NEC、SBOM自動生成機能を追加した軽量プログラム改ざん検知ソフトをリリース ~製品セキュリティ強化とEU Cyber Resilience Act対応を支援~

日本電気株式会社

From: PR TIMES

2026-09-07 11:00

機器メーカーのSBOM作成・運用負荷を大幅に軽減し、脆弱性対策と改ざんリスク低減を支援

NECは、NECセキュリティ株式会社と連携し、機器に搭載されたソフトウェアのSBOM(Software Bill of Materials)を自動生成する機能を追加した軽量プログラム改ざん検知ソフトの新バージョンを2026年11月1日より販売開始します。
近年、産業機器や医療機器、自動車などの製品を狙ったサイバー攻撃が増加しているほか、EU Cyber Resilience Act(CRA)をはじめとする製品セキュリティ規制への対応が求められています。本製品は、SBOM管理の効率化と改ざん検知によるセキュリティ強化を実現し、機器メーカーの製品セキュリティ対策を支援します。

背景

近年、産業機器や自動車、医療機器、POS端末など、多様な機器がネットワークに接続される中、それらを狙ったサイバー攻撃が増加しています。特に医療機器をはじめとする社会インフラを支える製品では、ソフトウェアの脆弱性を悪用した攻撃への対策が重要な経営課題となっています。
また、EU Cyber Resilience Act(CRA)をはじめとする規制強化を背景に、SBOMの作成・管理などソフトウェアサプライチェーンの透明性向上が求められています。一方で、SBOMの作成・維持管理には多くの工数が必要であり、開発現場や製品セキュリティ担当部門にとって大きな負担となっています。NECとNECセキュリティは、こうした課題の解決に向けて、SBOM自動生成機能と軽量な改ざん検知機能を組み合わせたソリューションを提供します。

新商品(新バージョン)の主な特長、ターゲットにとってのメリット

特長1:SBOM自動生成により、規制対応に伴う運用負荷を大幅に軽減
一般的に、産業機器や自動車、医療機器などに搭載される多数のソフトウェアについてSBOMを作成・維持管理する場合、多大な工数が発生します。本製品は、機器に搭載されたソフトウェア情報をもとにSBOMを自動生成することで、SBOM作成に伴う作業負荷を大幅に軽減します。
例えば、1万個のソフトウェアに対してSBOMを作成する場合、手作業では約70日を要する一方、本製品では約3分で作成可能です(NEC試算、一定条件下における比較)。
これにより、ユーザーはSBOM作成・管理業務を効率化しながら、製品セキュリティ規制や取引先要求への対応を進めることができます。
特長2:軽量な改ざん検知により運用中の機器を保護
本製品は、運用中の機器に対するプログラム改ざんを検知できます。
一般的に、改ざん検知やセキュリティ監視機能はCPUやメモリ資源を消費し、機器性能に影響を与える場合があります。本製品は独自技術によりCPU使用量を抑制しているため、機器への負荷を最小限に抑えながら改ざん検知を実現します。
これにより、産業機器や医療機器など、高い安定稼働が求められる環境においても運用を継続しながらセキュリティ強化を図ることができます。
特長3:実行制御によりパッチ適用までのリスク低減を支援
SBOMを最新の状態で管理することで、機器上で動作するソフトウェアとSBOMに記載されたソフトウェア構成との差分を把握しやすくなります。本製品は、SBOMと異なるソフトウェアを検知することで、最新版の適用やパッチ適用が行われていない可能性のあるソフトウェアの確認を支援します。
これにより、ユーザーは正式なアップデートやパッチ適用までの間も、脆弱性を悪用した攻撃リスクを抑えながら機器運用を継続できます。運用停止が難しい現場における実効性の高いセキュリティ対策として活用できます。

今後の展望

NECとNECセキュリティは今後も、産業、自動車、医療、小売など幅広い分野における製品セキュリティ対策の高度化を支援していきます。
また、ソフトウェアサプライチェーンの透明性向上や脆弱性対策の強化を通じて、社会や産業を支える機器の安全な運用に貢献します。サイバー攻撃の高度化や各国・地域における製品セキュリティ規制への対応が求められる中、製品ライフサイクル全体を通じたセキュリティ対策を支援することで、安全・安心なデジタル社会の実現を目指します。
さらに、本製品およびSBOMを活用した製品セキュリティ対策の取り組みについては、2026年9月8日から9日に開催される「第11回IoTセキュリティフォーラム2026」において、NECのセミナー講演で紹介する予定です。機器メーカーに求められる製品セキュリティ対策やSBOM活用の重要性とあわせて、本製品が提供する価値について発信していきます。


軽量プログラム改ざん検知ソフト
(リンク »)

<お問い合せ先>
NEC サイバーディフェンス事業統括部
NECセキュリティ株式会社
軽量プログラム改ざん検知ソフト 広報問い合わせ窓口
E-mail:lwtd-pr@dpf.jp.nec.com


企業プレスリリース詳細へ (リンク »)
PRTIMESトップへ (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]