースソフトウェアに依存する組織が増えるにつれ、非推奨またはサポート終了となったコンポーネントを使用するリスクが高まっています。こうしたコンポーネントは多くの場合、もはやメンテナンスが行われていないため、アプリケーションが脆弱性にさらされ、コンプライアンス違反やサイバー攻撃につながる可能性があります。
HeroDevsは、JavaからJavaScriptに至るまで、さまざまな言語のライブラリやフレームワークを含む、サポート終了済みのオープンソースソフトウェアの脆弱性対策において豊富な専門知識を有しており、この提携により、ユーザーはアプリケーションをリファクタリングしたり一から再構築したりすることなく、セキュリティ上の欠陥に対するパッチを適用できるようになります。
HeroDevsは、「Never-Ending Support Initiative」を通じて、サポート終了後のソフトウェアセキュリティの提供を専門としており、これには次のようなフレームワーク向けのレガシーソフトウェアサポートも含まれます。 Spring および AngularJSなどのフレームワークに対するレガシーソフトウェアのサポートを含み、セキュリティパッチを通じて、顧客がFedRAMP、SOC2、HIPAA、PCI-DSSといった業界標準への準拠を維持できるよう保証しています。
さらに、この提携により、企業には脆弱性へのパッチ適用に向けた初のシームレスなワークフローが提供されるだけでなく、サポート終了に伴うリスクについてユーザーに通知する初の仕組みも実現されます。この提携は、プロセス全体を単一の効率的なプラットフォームに統合することで、企業が脆弱性やサポート終了に伴う脅威に対処するための新たなアプローチを切り拓くものです。
「HeroDevsとの今回の提携により、サポート終了ソフトウェアを標的とした脅威からお客様のデータを確実に保護し、アプリケーションセキュリティに対する当社の積極的な取り組みをさらに拡大することができます」と、Mend.ioの企業開発担当執行副社長であるヴェレッド・シェイク氏は述べた。
この提携がMend.ioユーザーにとって意味すること
Mend.ioのお客様にとって、この提携は業界初となる包括的なセキュリティソリューションを提供するものです。Mend.ioのスキャンツールが、非推奨または脆弱性のあるオープンソースコンポーネントを検出した場合、ユーザーはHeroDevsに誘導され、そこでそれらの問題に対する修正策に即座にアクセスできるようになります。
この提携を活用することで、企業はMend.ioによって指摘された問題を解決するために、手動でのパッチ適用に頼ったり、セキュリティ修正プログラムを探すために貴重な時間を費やしたりする必要がなくなります。その代わりに、HeroDevsの専門チームが、レガシーソフトウェア向けに、即座に利用可能で、テスト済みかつコンプライアンスに準拠したセキュリティ修正プログラムを提供してくれることを信頼することができます。
「HeroDevsでは、レガシーソフトウェアやサポート終了(EOL)ソフトウェアを使用している場合でも、企業がセキュリティを確保し、コンプライアンスを遵守できるよう支援することに常に注力してきました」と、パートナーシップ担当副社長のジョー・イームズ氏は述べた。 「Mend.ioとの提携により、その使命をさらに前進させることができます。Mend.ioの強力なスキャンツールと当社の修正ソリューションを組み合わせることで、脆弱性の特定と修正のためのシームレスなソリューションを提供します。この提携により、企業は大規模なアップデートや高額な書き換えの負担を負うことなくソフトウェアを保護でき、アプリケーションの安全性と耐障害性を確保することができます。」
Mend.ioおよびHeroDevsのユーザーの皆様には、Mend.ioの「AppSec」および「Renovate」ソリューションにおいて、このシームレスな統合が順次提供開始される予定です。
次のステップ:Mend.ioとHeroDevsの連携
この統合ソリューションのご利用にご興味をお持ちですか? 今すぐHeroDevsチームにお問い合わせください Mend.ioのスキャンツールとHeroDevsの脆弱性修正サービスをどのように組み合わせて活用できるかをご確認ください。Mend.ioの既存のお客様でも、初めてご利用になる方でも、HeroDevsは旧式のソフトウェアにおけるセキュリティ問題を修正するための、すぐに導入可能なソリューションを提供します。
お客様がどのようなオープンソースコンポーネントをご利用であっても、私たちは一丸となって、お客様のアプリケーションのセキュリティ、コンプライアンス、および互換性を確保します。
HeroDevsについて
HeroDevsは、オープンソースソフトウェアの改修分野をリードする企業であり、レガシーソフトウェアのサポートやサポート終了ソフトウェアのソリューションを専門としています。当社のソリューションは、Spring 、Vue 2といったフロントエンドフレームワークから、 AngularJS といったフロントエンドフレームワークから、バックエンドコンポーネントに至るまで、幅広いテクノロジーを網羅しています。当社は、非推奨となったオープンソースソフトウェアを使用している企業が、大規模な移行を行うことなく、セキュリティとコンプライアンスを確保し、アプリケーションの維持管理を継続できるよう尽力しています。
HeroDevsが企業のソフトウェアの安全確保をどのように支援しているかについては、https://www.herodevs.com/ をご覧ください。
Mend.ioについて
Mend.ioは、ソフトウェアの脆弱性スキャンを提供する業界をリードする企業であり、企業が自社のアプリケーションにおけるセキュリティ上の欠陥を検知し、対処できるよう支援しています。高度なツールとリアルタイムのアラートにより、Mend.ioは開発者や組織がオープンソースのセキュリティリスクを先手を打って管理できるよう支援しています。
Mend.ioの詳細については、こちらをご覧ください。
.png)
.png)
