Offcanvas

보안 / 오픈소스

KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘코스와이즈’ 출시

2023.08.23 편집부  |  CIO KR
KMS테크놀로지(www.kmstech.co.kr)가 오픈소스 거버넌스 관리 포털 시스템인 ‘코스와이즈(KossWise)'를 정식 출시하고 금융 서비스 기업을 비롯한 대규모 기업들을 대상으로 오픈소스 소프트웨어 공급망 관리 시장을 공략한다고 23일 밝혔다.
 

회사에 따르면 코스와이즈(www.kmstech.co.kr/KossWise)는 오픈소스 보안취약점 및 라이선스 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용해, 오픈소스 SW 사용 현황을 정확하게 점검해 파악하고, 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전과정을 통제 및 관리할 수 있는 오픈소스 거버넌스 관리 포털 시스템이다.

코스와이즈는 전체 프로젝트의 오픈소스 사용 현황 및 관리 프로세스를 확인하고, 리포지터리(Repository)를 연동시켜 자동 점검, 이후에 SPDX, 사이클론DX, TTA 표준에 맞춘 SBOM(Software Bill of Materials) 제공, 오픈소스 소프트웨어 및 보안취약점 DB를 검색하여 보안위협에 대응할 수 있도록 지원한다.

또한 블랙덕(Black Duck)에서 제공되는 다양한 플러그인(GitHub, GitLap, Jenkins, Nexus3 Repository, Npm, Gradle, Maven 등)을 결합시켜 데브섹옵스(DevSecOps), CI/CD 환경과 연동되며 오픈소스 SW 점검 결과를 코스와이즈 포털 시스템에서도 확인할 수 있어, 최적의 소프트웨어 공급망 관리를 위한 플랫폼으로 평가받고 있다고 업체 측은 설명했다.
 

KMS테크놀로지 코스와이즈의 주요 기능은 ▲오픈소스 관리 프로세스 ▲프로젝트 자가 점검 ▲오픈소스 사용 계획 검토 ▲오픈소스 공식 점검 ▲리포지터리 연동 및 점검 ▲전체 프로젝트 점검 내역 및 가이드 ▲TTA 표준 SBOM 제공 및 다운로드 ▲오픈소스 소프트웨어 및 보안취약점 DB 검색 ▲다양한 레거시시스템과의 커스터마이징 연동 등이다. 

KMS테크놀로지의 이창표 대표는 “블랙덕은 연간 4회의 SW 업데이트가 있으며 새롭게 추가되는 다양한 서비스 기능들을 코스와이즈에서도 연동 지원될 수 있도록 지속적인 개발에 힘쓸 것”이라며 “최근 블랙덕이 업데이트돼 타사 SCA(소프트웨어 구성 분석) 도구에서 생성된 SBOM도 임포트(Import)하면 내용을 확인할 수 있는 기능이 제공돼 올 하반기 코스와이즈에서도 서비스 연동을 통해 확인할 수 있게 된다”라고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.