Web APIを保護するソフトウェア『sasanka』オープンソースソフトウェアとして公開

【ニュースリリース】 2024 年 1 月 12 日
株式会社サイバーセキュリティクラウド


報道関係者各位


Web API を保護するソフトウェア『sasanka』
オープンソースソフトウェアとして公開

グローバルセキュリティメーカーの株式会社サイバーセキュリティクラウド(本社:東京都品川区、代表取締役
社長 兼 CEO:小池 敏弘、以下「当社」)が、近年大きなセキュリティ課題になりつつある Web API(アプリ
ケーション・プログラミング・インターフェース)の脆弱性に対応するソフトウェア『sasanka』をオープンソースソフトウ
ェアとして公開いたします。




企業の DX が進む中、Web API の使用は急速に増加しており、企業間等のデータ連携を効率的に行うため
の重要な手段となっています。しかし、その一方で Web API を標的としたサイバー攻撃※も同様に増加してお
り、Web API におけるセキュリティ対策が重要になってきています。
このリスクに対応する開発者・セキュリティ専門家を支援するため、WAF (Web Application Firewall) の
提供で豊富な実績を持つ当社は、Web API を保護するソフトウェア『sasanka』をオープンソースソフトウェア
(OSS) として公開しました。『sasanka』は API ゲートウェイの OSS である Kong のプラグインとしてセキュリテ
ィ機能を付与するものです。ジャングルの守護神を意味する Kong に防火機能を追加する意味で、耐火性の
高い山茶花からインスピレーションを得て『sasanka』と命名しました。

『sasanka』は全世界の開発者・セキュリティ専門家が利用可能であり、Web API のセキュリティを強化するた
めのツールとなります。『sasanka』を OSS として公開することにより、OSS コミュニティを作りつつ、ソフトウェアの
品質改善・セキュリティ強化・新たな機能の追加など、継続進化させていく予定です。『sasanka』のソースコー
ドについては、GitHub(https://github.com/cybersecuritycloud/sasanka)からダウンロードいただ
けます。また、同時に当社エンジニアによる『sasanka』の紹介ブログ (https://qiita.com/yamamoto-
yki-csc/items/e3dd6e06d59ddc4b11fa) も公開いたしました。

当社は『sasanka』の OSS でのローンチを皮切りに、Web アプリケーションと API 保護の分野でのサービス展
開を加速してまいります。

※ Web API における 10 大セキュリティ懸念事項をリストアップしたものとして、[OWASP API Security
Top10](https://owasp.org/API-Security) があります。


【開発の背景・想い】

近年、アプリケーションの API による実装が増加しており、API のセキュリティリスク
が高まっています。API Management 分野においてオープンなエコシステムを提
供している Kong のプラグインとして『sasanka』を開発しました。OSS として公開
することで、当社が API 保護に重点を置いて取り組む姿勢を明確にするとともに、
ユーザーからのフィードバックを受けてより良いソフトウエアになることを期待しておりま
す。
当社にとって、自社開発ソフトウェアを OSS として公開するのは、これが初めての試
みであり、オープンソースコミュニティへの積極的な貢献の第一歩となると確信してい
ます。今後も継続的にオープンソースコミュニティへの貢献を行っていく所存です。

代表取締役 CTO 渡辺洋司



■株式会社サイバーセキュリティクラウドについて
住所 :東京都品川区上大崎 3-1-1 JR 東急目黒ビル 13 階
代表者 :代表取締役社長 兼 CEO 小池敏弘
設立:2010 年 8 月
URL:https://www.cscloud.co.jp/
サイバーセキュリティクラウドは「世界中の人々が安心安全に使えるサイバー空間を創造する」という経営理念
を掲げ、世界有数のサイバー脅威インテリジェンスと AI 技術を活用した、Web アプリケーションのセキュリティサ
ービス、及び脆弱性情報収集・管理ツールといったハッカー対策サービスを提供しています。これからも私たちは
WAF を中心としたサイバーセキュリティにおけるグローバルリーディングカンパニーの 1 つとして、情報革命の推進
に貢献してまいります。




【報道関係者各位の問い合わせ先】
株式会社サイバーセキュリティクラウド 経営企画部 広報担当:竹谷・川﨑
TEL:03-6416-9996 Mobile:080-4583-2871(川﨑)
FAX:03-6416-9997 E-Mail:pr@cscloud.co.jp

5285