보안 / 오픈소스

KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘코스와이즈’ 출시

편집부 | ITWorld 2023.08.23
KMS테크놀로지가 오픈소스 거버넌스 관리 포털 시스템 ‘코스와이즈(KossWise)'를 정식 출시하고, 금융 서비스 기업을 비롯한 대규모 기업을 대상으로 오픈소스 소프트웨어 공급망 관리 시장을 공략한다고 밝혔다.

회사에 따르면 코스와이즈는 오픈소스 보안 취약점 및 라이선스 점검 도구인 ‘블랙덕(Black Duck)’과 실시간 연동된 정보를 활용해, 오픈소스 SW 사용 현황을 정확하게 점검해 파악하고, 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포까지 전 과정을 통제 및 관리할 수 있는 오픈소스 거버넌스 관리 포털 시스템이다.

 

코스와이즈는 전체 프로젝트의 오픈소스 사용 현황 및 관리 프로세스를 확인하고, 리포지터리(Repository)를 연동시켜 자동 점검, 이후에 SPDX, 사이클론DX, TTA 표준에 맞춘 SBOM(Software Bill of Materials) 제공, 오픈소스 소프트웨어 및 보안취약점 DB를 검색하여 보안위협에 대응할 수 있도록 지원한다고 업체 측은 설명했다.

또 블랙덕(Black Duck)에서 제공되는 다양한 플러그인(GitHub, GitLap, Jenkins, Nexus3 Repository, Npm, Gradle, Maven 등)을 결합시켜 데브섹옵스(DevSecOps), CI/CD 환경과 연동되며 오픈소스 SW 점검 결과를 코스와이즈 포털 시스템에서도 확인할 수 있어, 최적의 소프트웨어 공급망 관리를 위한 플랫폼으로 평가받고 있다고 업체 측은 전했다.
 

KMS테크놀로지 코스와이즈의 주요 기능은 ▲오픈소스 관리 프로세스 ▲프로젝트 자가 점검 ▲오픈소스 사용 계획 검토 ▲오픈소스 공식 점검 ▲리포지터리 연동 및 점검 ▲전체 프로젝트 점검 내역 및 가이드 ▲TTA 표준 SBOM 제공 및 다운로드 ▲오픈소스 소프트웨어 및 보안취약점 DB 검색 ▲다양한 레거시시스템과의 커스터마이징 연동 등이다. 

KMS테크놀로지의 이창표 대표는 “블랙덕은 연간 4회의 SW 업데이트가 있으며 새롭게 추가되는 다양한 서비스 기능들을 코스와이즈에서도 연동 지원될 수 있도록 지속적인 개발에 힘쓸 것”이라며, “최근 블랙덕이 업데이트돼 타사 SCA(소프트웨어 구성 분석) 도구에서 생성된 SBOM도 임포트(Import)하면 내용을 확인할 수 있는 기능이 제공돼 올 하반기 코스와이즈에서도 서비스 연동을 통해 확인할 수 있게 된다”라고 말했다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.