『WhiteSource』One Time Auditライセンスの取り扱いを開始

2020 年 8 月 7 日
各 位
会社名:リックソフト株式会社

代表者名 代表取締役 大貫 浩

(コード番号:4429、東証マザーズ)




『WhiteSource』 One Time Audit ライセンスの取り扱いを開始


リックソフト株式会社(本社:東京都千代田区、代表取締役:大貫 浩、以下:リックソフト)は、イスラエルの
WhiteSource 社が開発・販売するオープンソースの脆弱性を誤検知ゼロでチェックする SCA ツール『WhiteSource』
の One Time Audit ライセンスの取り扱いを、2020 年 8 月 3 日より開始しました。
SIer やコンサルティング企業のスポット利用のニーズを実現した One Time Audit ライセンスの利用により、成果
物の品質保証を可能にします。




1.WhiteSource とは

オープンソースコンポーネントの検知・選択・脆弱性診断・警告・レポート生成が可能なセキュリティ&ライセン
スのコンプライアンス管理ソリューションです。今やクラウドサービスやソフトウェア開発には約 80%のオープンソ
ースソフトウェア(以下 OSS)が部分利用されているといわれています。ソフトウェア開発者がプロダクト開発の傍
ら、各 OSS の脆弱性管理をタイムリーに更新・管理するのは極めて難しく、リリース前にソフトウェアの品質を保
証できるレベルまで担保することは課題とされています。また、脆弱性が放置されたソフトウェアを利用すること
はユーザー側にとってもリスクになります。
誤検出ゼロを誇る『WhiteSource』は、OSS のソースコード解析やリポジトリ照合、独自の脆弱性データベース
などを駆使することで、OSS の脆弱性の早期発見を可能にします。

製品紹介ページ:https://www.ricksoft.jp/whitesource/



2.One Time Audit とは

『WhiteSource』は通常、導入社のみでの利用との制限がありますが、One Time Audit ライセンスでは外部サ
ービスとしても利用できるスポット利用が可能なライセンスです。サービス開始から 7 日間有効、スキャン回数は
最大 5 回まで『WhiteSource』を利用することができます。主な特徴は以下です。

⚫ 脆弱性診断の経験が少なくても設備投資なしですぐに始められる
⚫ 世界でリックソフトのみが提供する外部サービスとして提供可能なライセンス
⚫ 最大 500 名の開発者数に対応



3.One Time Audit 利用例




利用者 :コンサルティング企業、SIer
利用用途:顧客提出用の成果物に対し、『WhiteSource』で脆弱性検知やレポート生成機能をスポット利用する
ことができます。

ニュースページ:https://www.ricksoft.jp/news/n20200806.html



4.エンドースメント

今回の発表について、WhiteSource 社 Co-Founder の Azi Cohen 氏より期待のお言葉を戴いております。

“WhiteSource is the leader of the Software Composition Analysis market, as it offers the most precise results
and supports over 200 programming languages. We are proud to be selected by Ricksoft to be a part of their
Compliance and Security Audit services.” Said Azi Cohen, General Manager, SVP Global Sales, Co-Founder at
WhiteSource.

“『WhiteSource』は 200 を超えるプログラミング言語をサポートしており、最も正確な診断結果を提供しているこ
とから、ソフトウェア構成分析市場においてリーダーに位置しています。今回、リックソフトのコンプライアンスおよ
びセキュリティ監視サービスの1つに選ばれたことを誇りに思います。”


5.今後の展望

今回の One Time Audit ライセンスは WhiteSource 社に日本市場の特徴や要望を伝え、密に連携してきたこと
で特別に実現したライセンス形態です。信頼性の高いソフトウェア開発を目指すお客様が負担なく利用できるラ
イセンスを提供することで、より早くよりセキュアなソフトウェア開発を支援します。
また、『WhiteSource』は DevOps の実現に役立つタスク管理ツール『Jira Software』や企業向け Wiki ツール
『Confluence』、『Azure DevOps』や『GitHub Enterprise』などとのシームレスな連携も特徴です。DevOps から更に
進んだ DevSecOps を実現したいお客様に最適な製品をご提案することで、お客様の価値向上に貢献してまいり
ます。




<本リリースに関するお問い合わせ先>
リックソフト株式会社 マーケティングチーム プレスリリース担当
メール:pr@ricksoft.jp

<登録商標について>
記載されている会社名、製品名は、各社の登録商標、または商標です。




以上





5509