【WP】「つながり」が狙われる時代 ~サードパーティリスク管理で企業の信頼を守る~
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
SOMPO CYBER SECURITY
CPE(Common Platform Enumeration)は、共通プラットフォーム一覧といい、情報システム、ソフトウェア、パッケージ、ハードウェア、アプリケーションに対する統一された命名規則です。
脆弱性管理・測定・評価を自動化するための基準であるSCAPが提供する命名法の1つです。
統一リソース識別子(Uniform Resource Identifiers、URI)を用いることで、脆弱性管理の際の、資産特定といったITマネジメントを自動化することを可能にします。
CPEが定義する命名規則は以下のとおりです(バージョン2.3)。
例:Microsoft Internet Explorer 8.0.6001 Beta
[種別=""a"",ベンダー=""microsoft"",プロダクト名=""internet_explorer"",バージョン=""8\.0\.6001"",アップデート=""beta""]
さらに、名称マッチングによる比較の際には以下の値が用いられます。
wfn:[種別=""a"",ベンダー=""microsoft"",プロダクト名=""internet_explorer"",バージョン=""8\.0\.6001"",アップデート=NA,エディション=NA,言語=""en\-us""]
CPEは現在、NISTによって維持整備されており、辞書検索機能の提供や、CPEの追加問い合わせ対応を行っています。
サプライチェーンにおけるセキュリティリスク管理は、今では経営課題の一つに挙げられています。 本資料は、当社と当社のパートナー企業でもあるLAC社のサプライチェーンセキュリティリスク管理に関する豊富な知見をもつ3名が、座談会で語ったサプライチェーンセキュリティ対策が進まない要因や下請け法を巡る問題などについて、ホワイトペーパーにまとめたものです。なお、こちらは2026年1月より、マイナビニュースが運...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、前段であるPart0「なぜ、サイバーセキュリティ対策が必要なのか」で「そも...
この領域において、20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、皆さまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 これまでに、 Part0として「なぜ、サイバーセキュリティ対策が必要なのか」という「そ...
この領域における20年を超える現場経験から培った知見や見えてきた課題、またその解決方法など、みなさまの参考になるよう、具体的な例を交え、SOMPO CYBER SECURITYでコンサルタントを務める私、山田 淳二が「リスクアセスメントで築く持続可能な事業インフラ」というテーマで、連載コラムをお届けしています。 前回は前段(Part0)として、「なぜ、サイバーセキュリティ対策が必要なのか」という「...