Dellows News

AGEST、SBOM Archiを米英市場で順次提供開始へ

株式会社AGESTは、ソフトウェアサプライチェーンリスク管理プラットフォーム「SBOM Archi」の提供を米国および英国で順次開始する。米国市場ではグループ会社のLOGIGEAR CORPORATIONを通じて2026年9月15日より、英国市場ではDeveloping World System Limitedを通じて2026年9月16日より提供を開始する予定だ。

SBOM Archiの機能と統合インテリジェンス

株式会社AGESTが開発したSBOM Archiは、ソフトウェアコンポーネント全体のリスクを特定、評価、管理するソフトウェアサプライチェーンリスク管理プラットフォームである。ソフトウェアの資産管理にとどまらず、脆弱性、ライセンス、EOL/EOS(サポート終了/販売終了)リスクに対する継続的な可視性を提供する。

組織はSBOM Archiを利用することで、SBOMの生成と管理、脆弱性とライフサイクルリスクの評価、修復の優先順位付け、対応活動の記録を1つの環境で実施できる。同プラットフォームはNVD、OSV、GitHub Security Advisories(GHSA)、JVN、EUVDからの脆弱性インテリジェンスを統合している。また、CVSSおよびEPSS、SPDX 2.2〜2.3、CycloneDX 1.4〜1.6フォーマットをサポートし、オンライン、オンプレミス、オフライン、エアギャップ環境でのワークフローに対応する。

米欧における規制環境への対応と関係者の見解

欧州市場においてはEUサイバーレジリエンス法(CRA)の報告義務が2026年9月11日に適用され、対象組織にはデジタル要素を持つ製品に影響を与える脆弱性や深刻なセキュリティインシデントの報告が義務付けられる。これに伴い、SBOM Archi バージョン2.2では、EUVD統合、CRA報告ステータス管理、監査ログ、CVSS 4.0サポートなどの機能が導入された。

米国においても大統領令14028号およびNISTのガイダンスにより、連邦政府のソフトウェア調達を中心にSBOMや脆弱性管理の透明性が強調されている。

LOGIGEAR CORPORATION CEOのSatoshi Furui氏は、SBOM Archiについて「脆弱性やソフトウェア環境の変化に伴い、ソフトウェアコンポーネントのデータを実行可能なリスクインテリジェンスに変換するのに役立ちます」とコメントしている。また、Developing World System Limited COOの長尾 景行氏は、ソフトウェアサプライチェーンの可視化が重要要素になりつつあるとした上で、リスクを理解し対応の優先順位をつけることの重要性を指摘している。

提供スケジュールと関連企業情報

SBOM Archiは、2026年9月15日よりLOGIGEAR CORPORATIONを通じて米国で、2026年9月16日よりDeveloping World System Limitedを通じて英国で提供される。プロモーション期間中に登録した組織は、2026年11月30日までフルアクセスを無料で利用可能としている。

関連企業の概要および製品URLは以下の通りである。

  • 株式会社AGEST(代表取締役 社長執行役員 CEO: 二宮 康真、本社: 東京都文京区、URL: https://agest.co.jp)
  • LOGIGEAR CORPORATION(1994年設立、URL: www.logigear.com)
  • Developing World System Limited(1998年設立、本社: マーロー、URL: https://dws-global.com/)
  • SBOM Archi URL: https://sbomarchi.us/

本記事は株式会社AGESTの発表をもとに作成されています。

アクセスランキング

今日

1週間