最新のCGX 5.0ソフトウェアは、セキュリティ重視の設計になっていて、顧客が安心して開発できる環境を提供してくれます。🔒✨
解説
MontaVistaが新たに発表したCGX 5.0は、組み込み製品やIoT製品向けに特化した強化されたセキュリティを提供します。このソフトウェアは、デフォルトで安全なリファレンスプロファイルを備え、開発者がより簡単にセキュアなシステムを構築できるように設計されています。本記事では、その魅力や具体的な機能、特にセキュリティに関する新しいアプローチについて詳しく紹介します。特に、無線による更新配信や侵入検知機能の統合が顧客にどのようなメリットをもたらすかを重点的に解説します。💡🔐
この記事のポイント!
1. セキュリティ重視の設計で、デフォルトで安全なプロファイルを提供
2. 包括的なCVEおよびSBOM管理を搭載
3. 無線での更新配信に対応したTUF更新フレームワークを含む
4. 侵入検知機能でトラフィックを監視、脆弱性を保護
5. AI統合により、広範なエッジセキュリティ処理をサポート
MontaVistaでは、組み込み製品やIoT製品向けに、デフォルトで安全なリファレンス プロファイルとして簡単に利用できる、強化されたセキュリティを備えた新しいCGX 5.0 ソフトウェア プロファイルの提供を開始しました。
サンノゼ、カリフォルニア州、2025年3月5日 – 世界中で長期のデバイス導入実績を誇る商用組み込みLinux プロバイダーであるMontaVista(R) Software, LLC( https://www.mvista.com/ )は、セキュリティ戦略の次のステップを公開しました。MontaVistaでは過去数年にわたり、エッジ デバイスのセキュリティ確保のための高度な機能セットを構築してきました。当初、MVEdgeと呼んでいた機能は開発の第一段階として完了し、これらの拡張機能を当社の主力組み込みLinux製品であるCGXにSecure-by-Default プロファイルとして組み込んで出荷をいたします。
CGX 5.0は、Yocto Project 5.0 LTS リリースとLinux カーネル 6.6 LTSをベースに構築されています。CGXは、極めて高い信頼性と持続可能性、そして保守性が主な要件となる通信業界を起点として、さまざまな業界の幅広い組み込みアプリケーションを対象としています。20年が経った今でも、この製品シリーズは、グローバルに展開されている通信インフラストラクチャで広く使用されています。今日、CGXは、長い製品ライフサイクル、ミッション クリティカルな堅牢性、最適化されたパフォーマンスが必須であるさまざまな業界で製品を展開している企業に、信頼できる長期サポートを提供しています。これは、レイテンシが重要となるアプリケーション用にハード リアルタイムをサポートするためLinuxにリアルタイム拡張機能を追加するというMontaVistaの先駆的なビジョンが、26年前と同じように今日でも正確であることを証明しています。
CGX 5.0とSecure-by-Default プロファイルは、次のような強化されたセキュリティとコンプライアンスの機能を提供します。
● 設計によるセキュリティ:デフォルトで安全なプロファイルは、セキュリティの既成テンプレートを追加します。システム機能とコア システム機能の構成を設定し、すぐに安全に動作するように開発できます。これがプロファイルのコア バリューであり、顧客は最初から安全なフレームワーク上にシステムを構築できます。以下の具体的なバリューの他に、未使用のポートのクローズ、適切・安全な暗号化とパスワード管理の利用確認、セキュリティのためのネットワークとプロトコル設定の事前構成などが含まれます。
● 包括的なCVEおよびSBOM管理:この製品には、MontaVistaが世界をリードするCVE管理およびトリアージ フレームワークと、米国サイバーセキュリティ法で義務付けられているSBOM作成用のSPDX標準が含まれています。CGXには、顧客が作成したイメージのCVEスキャンも含まれており、コンプライアンスを保証するプロセスを管理して、最大限の整合性を備えたソフトウェアを提供します。
● 無線による更新配信:プロファイルには、NSAが支援するセキュリティを実現し、実行中のターゲットに無線で更新を配信できるTUF更新フレームワークが含まれます。これにより、現場の脅威に対してデバイスにパッチを適用するという重要なセキュリティ機能が顧客に提供されます。
● 侵入検知:実行時にインバウンド/アウトバウンド トラフィックを処理するSuricata IDSを組み込んで、侵入の可能性を事前に捕捉します。また、エッジ デバイスとゲートウェイ デバイスのディープ パケット インスペクション(DPI)もサポートし、トラフィックをスキャンして脆弱なエンドポイントを保護できるようにします。
● RESTCONF/NETCONF 構成インターフェイス:お客様が製品全体の構成を、お客様のエコシステムで既に利用可能な標準構成機能と結び付けることができます。これらの構成インターフェイスを使用すると、CGX対応デバイスとそのセキュリティを、お客様が既にご利用のものと同じAPIで管理できます。
● セキュリティ コンサルティングと認証サポート:MontaVistaのMVSecureと組み合わせることで、EU サイバー レジリエンス法、米国のサイバー セキュリティに関する大統領令、サイバー トラスト マークなど、最新のサイバー セキュリティ認証と標準への準拠をお客様が達成できるよう支援できます。また、SELinux、TPM有効化、カスタマイズされたセキュア ブートの構成など、小規模なセキュリティ機能の構築も支援します。
● AI統合:CGX 5.0は、FPGAやGPU/TPU対応SOCを備えた幅広いAI対応プラットフォームをすでにサポートしています。Secure-by-Default プロファイルと合わせて、エッジ セキュリティ処理、医療のオンターゲット診断、その他のタイプのエッジ推論など、顧客が構築したAI ワークロードを可能にするためのCGXの準備をさらに強化することが当社の目標です。
「CGXのこのセキュリティ固有のプロファイルを組み合わせることで、組み込みデバイスやシステム向けの強力で合理化されたソリューションが実現できると考えています。これにより、SBOMおよびCVE管理と無線アップデートを標準で実現するための、既知のセキュリティを備えた高速な開始点が提供されます。当社は、セキュリティ重視の戦略を継続的に実行し、お客様やフォーカス グループの声に耳を傾けており、多くのテクノロジー中心で革新的でセキュリティ重視の企業と提携できることを嬉しく思っています」と、MontaVistaの製品管理担当副社長であるIisko Lappalainen 氏は述べています。
CGX 5.0 Secure-by-Default Profileは、現在早期アクセスが可能で一般提供は2025年第2四半期を予定しています。関心をお持ちの方は、 Sales@mvista.com でMontaVistaにお問い合わせいただくか、 https://www.mvista.com/ にアクセスして、MontaVistaが組み込みプロジェクトを加速させる方法の詳細をご覧ください。
CGXロゴ
MontaVista Logo
■MontaVista Software, LLCについて
MontaVista Softwareは、商用組み込みLinux製品およびサービスの世界的リーダーであり、20年以上にわたって組み込みシステムの革新を推進してきました。セキュリティ、信頼性、長期サポートに重点を置くMontaVistaは、組み込みコンピューティング市場に比類のない価値を提供し、幅広い業界の顧客を支援しています。
MontaVistaの詳細については、 http://www.mvista.com をご覧ください。
*Linux(R)は、米国およびその他の国におけるLinus Torvaldsの登録商標です。
MontaVista(R)はMontaVista Software, LLCの登録商標です。記載されているその他のすべての名前は、それぞれの所有者の商標、登録商標、またはサービスマークです。