![]() |
市場調査レポート
商品コード
1450333
ソフトウェアサプライチェーンセキュリティ(SSCS)の世界市場の成長機会Global Software Supply Chain Security Growth Opportunities |
||||||
|
ソフトウェアサプライチェーンセキュリティ(SSCS)の世界市場の成長機会 |
出版日: 2024年02月07日
発行: Frost & Sullivan
ページ情報: 英文 89 Pages
納期: 即日から翌営業日
|
シフトレフトセキュリティとエンドツーエンドのソフトウェア開発ライフサイクル可視化のニーズの高まりが、SSCSの成長ポテンシャルを高める
ソフトウェアサプライチェーンセキュリティ(SSCS)ソリューションの採用は、今後5年間は安定した成長を維持すると思われます。その主な理由は、デジタル化に伴うSSCSリスクの増大、従来のアプリケーションセキュリティアプローチではアプリケーションの保護やSSCSへの対応が不可能であること、オープンソースやサードパーティのコード、ツール、ソフトウェアの利用が急増していること、厳しい規制やベストプラクティスフレームワークがあること、などです。
開発者は、ソフトウェア開発時に俊敏性とセキュリティの両立を図るため、サードパーティのツール、ライブラリ、オープンソースソフトウェアを利用することで、ビジネスニーズを満たす機会を得ることができます。特に今後1~3年間は、クラウドネイティブ技術やサードパーティ製またはオープンソース製のツールやソフトウェアの利用が急増し、ソフトウェアのサプライチェーンが複雑化し、SSCSリスクが高まることが予想されます。
従来のアプリケーションセキュリティアプローチは、脅威への対処とソフトウェアサプライチェーン全体のセキュリティ確保においてもはや有効ではないです。そのため組織は、サードパーティやオープンソースソフトウェアを含むソフトウェア開発ライフサイクル(SDLC)のすべての段階を可視化する包括的なSSCSアプローチを求めています。包括的なSSCSは、コード、依存関係、ライブラリ、開発者ツール、アプリケーション、ワークロード、およびクラウドインフラストラクチャ全体にわたって、より大きな可視性、コンテキスト、およびセキュリティカバレッジを提供するために、ソフトウェアサプライチェーンのさまざまなフェーズにわたって、保護機能とベストプラクティスの収束を推進する統合アプローチを必要とします。
シフトレフトのセキュリティがますます優先されるようになっているため、ソフトウェア開発のあらゆる段階で、開発者に焦点を当てたセキュリティが必要とされています。組織は、コードからクラウド、クラウドからコードへの可視性、評価、トレーサビリティ、保護を提供し、シフト・レフト・セキュリティをリアルタイムで継続的なコミュニケーションと実施として実現できるSSCSを採用する必要があります。
この調査は、スタンドアロンのSSCS、または、プラットフォームの一部としてのSSCSを提供する技術ベンダーを対象としていますが、SDLCの少なくとも2つの段階(コード、配布、デプロイ、または、ランタイム)をカバーするセキュリティ機能を提供するSSCSポートフォリオのみを対象としています。コンテナ/K8s、オープンソースソフトウェア、GitOpsソフトウェア開発フレームワークのような最新のアプリケーション開発ツールの使用が増加しているため、この調査では、クラウドネイティブ環境におけるSSCSに焦点を当てています。
世界市場概況の洞察には、北米(NA)、欧州・中東・アフリカ(EMEA)、アジア太平洋(APAC)、ラテンアメリカ(LATAM)の市場垂直・水平別の地域内訳が含まれます。調査期間は2022年から2028年です。
Shift-left Security and Increasing Need for End-to-end Software Development Life Cycle Visibility Drive SSCS Growth Potential
Adoption of software supply chain security (SSCS) solutions will maintain steady growth during the next 5 years, mainly because of increasing SSCS risks that result from digitization; the inability of traditional application security approaches to safeguard applications or address SSCS; the surging use of open-source and third-party code, tools, and software; and stringent regulations and best practices frameworks.
As developers juggle between meeting agility and security when developing software, third-party tools, libraries, and open-source software offer opportunities for them to meet their business needs. The surging use of cloud-native technologies and third-party or open-source tools and software will continue, especially in the next 1 to 3 years, adding complexity to the software supply chain and increasing SSCS risks.
The traditional application security approach is no longer effective in addressing threats and securing the entire software supply chain, which leaves organizations seeking a comprehensive SSCS approach to gain visibility into every stage of the software development life cycle (SDLC), including third-party and open-source software. Comprehensive SSCS entails a consolidation approach that drives the convergence of protection capabilities and best practices across different phases of the software supply chain to provide greater visibility, context, and security coverage across the code, dependencies, libraries, developer tools, applications, workload, and cloud infrastructure.
As shift-left security is increasingly prioritized, developer-focused security is needed in every stage of software development. It is necessary for organizations to adopt SSCS that offers visibility, assessment, traceability, and protection from code to cloud and cloud to code, and that is able to deliver shift-left security as a real-time continuous practice of communication and enforcement.
This study covers technology vendors that provide stand-alone SSCS or SSCS as part of a platform, but the scope only includes SSCS portfolios that offer security capabilities covering at least two stages of the SDLC (either code, distribute, deploy, or runtime). Due to the increasing use of modern application development tools, such as containers/ K8s, open-source software, and a GitOps software development framework, the study focuses on SSCS in the cloud-native environment.
Insights into the global market landscape include regional breakdowns for North America (NA); Europe, the Middle East, and Africa (EMEA); Asia-Pacific (APAC); and Latin America (LATAM) by market vertical and horizontal. The study period is 2022 to 2028.