OSS(オープンソースソフトウェア)のセキュリティ&コンプライアンス管理ソリューション「WhiteSource」の販売開始

平成 30 年2月 19 日
各 位
会社名 テクマトリックス株式会社
代表者名 代表取締役社長 由利 孝
(コード:3762、東証第一部)
問合せ先 執行役員管理本部長 森脇 喜生
(TEL.03-4405-7802)


OSS(オープンソースソフトウェア)のセキュリティ&コンプライアンス管理
ソリューション「WhiteSource」の販売開始



当社は、GDEP ソリューションズ株式会社(本社:東京都文京区、代表取締役社長:長﨑敦司)が国内の販売代
理店となっている、WhiteSource Software Ltd.(本社:イスラエル ブネィ・ブラク、CEO:Rami Sass)の
OSS( オープンソースソフトウェア)に対するセキュリティ&コンプライアンス管理ソリューション
「WhiteSource」の販売を本日より開始しますので、添付の通りお知らせします。

ソースコードが公開されている OSS(オープンソースソフトウェア)は、短期間でのリリースやコスト削減のた
め、IT ソフトウェアや自動車等に組み込まれる制御システムの開発現場で広く利用されていますが、セキュリ
ティの脆弱性、ライセンス違反、バグなどのリスクが問題となっています。 「WhiteSource」は、OSS を利用した
ソフトウェア開発に含む様々なリスクを開発の早い段階からリリース後まで継続的に監視し、リアルタイムに警
告します。

当社は、GDEP ソリューションズ株式会社との強力なパートナーシップのもと、平成 30 年末までに 100 社への
導入を目指します。

以上
Press Release
平成 30 年 2 月 19 日
報道関係者各位
テクマトリックス株式会社
GDEP ソリューションズ株式会社


テクマトリックス(株)が OSS(オープンソースソフトウェア)の
セキュリティ&コンプライアンス管理ソリューション「WhiteSource」を販売開始


セキュリティ脆弱性、ライセンス違反、バグなど OSS のリスクを可視化
開発早期からリリース後まで継続的に監視・警告


テクマトリックス株式会社(本社:東京都港区、代表取締役社長:由利孝)と GDEP ソリューションズ
株式会社(本社:東京都文京区、代表取締役社長 長﨑敦司)は、GDEP ソリューションズ(株)が日本国
内での販売代理店となっている、イスラエルのホワイトソース社(WhiteSource Software Ltd.) の
OSS(オープンソースソフトウェア)のセキュリティ&コンプライアンス管理ソリューション
WhiteSource について、テクマトリックス(株)が本日より販売を開始することを共同で発表します。


OSS(オープンソースソフトウェア)は、短期間でのリリースやコスト削減のため、IT ソフトウェアや
組み込みシステムの開発で広く利用されています。 一方で OSS そのものにセキュリティの脆弱性が含
まれる、あるいは、その利用がライセンス違反につながるといったリスクもあり、ソフトウェアの品
質を担保するうえで、OSS の利用を継続的に管理することは大変重要です。
WhiteSource は、ソフトウェアに含まれる OSS のセキュリティ脆弱性、ライセンス違反、 品質(バグ・
アップデートなど)を解析する SaaS 型ソリューションです。WhiteSource のデータベースには、300
万のコンポーネントと 7,000 万のソースファイルの OSS の情報が登録されており、また、セキュリテ
ィ脆弱性についても、複数の第三者の OSS データベースと連携し 23 万以上の脆弱性の情報が登録さ
れています。これらの情報とソフトウェアに含まれている OSS の情報を照合し、セキュリティ脆弱性
やライセンス違反の有無、またバグ・アップデートの有無など OSS を利用したソフトウェア開発に潜
むさまざまなリスクを解析し、リアルタイムに、かつ、タイムリーにレポートします。さらに、
WhiteSource では、誤検出を回避するための独自アルゴリズムを開発・採用しており、精度の高い照
合を実現しています。
テクマトリックス(株)では、20 年以上にわたり、高品質なソフトウェアの開発をサポートするテスト
ツールや解析ツール、開発支援ツール、テスト自動化ソリューションなどを提供してまいりました。
このたび、そのツールラインナップに WhiteSource が加わったことにより、ソフトウェアの品質に多
角的にアプローチするより包括的なソリューションを提案できるようになりました。テクマトリック
ス(株)は、GDEP ソリューションズ(株)との強力なパートナーシップのもと、IT 系展示会への出展やセ
ミナー開催など、プロモーション活動を積極的に行い、顧客企業やソフトウェアベンダーなどに
WhiteSource を提案してまいります。また、GDEP ソリューションズ(株)はマーケティング、技術サ
ポートの両面でテクマトリックス(株)をサポートしてまいります。
平成 30 年末までの販売目標として、100 社への導入を目指します。


<<WhiteSource の特長>>
―――――――――――――――――――――――――――――――――――――――――――――
◆ソフトウェア内の OSS(オープンソース)の検出
WhiteSource は Docker コンテナを含む 20 以上のプログラミング言語とプラットフォームに対応
しており、ソフトウェアに含まれる OSS を検出します。検出された OSS について、300 万コン


ここに記載された各ハードウェア及びソフトウェアは、それぞれのメーカーの商品名もしくは商標です。

テクマトリックス株式会社 ソフトウェアエンジニアリング営業部 TEL 03-4405-7853 E-MAIL se-info@techmatrix.co.jp
Press Release
ポーネント/ 7,000 万ソースファイルのオープンソースライブラリが登録されている WhiteSource
のデータベースと照合し、問題が報告されていないか、ライセンス違反をしていないかをトラッキ
ングし、レポートします。


◆ソフトウェア内のセキュリティリスクの検出
NVD (National Vulnerability Database:NIST 脆弱性情報データベース)データベースや、
RubyOnRails Security、RetireJS からのセキュリティ勧告、GitHub イシュートラッカーやオープン
ソースプロジェクトのバグトラッカーを継続的に追跡し、 WhiteSource 内にセキュリティに関する
データベースを構築・更新。ソフトウェアに含まれる OSS について、WhiteSource のデータベー
スと照合し、セキュリティリスクが報告されていないかをトラッキングし、レポートします。


◆ ライセンス違反の検出
OSS には、個々に利用規約があり、その条件はさまざまです。WhiteSource は、ソフトウェアに
含まれる OSS について、ライセンス違反をおこしていないかチェックし、 レポートします。また、
企業のライセンスポリシーとして自動的に承認するライセンスのリストや自動的に拒否するライ
センスのリスト、条件で判断するリストを WhiteSource に登録し、トラッキングすることも可能
です。


◆ OSS(オープンソース)のバグ追跡とリアルタイムアラート

WhiteSource はオープンソースプロジェクトのバグトラッカーを継続的に追跡し、 各ライブラリバ
ージョンのセキュリティとバグの情報を収集しています。 OSS で発見された深刻なバグをリアルタ
イムで警告し、そのバグがそれ以降のバージョンで修正されたかについても通知します。これらの
情報は、 使用する OSS のバージョンの決定や、 アップグレードの適用の決定に大いに役立ちます。


◆ DevOps ツールプラグインにより、WhiteSource による検証を自動化

WhiteSource は、GitHub や Docker、Jenkins といった DevOps ツールのプラグインを提供してい
ます。WhiteSource での検証を自動化することにより、OSS の使用に対するリスクを開発の早い
段階で確認でき、検出された問題に対して迅速な対応が可能になります。 開発プロセスに
WhiteSource による自動検証を組み込むことにより、 セキュリティ品質の向上とスピーディーな開
発、修正コストの削減が期待できます。


―――――――――――――――――――――――――――――――――――――――――――――
■ 価格
998,000 円~ (税別、1 年間の利用料)
■ 製品紹介 Web ページ
www.techmatrix.co.jp/product/whitesource/
■ 製品紹介セミナー
日程:平成 30 年 4 月 4 日(水) 、5 月 25 日(金)、6 月 25 日(月)
会場:テクマトリックス(株) セミナールーム (東京 泉岳寺)


=============================================================================
■ テクマトリックス株式会社(東証一部:3762)について
テクマトリックス株式会社は、IT 分野において、最先端の製品とソリューションを提供する総合的
なソリューションプロバイダーです。ソフトウェア品質管理、ネットワーク、セキュリティ、スト


ここに記載された各ハードウェア及びソフトウェアは、それぞれのメーカーの商品名もしくは商標です。

テクマトリックス株式会社 ソフトウェアエンジニアリング営業部 TEL 03-4405-7853 E-MAIL se-info@techmatrix.co.jp
Press Release
レージなどの分野の製品を海外より輸入し、日本国内に提供するためのローカライゼーション、コ
ンサルティング、技術サポート、教育などさまざまな付加価値を付けてご提供します。この中で、
ソフトウェア品質保証サービス提供には 18 年の実績を持っています。
詳細は Web サイト:www.techmatrix.co.jp/ をご参照ください。


■ GDEP ソリューションズ株式会社について
GDEP ソリューションズは、GPU コンピューティングやマルチコア CPU の用途開拓や市場創出を
目的として GPU 関連企業により 2010 年に結成された G-DEP(日本 GPU コンピューティングパー
トナーシップ)が、6 年間の活動を経て新たな展開として設立した会社です。GDEP ソリューション
ズは、NVIDIA Corporation(米カリフォルニア州)認定の最高レベルパートナー「Elite Solution
Provider」として、ディープラーニングや CAD/CAE などをターゲットとして NVIDIA 社 GPU 製品
を活用した各種ソリューションを提供します。また、新しい事業として、製造業ユーザーのシステ
ムやアプリケーションを熟知した強みを生かして、 最適なクラウド(コンピューティング、 ストレー
ジ)、VDI(仮想デスクトップ)、セキュリティなどの IT ソリューションを、先進のソフトウェアとハ
ードウェアを組み合わせ、パートナー企業との協業により提供します。
詳細は Web サイト:www.gdep-sol.co.jp/ をご参照ください。


【この発表に関するお問い合わせ先】
テクマトリックス株式会社
システムエンジニアリング事業部 ソフトウェアエンジニアリング営業部
TEL 03-4405-7853 FAX 03-6436-3553
E-MAIL: se-info@techmatrix.co.jp


GDEP ソリューションズ株式会社
TEL:03-5802-7050
Email:pr@gdep-sol.co.jp




ここに記載された各ハードウェア及びソフトウェアは、それぞれのメーカーの商品名もしくは商標です。

テクマトリックス株式会社 ソフトウェアエンジニアリング営業部 TEL 03-4405-7853 E-MAIL se-info@techmatrix.co.jp

13503