New Report from HCL AppScan Shines Light on Security Challenges の翻訳版です。
セキュリティの課題に光を当てる HCL AppScan の新しいレポート
2023年1月12日
著者: Adam Cave / Product Marketing Manager, HCL AppScan
この秋、HCLSoftwareは世界中の44,000人以上のプロフェッショナルにアンケートを送りました。その目的は、現在導入されているアプリケーションセキュリティテスト技術と手順、およびより堅牢なアプリケーションソリューションを開発する際に企業が直面する運用上の課題について、理解を深めることでした。
その結果、2022年アプリケーションセキュリティテストの動向レポート は、調査回答を集計・分析し、スピードやコストに関する懸念から、特定のテスト技術が今日最も利用されているかまで、多くの有益な洞察を提供しています。
全回答者の4分の1以上が、自社のプログラムに対する最大の課題としてリソースの不足を挙げています。開発者の 90% が修復時間に満足と回答し、CISCO の 100% がこれに完全に同意していないことからもわかるように、利害関係者とのコミュニケーションも明らかな課題です。
また、回答は、今後数年間に企業が進むべき方向性を明らかにするものでした。このことを明確に示すものとして、IAST (Interactive Application Security Testing) が現在あまり利用されていないものの、将来的には誰もが望むものになるであろうということが挙げられます。
アプリケーション・セキュリティ・テストの全体像については、この報告書の全文をダウンロードしてください。詳細については、www.hcltechsw.com/AppScan をご覧になるか、今すぐ無料トライアルにお申し込みください。
新しい試みのトライアルとして、1週間分のサポート技術情報更新のインデックスを作成してみました。しばらく継続してみます。新規追加と内容更新したものが含まれています。システム上、軽微な修正であってもリストに含まれてしまいます。予めご了解ください。
Docker Container with VersionVault Dynamic View Client Access の翻訳版です。
Docker コンテナによる VersionVault Dynamic View クライアントアクセス
はじめに
本ブログでは、HCL VersionVaultとDockerをインストールしたDockerホストに、Docker Container with Dynamic View Client Accessを提供する設定方法について説明します。これまで開発者は、1台のマシンで異なるバージョンのソフトウェアに対応する環境を構成するのは面倒な作業でした。しかし現在では、アプリのバージョンごとに「Dockerコンテナ」と呼ばれる隔離された環境を作成し、各コンテナは、開発者マシン上で同時に実行されるOSや他のコンテナの構成に影響を与えない個別の環境設定を保持することができます。このような柔軟な環境をユーザーに提供するため、HCL VersionVaultはDockerに対応するよう強化されました。
Si No: | トピック |
1 | VersionVaultとDockerコンテナの統合のための前提条件 |
2 | LinuxホストへのVersionVaultとDockerのインストール |
3 | NFS サーバーと Linux Automounter を Docker ホストにインストールする。 |
4 | Dockerホスト上でのVOBとViewの作成 |
5 | サンプルDockerコンテナ - 動的なビュークライアントアクセスを持つコンテナ |
6 | 最終的な統合の動作 |
Linuxホスト上に以下の4つがインストールされ、稼働していることが必要です。
2.1. VersionVaultのインストール
2.2. Dockerのインストール
https://docs.docker.com/engine/install/
1. DockerホストへのNFSサーバとLinux Automounterのインストール
3.1. NFSサーバーのインストール
ステップ 1:サーバーの更新とホスト名の設定
サーバーには、再起動後も有効な固定IPアドレスと固定ホスト名が必要です。
ステップ 2:NFSサーバーのインストール。
次に、LinuxホストへのNFSサーバ・パッケージのインストールです。
インストール後、nfs-serverサービスを開始し、有効にします。
ステータスが "running" と表示されるはずです。
2. Linuxオートカウンターのインストール
ステップ 1:Linuxホストにautofsをインストールします。
ステップ 2: インストール直後、systemctl status コマンドで AutoFS サービスが起動していることを確認します。
ステップ 3: スタートアップ時に実行されるように、AutoFSサービスを有効にすることもできます。
3. Docker Host での VOB、View 作成について
例えば、ホスト名がtest_hostであるマシンにVOB/Viewを常駐させたいとします。DockerホストとVOB/Viewサーバーのホストであるtest_hostは、automounterを使用しています。
コンテナ内で使用するVOB/ViewをDockerホスト上に作成する場合は、以下のようにします。
cleartool mkview -tag testview -host dockhost -hpath /net/ dockhost /viewstg/testview.vws -gpath /net/dockhost/user/viewstg/testview.vws /net/dockhost /user/viewstg/testview.vwsを実行します。
cleartool mkvob -tag /vob/testvob -host dockhost -hpath /net/dockhost/vobstg/testvob.vbs - gpath /net/dockhost/user/vobstg/testvob.vbs /net/dockhost/user/vobstg/testvob.vbsを実行します。
VOB/View が Docker ホストまたは Docker コンテナ上に存在する場合に必要です。
Dockerコンテナでは、コンテナの設定次第でストレージもホスト名も一時的なものになるため、Dockerコンテナの外部のVOB/Viewを使用することをお勧めします。
1. サンプルのDockerコンテナ
動的なビュークライアントアクセスが可能なDockerコンテナ
https://www.hcltechsw.com/versionvault
2. 最終的な統合の実行
コマンドの出力の最後に、IPアドレスが表示されます。以下は、参考のためのサンプルスニペットです。
コンテナのIPアドレスが見つかったら、Dockerホストの/etc/hostsファイルにコンテナのIPとホストネームを入力します。同様に、Dockerfileで提供された入力に従って、コンテナ作成時に作成したアカウントを使用してコンテナにsshした後、コンテナの/etc/hostsファイルにDockerホストのIPアドレスとホスト名の詳細情報を追加してください。
このブログ記事では、コンテナ作成時に「root」アカウントを作成するようにDockerfileをカスタマイズしているため、コンテナのログインにも同じアカウントを使用します。また、Dockerfileを修正して、そのアカウントがClearCaseコマンドの実行、ビューの作成、VOBへのアクセスを確実に行えるようにすれば、必要に応じてVOBオーナーや通常のVersionVaultユーザーを作成することができます。
VOBオーナーアカウントは、Dockerホストに存在するようなコンテナ内に作成されるため、ログイン後に切り替えることができます。VersionVaultのVOBオーナーアカウントを特定する理由は、VOBやVOBオブジェクトをrootアカウントやVersionVault管理者グループに所有させることは、権限の問題に直面することになるため、良い習慣とは言えないからです。
DockerホストがVersionVaultのバイナリをボリュームとしてコンテナと共有しているからこそ、「cleartool」コマンドの実行が可能なのです。
※本節では、サンプルビルドを実行します。
この例では、コンテナ内でのシンプルなclearmakeのビルドを確認しましたが、同様の方法で、Dockerコンテナ内で実行可能な他のカスタマイズされたビルドを設定することが可能です。このように、異なるビルド環境のために複数の物理ビルドマシンを構成する代わりに、異なるコンテナ内で実行するようにビルド環境を構成することができるので、コストと時間を節約することができます。
VersionVaultは、コンテナ内にインストールすることができます。コンテナではMVFSファイルシステムのインストールと起動を行わないため、インストールはサーバーインストールである必要があります(最小または完全な開発者用インストールではありません)。
HCL Domino Admins: Deploy HCL Nomad v1.0.6 Update Today! の翻訳版です。
HCL Domino の管理者向け: HCL Nomad v1.0.6 アップデートをリリースしました
2023年1月9日
著者: Thomas Hampel / Director of Product Management, Domino, HCLSoftware
Webブラウザーのアップデートは頻繁に行われ、通常は新機能を有効にするためですが、より重要なのは継続的なセキュリティの脆弱性にパッチを当てることです。例えば、Google Chromeの最新リリースでは、37の既知のセキュリティ問題に対処しています。新しいブラウザーのリリースは必要ですが、これらのリリースは時として、当社の製品性能に予期せぬ影響を与えることがあります。
例えば、Google ChromeとMicrosoft Edgeが最近リリースした新しいブラウザーのバージョンでは、それぞれのウェブブラウザーのNomadが壊れました。この問題を解決するために、私たちの開発チームは1週間以内にNomad v1.0.6を修正し、テストに成功し、リリースしました。問題解決については、こちらの記事をご覧ください。
What's New にすべて書いてありますが、いくつか重要な点を挙げておきます。
今までに、あなたやあなたのNotesやDominoアプリケーションのユーザーは、ブラウザ、タブレット、またはモバイルデバイスでHCL Nomadを実行していることと思います。ビジネス効率を高めるために長年かけて開発された洗練されたアプリケーションはすべて、Notesのフルクライアントがなくても、Webブラウザ、タブレット、モバイルデバイスで変更なく実行することができるようになりました。Dominoのアプリケーションを持ち運び、外出先でも効率的に、そしてどこからでも仕事ができるようになります。
私たちはあなたの意見を大切にします。NomadやRestyleをより良くするためのアイデアや、次に取り組むべきことを、ぜひ Aha! Ideas Portal に入れてください。また、アイデアを検索して、有望なアイデアであることを確認するためにアップボートをすることもできます。皆様からのご意見をお待ちしています。
HCL Software License Management Portal から Nomad for web 1.0.6 をダウンロードすれば、今すぐ使い始めることができます。また、管理者権限やスキルがまだない場合は、HCL Sandbox で私たちのアプリを試してみて、遊んでみてください。テンプレートから新しいアプリを作成し、Nomadで動作することを確認することができます。また、アプリのRestyle機能を試して、あなたのアプリが新しい服でどのように見えるかを確認することもできます。ぜひお試しください。ぜひ試してみてください。
今すぐNomadをアップグレードして、Nomadが提供するすべての利点を体験してください。Nomad の機能についてもっと知りたい方は、こちらを資料をご覧ください。
HCL AppScan Provides Additional Cloud Security with New Container Scanning Capabilities の翻訳版です。
HCL AppScan: 新しいコンテナ・スキャン機能でクラウドセキュリティをさらに強化
2023年1月9日
著者: Adam Cave / Product Marketing Manager, HCL AppScan
近年、より簡単、迅速、かつ継続的にソフトウェアをクラウドにデプロイする方法を探しているDevOpsチームによって、コンテナの使用が広く採用されています。コンテナとは、コード、依存関係、ライブラリ、システムツールなど、アプリケーションの実行に必要なすべてのものを含む、自己完結型のファイルパッケージのことです。各コンテナは、コンテナイメージのランタイムインスタンスであり、コンテナの「設計図」とアプリケーションプロセスのコードを含む静的で階層化されたファイルです。
コンテナは、高速で柔軟なデプロイメントを可能にしますが、同時に新たなセキュリティ・リスクももたらします。コンテナには、他の開発段階では発見されないような重大な脆弱性が含まれている可能性があります。これは、公開リポジトリからのイメージやオープンソースライブラリのコードが使用されていることが一因です。
クラウドセキュリティの重要な機能であるコンテナスキャンは、HCL AppScan on Cloudで利用できるようになりました。HCL AppScanは、同社のSCA(ソフトウェア構成分析)技術を活用し、コンテナを実行することなくDockerコンテナのすべてのコンテンツをスキャンする革新的なソリューションを開発しました。Dockerは、2013年にオープンソースのDockerエンジンでコンテナの業界標準を作り上げ、現在最も広く使われているコンテナであります。
Dockerコンテナをスキャンするために、HCL AppScan on CloudのユーザーはDocker CLI(コマンドラインインターフェース)ツールをシステムにインストールするだけです。SCAを使用することで、HCL AppScanはサードパーティやオープンソースアプリケーションの既知の脆弱性を常に更新するリストとコンポーネントを照合することができます。SCAスキャンに加え、HCL AppScan on Cloudのユーザーは、コンテナにデプロイされるアプリケーションコードに対して独立したSAST(Static Application Security Testing)スキャンを実行でき、すべてのスキャン結果は、リスクレベルを示す単一のダッシュボードビューに集約でき、迅速な修復が可能になります。
Docker Container Imageの場合、スキャンに利用できるコンテナがなければ、HCL AppScanがカスタムコンテナを作成します。これらはすべて、HCL AppScan on Cloud CLI(コマンドラインインターフェース)を使用した簡単なコマンドで実行されます。コンテナは決して実行されず、不要になり次第削除されるため、開発者には元の作業だけが残ります。
この革新的なコンテナ・スキャン機能およびその他のHCL AppScanアプリケーション・セキュリティ・テスト・ソリューションの詳細については、www.hcltechsw.com/AppScan をご覧ください。HCL AppScan on Cloud の無料トライアルで、この技術をご自身で体験してください。
2022 Value Stream Management Trends: A Recap の翻訳版です。
2022年バリューストリームマネジメントの動向。振り返り
2023年1月4日
著者: Ryley Robinson / Project Marketing Manager for Accelerate, Launch, VersionVault, and Compass
2022年秋、世界中のさまざまな職種、業種、場所で働く1万人以上のプロフェッショナルを対象に調査を実施しました。
本レポートで集計・分析した調査結果からは、2022年のVSM(顧客要求から納品までのビジネス価値の流れを増大させる)の状況を読み取ることができます。回答者からは、企業が現在直面している課題や、価値に関する組織や責任の分担方法について多くの知見が得られました。また、その回答から、企業が今後どのような方向に進んでいこうとしているのかについても明らかになりました。
その結果、バリューストリームマネジメントは現在あまり活用されていませんが、将来的には誰もが望む手法になることがわかりました。現在のトレンドを理解することは、コスト削減、リスク低減、組織内の価値の発見、そしてデジタル変革の時代において企業を最前線に立たせるための包括的な戦略を策定する上で重要な鍵となります。
バリューストリームマッピングは、フローチャートを使って製品やサービスの提供を分析し、次に改善するものです。バリューストリームマッピングは、製品やサービスがどのように消費者に届けられるかを説明する一連の連続したステップである「バリューストリーム」の概念に基づいています。
ソフトウェア開発のライフサイクルは短縮され、DevOpsのような方法論によってソフトウェアの継続的なデリバリーが可能になります。エンドツーエンドのバリューストリームは、バリューストリームマネジメントによって表示・最適化され、ビジネスの意思決定と成果を向上させます。ビジネスとITデリバリープロセスは、価値、無駄、摩擦をVSMに取り入れることで改善されます。
その目的は、価値の高い変化の組織への提供を加速させることです。バリューストリームマネジメントは、業務の現状を把握するだけでなく、業務の理想的な状態を可視化し、誰もが目指すべき具体的な目標を与えることができます。
2022年バリューストリームマネジメント動向レポートには、組織内の価値を求めている方、組織内の価値提供を加速させたい方、バリューストリームマネジメントへの理解を深めたい方など、多くの素晴らしい洞察や興味深い統計が掲載されています。
VSMトレンドレポートのダウンロードはこちら
HCL Accelerateによるバリュー・ストリーム・マネジメントの詳細については、当社のインタラクティブ・デモをお試しください。
Why You Need to Procure the Right VSM Partner の翻訳版です。
適切な VSM パートナーを調達する必要がある理由
2023年1月4日
著者: Ryley Robinson / Project Marketing Manager for Accelerate, Launch, VersionVault, and Compass
ソフトウェア開発業界においてバリューストリームマネジメント(VSM)の認知度が高まる中、多くの企業が依然として価値の実現に苦戦しています。新しいテクノロジーの時代には、最新のDevOpsプラクティスやツールを使用して、プロジェクトを戦略的目標に整合させることがより重要です。
DevOpsやDevSecOpsといった分野には多くの注目が集まっていますが、これらはいずれも顧客に価値を生み出すものです。しかし、ほとんどの組織は、自社の技術を普遍的な方法で見るのではなく、特定の分野の改善に焦点を合わせているため、期待される効果を得ることができません。優れたVSMパートナーは、組織が顧客価値の提供に焦点を当て、価値最適化の旅において開発およびデリバリーリソースを最適化することを支援します。
価値は顧客の認識から生まれるので、ユーザーが製品やサービスから期待される利益を得て初めて価値が生まれます。バリューストリームは、変更が要求されたときから、変更が展開され、価値が創造されるまでの連鎖反応である。
ここからバリューストリームマネジメントが始まるのです。
eGuide: バリューストリームマネジメントパートナーの調達は、組織における価値の提供を加速させ、バリューストリームマネジメントへの理解を深めるための素晴らしい洞察を提供します。
新しい試みのトライアルとして、1週間分のサポート技術情報更新のインデックスを作成してみました。しばらく継続してみます。新規追加と内容更新したものが含まれています。システム上、軽微な修正であってもリストに含まれてしまいます。予めご了解ください。