「yamory」導入の教訓
「属人化」が脆弱性対策の死角に TRUSTDOCKが挑んだ“技術者任せ”の脱却
「現場のスキル頼み」のセキュリティ管理は、企業の拡大とともに限界を迎える。TRUSTDOCKが直面した運用崩壊のリスクと、打ち出した解決策とは何か。
TRUSTDOCKは、組織拡大に伴う脆弱(ぜいじゃく)性管理の標準化と効率化を目的に、Visionalグループのアシュアードが提供する脆弱性管理クラウド「yamory」を採用した。2026年2月10日、Visionalが発表した。従来は開発エンジニアの個々のスキルに依存していた管理体制を見直し、全社統一の運用フローを構築することで、持続可能なセキュリティ管理体制を確立したという。
TRUSTDOCKの「構造的なもろさ」と解決策
オンライン本人確認(eKYC)サービスを展開しているTRUSTDOCKにとって、セキュリティ対策は事業の根幹に関わる最重要課題の一つだ。しかし、組織が急拡大する中で、セキュリティ運用における課題が顕在化していた。
従来、脆弱性対策は現場の開発エンジニアが主体的に行っていたが、特定のエンジニアの高いスキルや自主性に依存する属人化した運用となっていた。全社的な標準化が急務となる一方、使用していたソースコード管理ツールの標準機能だけでは、OSやコンテナレベルの脆弱性情報の収集が不十分だったという。また、オープンソースソフトウェア(OSS)のライセンス管理や、ソフトウェアのサポート終了(EOL)管理も含めた、網羅的な管理体制の構築も求められていた。
これらの課題を解決する基盤として、同社はyamoryを選定した。アプリケーションからインフラストラクチャまで、コンテナレベルを含めた脆弱性スキャンを一元的に管理できる点を評価した。特に、膨大な検知結果の中から対応すべき脆弱性を自動で選別する「オートトリアージ機能」の精度の高さが、運用負荷の軽減につながると判断した。加えて、脆弱性だけでなく、管理が煩雑になりがちなEOLやOSSライセンスについて同一プラットフォーム上で一元管理できる点も採用の決め手となった。
yamoryの導入により、セキュリティ管理体制は大きく改善したという。情報セキュリティ部のメイン担当者が定期的にトリアージを行う運用フローを確立し、対応漏れのリスクを低減した。同部が修正チケットの起票から開発チームへの連絡までを一貫して行うことで、開発チームは脆弱性の修正作業のみに集中できるようになったとしている。
また、リスクが可視化されたことで、ダッシュボード上で確認できる緊急度の高い脆弱性は常に低い水準に抑えられているという。組織全体で統一された基準に基づくセキュリティ管理が可能となり、サービスの安全性と開発業務の生産性の双方を向上させている。
(※)この記事は本多和幸氏と谷川耕一氏によるIT事例メディア「CaseHub.News」に掲載された「TRUSTDOCK、『yamory』活用し脆弱性管理を標準化 属人的な運用から脱却」(2026年2月13日)を、TechTargetジャパン編集部で一部編集し、転載したものです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
7
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
8
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
9
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
10
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー