全 100 件

組込み・車載・医療機器メーカー向けに、SBOM/SCAツールの選び方と製品セキュリティ対応の導入手順を、目的・SCA/バイナリ解析・SBOM形式・CI/CD連携・日本語サポート・費用の6ステップで整理。CRA・WP.29・ISO21434などの規制要件、ソース保有有無による分岐、無償から始める選択肢、誤検知や運用形骸化といった失敗の回避策まで実務目線で解説します。

SBOM管理ツール・SCA・製品セキュリティ製品の主要10件(Black Duck・Snyk・JFrog Xray・Sonatype Lifecycle・Mend.io・Revenera・Cybellum・yamory・テクマトリックス・日立ソリューションズ)を、SBOM形式・SCA/バイナリ解析・対応規制(CRA/WP.29/IEC62443/医療)・CI/CD連携・日本語サポート・価格の観点で比較。ソース依存解析型とバイナリ・ファームウェア解析型の違いから、車載・医療機器メーカー向けの目的別の選び方、製品グループごとの向き不向きまで解説します。

SBOM(ソフトウェア部品表)とは何かを、ソフトウェアサプライチェーン攻撃やOSS脆弱性管理という背景、CRA・WP.29・IEC62443・医療機器・経産省手引といった規制、SPDX/CycloneDXの形式、SCAによる作り方、組込み機器特有のバイナリ解析の課題、そしてツールの種類と選び方まで、組込み・IoT・車載・医療機器メーカーの開発/品質/セキュリティ担当者向けに整理した用語解説です。

工場・倉庫向けハンディターミナルの選び方を、読取方式→OS(Android/専用)とMDM→堅牢性・バッテリ→在庫管理/WMS/基幹連携→運用台数→費用の6ステップで整理。1台あたり数万円〜十数万円の本体目安に加え、アプリ/連携開発・MDM・保守を含むTCO、導入期間、OSサポート切れや通信環境で起きる失敗の回避策まで、デンソーウェーブ・キーエンス・Zebraなど実在製品をもとに実務目線で解説します。