# Cloudbase Sensorがオンプレミス環境のエージェントレス脆弱性スキャンに対応、運用負荷を軽減し一元管理を実現

- 出典: bizitmedia（https://bizitmedia.net/）
- URL: https://bizitmedia.net/archives/2772
- 公開日: 2026-09-05
- 更新日: 2026-09-05

---

## Cloudbase Sensorがオンプレミス環境のエージェントレス脆弱性スキャンに対応

Cloudbase株式会社が提供する国産CNAPP（Cloud Native Application Protection Platform：クラウドネイティブアプリケーションのセキュリティを統合的に保護するプラットフォーム）「Cloudbase」において、Cloudbase Sensorの機能が拡張され、オンプレミスやプライベートクラウド環境のホストをエージェントレスでスキャンできる「リモートスキャン」機能が追加されました。これにより、各ホストに専用のエージェントを導入することなく、1台のスキャナーから複数のホストへ接続し、SBOM（Software Bill of Materials：ソフトウェアを構成するコンポーネントやライブラリの一覧情報）の生成や脆弱性情報の収集が可能になります。

## どんな課題を解決するのか？

企業の情報システム担当者やDX推進担当者にとって、オンプレミスやプライベートクラウド環境における多数のサーバーやネットワーク機器の脆弱性管理は大きな課題でした。これまでは、各ホストにCloudbase Sensor（エージェント）を導入する必要がありましたが、以下のような制約や運用負荷が指摘されていました。

-
**エージェント導入の制約**: 社内のセキュリティポリシーや既存システムへの影響を考慮し、エージェントを導入できないホストが存在する。

-
**ネットワーク構成の制約**: ネットワーク構成によってSensorの配布・導入が難しいホストがある。

-
**運用負荷の増大**: 管理対象ホストが多い環境では、1台ずつエージェントを導入・管理することが大きな運用負荷につながる。

今回のリモートスキャン機能は、これらの課題を解決し、エージェントを導入できない環境や運用負荷が高い環境でも、Cloudbaseによる継続的な脆弱性管理を実現します。

## 新機能「リモートスキャン」で何ができる？

追加された「リモートスキャン」機能では、Cloudbase Sensorを導入した1台のホストをスキャナーとして活用します。このスキャナーから、SSH（Secure Shell：ネットワーク経由で別のコンピューターに安全に接続するためのプロトコル）またはWinRM（Windows Remote Management：Windowsベースのコンピューターをリモートで管理するためのプロトコル）を介して対象ホストへ接続し、以下のことが可能になります。

-
**エージェントレスでの情報収集**: 各ホストにエージェントを導入することなく、SBOMの生成や脆弱性情報の収集。

-
**一元的な脆弱性管理**: リモートスキャンで収集したSBOMや脆弱性情報は、Sensorを直接導入したホストの情報に加え、AWS、Azure、Google Cloud、Oracle Cloudなどのクラウド環境の情報と合わせてCloudbase上で横断的に管理できます。これにより、環境やスキャン方式が異なる場合でも、組織内の資産と脆弱性（システムやソフトウェアのセキュリティ上の弱点）を一元的に把握できるようになります。

-
**スムーズな設定**: 発見画面ではリモートスキャンの対象候補となるホストに「リモートスキャン候補」バッジが表示され、登録手順の確認からリモートスキャン対象の登録までをスムーズに進めることができます。

![Cloudbase Sensorのリモートスキャン機能](/wp-content/uploads/2026/09/49947293c8e9e924f6c2d927928d60e1.webp)

## 導入メリットと活用シーン

このアップデートにより、実務担当者にとって以下のような具体的なメリットが期待できます。

-
**対応範囲の拡大**: エージェントの導入が難しい、あるいは導入できないホストについても、CloudbaseによるSBOM・脆弱性管理の対象に含められるようになります。

-
**運用負荷の軽減**: 1台のスキャナーから複数のホストを定期的にスキャンできるため、すべてのホストへ個別にSensorを導入・管理する必要がなく、オンプレミス・プライベートクラウド環境における導入・運用負荷が軽減されます。

-
**継続的な脆弱性管理**: エージェントによるスキャンとリモートスキャンの結果をCloudbase上で一元管理できるため、環境や運用上の制約に応じて最適なスキャン方式を使い分けながら、組織内のホストを横断した継続的な脆弱性管理が実現します。

これにより、企業のインフラ資産全体を横断的に可視化し、セキュリティリスクの継続的な管理を支援することが可能になります。

## Cloudbaseのサービス概要

Cloudbaseは、AWS・Microsoft Azure・Google Cloud・Oracle Cloudといったマルチクラウド環境におけるリスクを統合的に監視・管理できるセキュリティプラットフォームを提供しています。クラウド環境だけでなく、今回のアップデートによりオンプレミス環境も含め、企業のインフラ資産全体を横断的に可視化し、セキュリティリスクの継続的な管理を支援します。また、生成AIへの情報漏えいを防ぎ、安全なAI活用を支えるAIガバナンスプラットフォーム「Cloudbase AI」も提供しています。

-
Cloudbase: [https://cloudbase.ink/](https://cloudbase.ink/)

-
Cloudbase AI: [https://cloudbase-ai.com/](https://cloudbase-ai.com/)

## Cloudbase株式会社について

Cloudbase株式会社は、エンジニアとしてのバックグラウンドを持つ岩佐晃也氏が2019年に創業したスタートアップ企業です。マルチクラウド環境からオンプレミス環境まで、企業のインフラ資産全体のセキュリティリスク管理を支援しています。

-
**社名**: Cloudbase株式会社

-
**代表取締役CEO**: 岩佐晃也

-
**事業内容**: 「Cloudbase」および「Cloudbase AI」の開発・提供

-
**本社所在地**: 東京都港区三田3-2-8 THE PORTAL MITA 2F

-
**設立**: 2019年11月

-
**企業HP**: [https://cloudbase.co.jp/](https://cloudbase.co.jp/)

各社の商標帰属表示については、以下のページをご参照ください。

- 商標帰属表示: [https://cloudbase.co.jp/trademark](https://cloudbase.co.jp/trademark)
