HCLSoftware、HCL AppScan API Securityを発表

2025-04-23 22:00

組織がリスクを最小限に抑えながらAPI資産を効果的に管理できるよう設計された、包括的なAPIセキュリティソリューション。

ノイダ、インド, 2025年4月24日 /PRNewswire/ --エンタープライズソフトウェアソリューションの世界的リーダーであるHCLSoftwareは本日、Salt Securityとの提携により、HCL AppScan API Securityを発表しました。この包括的なAPIセキュリティプログラムにより、組織はすべてのAPI資産を効果的に管理し、リスクのレベルを高めることなくビジネス価値を提供し続けることができます。

HCL AppScan API Securityは、すべてのAPI資産を発見・目録化し、実行時および開発時の企業API標準を保証し、動的分析とシームレスに統合して脆弱性をピンポイントで特定・修正する、専門家の訓練を受けたAIを組み込んだ発見プラットフォームによって、セキュリティの盲点を減らすように設計されています。

アプリケーション・プログラミング・インターフェース(API)は急速にデジタル環境を変革しており、現在ではAPIが全ウェブトラフィックの50%以上を占めています。APIはアプリケーション間のシームレスな通信を容易にし、現在ではクラウドサービス、モバイルアプリ、モノのインターネット(IoT)デバイスの駆動に頼りにされています。しかし、このようなトラフィックは同時に、APIを悪意のある行為者に悪用される可能性のある主要な攻撃ベクトルにしており、組織は現在、まったく新しい一連のセキュリティ課題に直面しています。

「APIへの依存度が高まるにつれて、堅牢なAPIセキュリティは、セキュリティ態勢を改善し、デジタルエコシステムを保護しようと考えている当社の顧客にとって、取締役会レベルの関心事となっています」とHCLSoftwareの取締役副社長、Rajesh Iyerは述べました。

2023年は、API攻撃の総数と、APIの脆弱性に関連したデータ侵害の割合の両方において、以前より大幅に増加しました。この傾向は続いています。Salt Securityが最近発表した「2024年APIセキュリティの現状」レポートでは、調査対象となった組織の37%がAPI関連のセキュリティ・インシデントを経験したと報告しており、これは前年の2倍に当たります。2024年の最初の6ヶ月間だけでも、様々な報道機関が、ソーシャルメディアやファイル共有プラットフォーム、技術企業、eコマースサイトなど、多くの業界にわたる大規模なAPI関連の攻撃を報告しており、数百万人のユーザーのデータ漏洩につながりました。

APIはあまりにもユビキタスになっているため、多くの企業は自分たちがどれだけのAPIを使っているのかさえ把握していません。中規模以上の組織では、その数は数百に上ることもあります。APIは今やあらゆる業界で複数の役割を担っており、オンラインショッピング、メディア配信、決済ゲートウェイ、ワークフローの自動化、マイクロサービス、ソフトウェア開発など、数え上げればきりがありません。つまり、APIを保護するための第一歩は、使用されているAPIの完全かつ正確なインベントリを収集することです。

「HCL AppScan API Securityの主な機能の1つは、組織のAPIインベントリ全体を継続的に発見し記録する機能です」と、HCL AppScanのCTOであるColin Bellは述べました。「これにより、セキュリティ・チームは自社のセキュリティ態勢全体に関する洞察を得ることができます。

API攻撃の増加傾向を受けて、オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(OWASP)は、APIに特に関連する最も重大なセキュリティ・リスクのリストである「OWASP API Securityトップ10」を作成しました。このリストは、組織がAPIの脆弱性に関連するリスクを理解し、軽減するのを助けるために編集されました。これらのリストには、ブロークン・オブジェクト・レベル認証(BOLA)、過剰なデータ露出セキュリティの誤設定など、組織がAPIを保護する際に焦点を当てるべき重要な分野が含まれています。Salt Securityの「2024年APIセキュリティの現状」レポートによると、攻撃試みの80%がOWASP APIトップ10の手法の1つ以上を活用していますが、調査対象となった回答者のうち、このリストを中心にセキュリティ対策に注力しているのは約58%にすぎません。

「APIセキュリティ・インシデントと規制当局の監視の増加に伴い、企業はAPIエコシステム全体で継続的なコンプライアンスを維持する必要があります」と、Salt SecurityのCOO兼共同設立者であるMichael Nicosiaは述べました。「HCL AppScanの強力なスキャン機能とSalt Securityのリアルタイム・ガバナンスを組み合わせることで、文書化されていないシャドーAPIの発見を含む攻撃サーフェスの可視化を実現し、APIランドスケープ全体にわたって統一された洞察と深い可視性を提供します。これにより、企業はリスクをプロアクティブに特定し、APIのライフサイクル全体を通じてPCI DSS、GDPR、HIPAAなどの必須基準のコンプライアンスを維持することができます。」

HCL AppScan API Securityは、OWASP API Securityトップ10リストを100%カバーし、組織により堅牢なAPIセキュリティのための以下のような多くの機能を提供します:

  • 専門家が訓練し、AIを組み込んだAPI発見プラットフォームでセキュリティの盲点を減らす
  • ShadowとZombie APIを含むすべてのAPIを発見し、インベントリ化する
  • 転送中の機密データをピンポイントで特定し、関連規制(GDPR、HIPAA、PCI DSSなど)のコンプライアンスを確保する
  • APIを所有者や機能にリンクする
  • APIランドスケープ全体のセキュリティ状況に関するインサイトを得る
  • 最もリスクの高いAPI資産を評価し、優先順位を付けるAIベースの洞察力を活用して、ランタイムと開発における企業のAPI標準を確保する
  • 事前に構築されたポリシーテンプレートと広範なAPIポリシーライブラリを使用して、業界のベストプラクティスを採用する
  • API固有のDAST脆弱性テストを統合し、最新の仕様、ビジネスロジック、API構成データで精度を向上する

HCL AppScan API Securityの詳細については、https://www.hcl-software.com/appscanをご覧ください

HCLSoftwareについて

HCLSoftwareはソフトウェアイノベーションのグローバルリーダーであり、HCLTechのソフトウェア部門です。ビジネスと産業、インテリジェントなオペレーション、トータルエクスペリエンス、データと分析、サイバーセキュリティなど、さまざまな業界を変革するソリューションの開発、マーケティング、販売、サポートを行っています。顧客の成功へのコミットメントと、誠実さ、包括性、価値創造、人間中心主義、社会的責任というコアバリューにより、組織が目標を達成するための力を与えるクラス最高のソフトウェア製品を提供しています。パイオニア精神の豊かな伝統を持つHCLSoftwareは、Fortune 100の過半数、Fortune 500のほぼ半数を含む20,000以上の組織にサービスを提供しています。顧客の目標達成を支援する方法については、http://www.hcl-software.com/www.hcl-software.comをご覧ください。

  1. 2年前に突然の体調不良で倒れたお父さん→退院後、家に帰ると犬が待っていて…思わず涙する『感動の再会』に反響「嬉しさ爆発」「大好きなんだ」
  2. 犬の寝相から分かる『性格』5選 寝姿に隠された愛犬の本音や判断する方法までご紹介
  3. 飼い主が急死し『3日間放置されていた犬』→放っておけないとお迎えした結果…新しい家族が増えた光景に反響「かわいい笑顔」「幸せな犬生を」
  4. マンションリサーチ 福嶋総研 東京都中古マンション市場2025動向と2026展望を公表「東京都は資産性、周辺県は実用性へ」データ提供 マンションナビ
  5. 猫にあげてしまいがちな『人間の食べ物』4選 食べさせても大丈夫?知っておくべき注意点を解説
  6. 犬とおもちゃを『引っ張り合う』ときの絶対NG行為4選 一緒に遊ぶ際に確認すべきこととは?
  7. ただの犬好きです。【第345話】「釣って釣られて」
  8. 台東区の保育園に「心理的虐待」で都が改善指導 男性園長が園児に「泣けば終わりじゃねえ」威圧的に何度も叱責
  9. テントで寝ていたら感じた足元の重さ。暗闇の中、こわごわとスマホで写真を撮って確認してみると・・、そこにいたのはかわいいネコたち!?
  10. 【 Perfume ・かしゆか】艶やかな和装姿を披露「新しい挑戦の年、馬のようにしっかりと踏みしめながら駆けていく」
  1. 家賃を100万円ほど滞納か… 立ち退き執行官など2人殺傷事件 被害男性の勤務先社長「容疑者は過去にも不誠実な対応」 東京・杉並区
  2. 静岡・藤枝市で山林火災 広範囲に燃え広がり消火活動続く 人や建物への被害は確認されず
  3. 【 Perfume ・かしゆか】艶やかな和装姿を披露「新しい挑戦の年、馬のようにしっかりと踏みしめながら駆けていく」
  4. 大学入学共通テスト1日目 受験生が持ってきたものは…? 全国で約49万人が出願
  5. 台東区の保育園に「心理的虐待」で都が改善指導 男性園長が園児に「泣けば終わりじゃねえ」威圧的に何度も叱責
  6. 「小さな兄が生きていたら…」阪神・淡路大震災から31年 各地で追悼行事 犠牲者6434人に祈り
  7. 【速報】JR南武線で架線に支障物 武蔵溝ノ口駅-稲城長沼駅間の上下線で運転見合わせ 午後5時半現在
  8. 【あすの天気】北陸から北で雪 風も強く 関東から西は晴れるも黄砂が飛ぶところも...
  9. 【 浜崎あゆみ 】「あー早く筋トレしたい」未だインフルエンザから回復せず「最強点滴で私は大復活の予定」藤田志穂さんから糀のプレゼントも
  10. 【 AKB48 】工藤華純「人生で2回目のヘアドネーションしてきました!」〝二十歳を機に〟社会貢献「ショートでも好きでいてね」
  11. テントで寝ていたら感じた足元の重さ。暗闇の中、こわごわとスマホで写真を撮って確認してみると・・、そこにいたのはかわいいネコたち!?
  12. 【中川安奈】「新しいワンピースでおでかけ」「ボディラインを綺麗にみせてくれて着心地もいいので大好きです」