Dellows News

AndGo、Aikidoの端末保護機能Linux版の国内導入支援体制を整備

オールインワン型セキュリティサービス「Aikido Security」の国内代理店である株式会社AndGoは、開発者端末保護機能「Device Protection」のLinux対応(ベータ版)公開を受け、2026年9月よりWindows・Linux・Docker環境を含む同機能の日本語での導入支援体制を整えました。本機能は、開発者の端末上で動作する軽量エージェントにより、悪性のパッケージや危険な拡張機能、生成AIツールをインストール前に検査・ブロックするものです。今回のLinux対応により、従来のmacOSやWindowsに加え、サーバーやDockerコンテナ内まで保護範囲が拡大します。

Linux環境やコンテナへの対応と提供形態

Linux版の「Device Protection」は、Debian系(Ubuntu/Debian)向けの.debパッケージと、Red Hat系(RHEL/Rocky Linux/CentOS)向けの.rpmパッケージで提供され、amd64とarm64の両アーキテクチャに対応しています。管理画面から取得したコマンドを実行することで、ダウンロードからインストール、端末登録までを完了できます。

提供形態としては、ノートPCやワークステーション向けの「デスクトップ」、ビルドサーバーやCIランナー、クラウドVMなどのデスクトップ環境を持たないマシン向けの「サーバー/VM」、イメージビルド時にエージェントを組み込む「コンテナイメージ」の3種類が用意されています。なお、macOSおよびWindows環境では各種MDMツールを通じた一括展開に対応しており、WSL(Windows Subsystem for Linux)への対応は2026年第4四半期を予定しています。

「Device Protection」は、開発者の端末そのものに常駐し、マシン上で行われるインストールを監視することで、脅威が到達する前にブロックします。公開から一定時間が経過していないパッケージのインストールを制限する初期設定も備えており、脅威が検知されにくい公開直後のリスクを回避します。

本機能の基盤には、週間20万件を超えるダウンロード実績を持つAikido Securityのオープンソースツール「Safe Chain」が採用されています。「Device Protection」はこれを企業向けに拡張したもので、MDMを通じた展開やガバナンス統制、承認申請ワークフローなどの管理機能に対応しています。

背景にあるサプライチェーン攻撃の高度化と開発環境のリスク

オープンソースエコシステムを狙ったソフトウェアサプライチェーン攻撃は増加傾向にあります。Aikido Securityの脅威インテリジェンスエンジン「Aikido Intel」によると、オープンソースのレジストリ全体で検知される悪性パッケージは1日あたり10万件を超えており、1年前の1日約2万件から大幅に増加しています。生成AIの普及により攻撃手法が高度化する一方、開発現場でもAIツールの自律的なパッケージ導入に伴う攻撃面の拡大が課題となっています。

独立行政法人情報処理推進機構(IPA)の「情報セキュリティ10大脅威 2026」においても、「サプライチェーンや委託先を狙った攻撃」が組織向け脅威の第2位に、「AIの利用をめぐるサイバーリスク」が第3位に挙げられており、開発端末やビルド・実行環境の防御の重要性が高まっています。

国内企業向けの日本語導入支援体制

株式会社AndGoは、Windows・Linux・Docker環境における導入支援を国内企業向けに提供します。具体的な支援内容は以下の通りです。

  • 導入範囲の整理:開発環境やデバイス管理方針に応じた対象端末・サーバー・コンテナの整理
  • 環境別の展開支援:WindowsでのMDM展開、Linuxでの導入形態選定、Dockerコンテナへのエージェント組み込み支援
  • 評価・運用サポート:ベータ版機能の検証および導入後の日本語による運用相談・問い合わせ対応

企業概要

株式会社AndGo

  • 所在地:東京都台東区上野三丁目14-2
  • 代表者:代表取締役 原 利英
  • 公式サイト:https://andgo.co.jp/

Aikido Security BV

  • 所在地:Ghent, Belgium
  • 代表者:Willem Delbare
  • 設立:2022年
  • 公式サイト:https://www.aikido.dev/

本記事は株式会社AndGoの発表をもとに作成されています。

アクセスランキング

今日

1週間