あらゆるデバイスで信頼を築く
AIは日常生活に組み込まれているため、AIが実行されるシステムにおける信頼が最も重要です。ソフトウェアは、システムのライフサイクル全体にわたって、準拠とレジリエントを維持する多層防御戦略によって裏付けされているので、設計されたどおりに実行する必要があります。
Armは、セキュリティチームがあらゆる市場に対応する多層防御戦略を構築でき、変化する脅威の状況に適応しながら規制の圧力に対応できるようにします。Armは、アーキテクチャやインシデント対応のほか、セキュリティが重要となるオープンソースプロジェクトにも積極的に貢献しています。この組み合わせにより、次のことが実現されます。
- シリコン、ファームウェア、ソフトウェア全体にわたる組み込みの保護。
- 攻撃を阻止し、最小限に抑える階層化されたレジリエンス。
- グローバルなフレームワークと規制に準拠したコンプライアンスサポート。
- インフラストラクチャ、オートモーティブ、消費者、エッジデバイスにわたる幅広い採用。
アーキテクチャ
脅威は常に進化しています。Armは、ハードウェアの分離、信頼できる実行、メモリーの安全性、ランタイム保護にわたる一連の機能を提供します。これにより、組織が自信を持って構築できる実証済みのアーキテクチャのベースラインを作れます。
セキュリティ開発ライフサイクル
ArmのSDLは、リスクを早期に特定して軽減するために、設計、開発、検証にわたってセキュリティを組み込まれています。リスク軽減対策は、ライフサイクルにおいて一貫して適用され、レジリエントなシステムを保証します。
製品セキュリティインシデント対応
Armの製品セキュリティインシデント対応チーム(PSIRT)は、パートナーと協力して脆弱性を特定、評価、軽減することに専念しています。チームはセキュリティ問題の処理のため、透明性がある協調したプロセスを提供し、リスクが迅速かつ効果的に対処されることを保証します。PSIRTは、企業、開発者、エンドユーザーの保護を支援し、展開されたシステムがライフサイクル全体にわたってレジリエンスを残せるように保証します。
積極的なテストとコミュニティの関与
Armのセキュリティに対する積極的な取り組みは、オープンスタンダードへの参加とファーストパーティおよびサードパーティの継続的な脆弱性テストを組み合わせたものです。新たな規制への対応、バグバウンティプログラムの提供、社内レッドチームの運用のために設計されたコミュニティへの参加により、セキュリティの脅威に対する多様な視点が得られ、リスクの発見と解決が加速されます。
Armの製品セキュリティ
「サイバー脅威の状況が複雑さを増す中、デジタルエコシステムの安定性を維持するためには、製品セキュリティに対する強固なアプローチが不可欠であることは明白です。Armでは、これを肝に銘じています。Armアーキテクチャに始まり、製品設計の初期段階から市場投入後まで、製品開発の仕組みにセキュリティを組み込んでいます。これは、私たちが自社製品だけでなく、パートナーやより広範なエコシステムの製品セキュリティをいかに重視しているかの証です。」
クラウドからエッジまで、電力効率のよいとレジリエント
製品セキュリティにおけるArmの進歩は、業界の新たな圧力への取り組みの中のエマージングテクノロジーの独特なアプリケーションおよび専門知識の民主化にまで及びます。Armの最新の貢献は次のとおりです。
研究とツール
Armは、導入を加速し、業界のベンチマークを設定し、脅威が進化する状況下でセキュリティチームがリーダーシップを発揮できるように支援するリファレンスソフトウェアとリソースを提供します。
経営陣の基準
Armは、TrustedFirmware.org、Confidential Computing Consortium、Linuxカーネル、共通脆弱性タイプ(CWE)、PSA認証への貢献を通じて、相互運用と監査が可能なレジリエンスシステムを実現します。これらの取り組みにより、実装リスクが軽減され、規制への対応が保証されます。