Black Duck、エンタープライズ向けオープンソース クラウドネイティブアプリケーションの 安全性確保と管理の分野でPivotalと連携

2017年7月26日

 

Black Duck HubPivotal Cloud Foundryを統合し、Secure DevOpsプロセスとユーザーエクスペリエンスを提供 

 

オープンソースの安全性確保と管理の自動化ソリューションの分野で世界最大手のBlack Duck Software, Inc. (日本法人:ブラック・ダック・ソフトウェア株式会社、東京都渋谷区、以下Black Duck)は本日、Pivotal®Software, Inc. (以下Pivotal) との新たなテクノロジーコラボレーションを発表すると共に、業界で最もパワフルなクラウドネイティブプラットフォームであるPivotal Cloud Foundry®向けのBlack Duck Hub製品を統合型サービスとしてリリースすると発表しました。オープンソースベースのセキュリティ管理とPivotal Cloud Foundryとの統合は、今回が初めてで、企業のお客さまは、可視化やインテリジェンスおよび制御を自動化させながら、アプリケーション内にオープンソースを取り入れることが可能となります。

Black DuckPivotalの協業は、Black Duck HubPivotal Cloud Foundryの統合を実現することで、Pivotal Cloud Foundryでのアプリケーション開発やデプロイに必要なSecure DevOpsプロセスとユーザーエクスペリエンスの提供が可能にします。

  • Pivotal NetworkウェブサイトのタイルでBlack Duckの紹介をご覧いただけます。
  • Black Duck Hub Service Brokerにより、Black Duck HubPivotal Cloud Foundryを統合して使用することができます。Black Duck Hubは、Pivotal Cloud Foundryと連携して開発とアプリケーションデプロイのプロセス(‘cf push’)を実行し、アプリケーションとそのコンテンツを自動的にスキャン、分析および監視します。
  • JenkinsBambooTeam CityおよびMicrosoft VSTS/TFSといった、サードパーティーの断続的インテグレーション(CI)ツールを使い、Black Duckスキャンを自動化することができます。
  • 自社のプライベートクラウドでも、あるいはGoogle Cloudのようなパブリッククラウドでも、Black Duck Hub製品をデプロイすることができます。

Black Duck Hubを使うことにより、すべてのオープンソースコンポーネントを自動的に確認することができ、既知のセキュリティ脆弱性とコンプライアンスの課題およびコード品質にかかわるリスクの検出と分析、ならびにリスクとその改善を制御するためのポリシー管理が可能になります。さらに、Black Duck Hubがスキャンされたコードを動的にモニターし、オープンソースの脆弱性やポリシー違反が新たに特定されたときにはアラートを発します。また、企業のお客様は、Black Duck Hubを使って、オープンソースコンポーネントとリスクインテリジェンスを世界でもっとも包括的に蓄積されている、Black Duck KnowledgeBase™にアクセスすることもできます。

Black Duckの代表取締役社長兼CEOLou Shipleyは次のようにコメントしています。「現代のクラウドネイティブアプリケーションでは、オープンソースがコンポーネントの80%から90%の割合を占めています。Black Duck HubPivotal Cloud Foundryの統合により、オープンソースの可視性と制御を自動化することができます。これにより、企業はクラウドネイティブアプリケーションの本番環境でのデプロイメントを、自信を持って加速することができるようになります」

Pivotal Cloud Foundryビジネス開発部門の責任者のNima Badiey氏は次のようにコメントしています。「Fortune 2000企業は、クラウドネイティブアプリケーションの開発と提供について大きなプレッシャーを感じています。迅速かつ大規模で、しかも低コストで実現しなければならないからです。Black Duck HubPivotal Cloud Foundryを組み合わせることにより、お客様はセキュリティとライセンス付与のプロセスを自らのアプリケーションのデプロイに向けたパイプラインのなかで自動化し、クラウドネイティブのスピードでのアジリティとイノベーションを確保することができます」

利用方法

  • この統合ソリューションは、Pivotalのお客様様向けとなっています。Pivotal Cloud Foundryユーザーは、Pivotal Networkウェブサイトで、Black Duck Hub Service Brokerにアクセスいただけます。
  • Black Duck HubPivotal Cloud Foundryを組み合わせて使うには、Black Duckが付与する有効なBlack Duck Hubライセンスが必要となります

Pivotal Cloud Foundryユーザー向けの新たな統合ソリューションの発表に加え、Black Duckは本日、PivotalBlack Duck Hubの顧客となり、Black Duck Hubを採用したことを併せて発表します。Pivotalは、自社内でのPivotal Cloud Foundryの開発およびセキュリティプロセスでBlack Duck Hubを使用し、Cloud Foundryプロジェクト内のオープンソースコンポーネントの保護および管理を行います。