Dellows News

NEC、SBOM自動生成機能を追加した改ざん検知ソフトを2026年11月1日に発売へ

NECは、NECセキュリティ株式会社と連携し、機器に搭載されたソフトウェアのSBOM(Software Bill of Materials)を自動生成する機能を追加した軽量プログラム改ざん検知ソフトの新バージョンを、2026年11月1日より販売開始します。産業機器や医療機器、自動車などを狙ったサイバー攻撃の増加や、EU Cyber Resilience Act(CRA)をはじめとするセキュリティ規制に対応し、機器メーカーの製品セキュリティ対策を支援します。

規制強化に伴うSBOM管理の課題と開発背景

産業機器、自動車、医療機器、POS端末など、多様な機器がネットワークに接続される中、それらを狙ったサイバー攻撃が増加しています。特に医療機器などの社会インフラを支える製品において、ソフトウェアの脆弱性を悪用した攻撃への対策が重要な経営課題となっています。

また、EU Cyber Resilience Act(CRA)をはじめとする規制強化を背景に、ソフトウェアサプライチェーンの透明性向上が求められています。しかし、SBOMの作成や維持管理には多大な工数がかかり、開発現場やセキュリティ担当部門の負担となっていました。NECとNECセキュリティ株式会社は、こうした課題を解決するため、SBOM自動生成機能と軽量な改ざん検知機能を組み合わせたソリューションを提供します。

新バージョンの主な特長

新バージョンには、運用の効率化とセキュリティ強化を両立する以下の機能が備わっています。

  • SBOM自動生成による作業負担の軽減:機器に搭載されたソフトウェア情報をもとにSBOMを自動生成します。1万個のソフトウェアに対してSBOMを作成する場合、手作業では約70日を要する一方、本製品では約3分で作成可能です(NEC試算、一定条件下における比較)。
  • 独自技術による軽量な改ざん検知:独自技術によりCPU使用量を抑制し、機器への負荷を最小限に抑えながら運用中のプログラム改ざんを検知します。高い安定稼働が求められる産業機器や医療機器の環境でも運用を継続できます。
  • 実行制御によるリスク低減:機器上で動作するソフトウェアとSBOMの差分を把握し、最新版やパッチが適用されていない可能性のあるソフトウェアの確認を支援します。これにより、アップデートまでの間も攻撃リスクを抑えながら稼働を継続できます。

今後の展開とセミナーでの発信

NECとNECセキュリティ株式会社は今後も、産業、自動車、医療、小売などの幅広い分野で製品セキュリティ対策の高度化を支援していく方針です。

なお、本製品およびSBOMを活用したセキュリティ対策の取り組みは、2026年9月8日から9日に開催される「第11回IoTセキュリティフォーラム2026」のNECのセミナー講演で紹介される予定です。

製品情報および問い合わせ窓口

製品の詳細は以下のウェブサイトで確認できます。

  • 軽量プログラム改ざん検知ソフト:https://jpn.nec.com/iot/platform/security/lwtd/index.html

本件に関する問い合わせは、NEC サイバーディフェンス事業統括部およびNECセキュリティ株式会社の軽量プログラム改ざん検知ソフト 広報問い合わせ窓口(E-mail:lwtd-pr@dpf.jp.nec.com)にて受け付けています。

本記事はNECの発表をもとに作成されています。

アクセスランキング

今日

1週間