トレンドニュースサイト STRAIGHT PRESS【 ストレートプレス 】

株式会社AndGo

株式会社AndGo、Aikido Securityの開発者端末保護機能「Device Protection」のLinux・Docker対応を受け、国内導入支援体制を正式に整備

このエントリーをはてなブックマークに追加

Linux対応により、開発者のPCからビルドサーバー、コンテナまで保護範囲が拡大。国内代理店の株式会社AndGoがWindows・Linux・Docker環境の導入を日本語で支援

株式会社AndGo(本社:東京都台東区、代表取締役:原 利英)は、オールインワン型セキュリティサービス「Aikido Security」(読み:アイキドウ セキュリティ)の国内代理店です。このたび株式会社AndGoは、Aikido Securityが2026年8月25日(現地時間)に開発者端末保護機能「Device Protection」のLinux対応(ベータ版)を公開したことを受け、2026年9月より、Windows・Linux・Docker環境を含む同機能の日本語での導入支援体制を正式に整えました。

「Device Protection」は、開発者の端末上で動作する軽量なエージェントにより、悪性のパッケージ、危険なIDE拡張機能・ブラウザ拡張機能、生成AIツールを、インストールされる前に検査・ブロックする機能です。今回のLinux対応により、従来のmacOS・Windowsに加え、Linuxのデスクトップ・サーバー、さらにDockerコンテナ内まで保護範囲が広がります。

▶ お問い合わせはこちら:https://andgo.co.jp/contact/general

本リリースのポイント
「Device Protection」は、Aikido Securityのプラットフォームに含まれる機能の一つです。開発者の端末上で軽量なエージェントとして動作し、悪性のパッケージ、危険なIDE拡張機能・ブラウザ拡張機能、生成AIツールを、インストールされる前に検査・ブロックします。

Device Protectionが対応する主なエコシステム

今回のLinux対応により、開発者が日常的に使うデスクトップ(macOS、 Windows)に加え、ビルドサーバーやCI/CDパイプライン、Docker・Kubernetesにまで、同じ保護を適用できるようになりました。開発者のPCだけでなく、コードがビルドされ実行される周辺環境まで含めて、インストール時点での防御を一貫して敷けるようになります。

株式会社AndGoは、Windows・Linux・Docker環境それぞれの展開方法を踏まえた導入相談を、日本語で提供します。
提供形態:デスクトップ、サーバー、コンテナの3形態で提供
Linux版の「Device Protection」は、Debian系(Ubuntu/Debian)向けの.debパッケージと、Red Hat系(RHEL/Rocky Linux/CentOS)向けの.rpmパッケージで提供され、amd64・arm64の両アーキテクチャに対応しています。管理画面から取得したコマンドを一度実行するだけで、ダウンロード、インストール、端末登録までが完了します。

利用環境に応じて、次の3つの導入形態が用意されています。
- デスクトップ:開発者が日常的に使うノートPCやワークステーション向け。トレイアイコンとローカルのダッシュボードを備えます。
- サーバー/VM:ビルドサーバー、CIランナー、Docker・Kubernetesのホスト、開発者がSSHで接続するクラウドVMなど、デスクトップ環境を持たないマシン向け。
- コンテナイメージ:イメージのビルド時にエージェントを組み込み、コンテナ内部で動作させる形態。

なお、macOS、Windows環境ではMicrosoft Intuneをはじめとする各種MDM(モバイルデバイス管理)ツールを通じた一括展開に対応しています。なお、WSL(Windows Subsystem for Linux)への対応は2026年第4四半期を予定しています。
「Device Protection」機能の特長:端末上で、インストール前に脅威を止める
既存のソフトウェアサプライチェーン対策ツールの多くは、コードリポジトリ、CI/CDパイプライン、あるいは個別のパッケージマネージャーに焦点を当ててきました。「Device Protection」は、開発者の端末そのものに常駐し、マシン上で行われるインストールを監視します。脅威が端末に到達する前にブロックする点が、本機能の特徴です。

さらに、「公開から一定時間が経過していないパッケージのインストールを制限する」といった保護的な初期設定を備えており、新たな脅威が検知されにくい“公開直後”の危険な時間帯を回避します。

「Device Protection」の基盤となっているのが、Aikido Securityのオープンソースツール「Safe Chain」です。Safe Chainは週間20万件を超えるダウンロードを記録するCLIファイアウォールで、インストールをブロックする保護機能により、近年のサプライチェーン攻撃の手口に対して実績を持ちます。「Device Protection」は、これを企業利用に耐える形へと拡張した機能であり、MDMを通じた展開、ガバナンス統制、承認申請ワークフローなどに対応します。
背景:生成AIが広げた「開発者端末」という攻撃面
開発者の端末は、クラウドの認証情報、パッケージ公開用トークン、SSHキー、そしてソースコードそのものへのアクセス権を保持しています。攻撃者にとって価値の高い標的でありながら、従来の対策では保護の空白地帯になりがちでした。

近年、オープンソースエコシステムを狙ったソフトウェアサプライチェーン攻撃は、かつてない規模と速度で拡大しています。Aikido Securityの脅威インテリジェンスエンジン「Aikido Intel」は、オープンソースのレジストリ全体で1日あたり10万件を超える悪性パッケージを検知しており、これは1年前の1日約2万件から大幅に増加しています。

この背景には、生成AIによる攻撃コストの低下があります。サプライチェーン攻撃用のマルウェアを作成する技術的なハードルは大きく下がり、単一パッケージの侵害から、自己増殖するワーム、さらにはCI/CDパイプラインを横断的に乗っ取る攻撃へと、手口が急速に高度化しています。

同時に、防御側の開発現場でも変化が起きています。生成AIのコーディング支援ツールやAIエージェントが、開発者に代わって自律的にパッケージやツールを取得・導入するようになり、端末上の攻撃面はさらに広がっています。いわゆる「シャドーAI」(管理の目が届かないところで導入・利用されるAIツール)のリスクも、この文脈で無視できないものになっています。

国内に目を向けても、こうした脅威は他人事ではありません。独立行政法人情報処理推進機構(IPA)が公表した「情報セキュリティ10大脅威 2026」では、「サプライチェーンや委託先を狙った攻撃」が組織向け脅威の第2位に、「AIの利用をめぐるサイバーリスク」が新たに第3位にランクインしました。開発の起点である端末と、その周辺のビルド・実行環境をどう守るかは、今後ますます重要な論点になると考えられます。
株式会社AndGoによる国内導入支援体制
株式会社AndGoは、今回のLinux対応を受け、2026年9月より「Device Protection」機能の導入支援体制を正式に整えました。Windows・Linux・Docker環境それぞれについて、以下の支援を国内企業向けに行います。

第一に、導入範囲の整理。開発環境やデバイス管理の方針を踏まえ、保護の対象とする端末・サーバー・コンテナの範囲を整理します。第二に、環境別の展開支援。Windows端末ではIntuneなど既存のMDMを活用した展開を、Linuxではデスクトップ・ビルドサーバー・CIランナーごとの導入形態の選定を、Dockerではコンテナイメージへのエージェント組み込みを、それぞれ日本語で支援します。第三に、ベータ版機能の評価・検証と、導入後の運用相談・問い合わせ対応。日本語での継続的なサポートを提供します。

生成AIの活用が進む開発現場において、開発者の生産性を損なわずにセキュリティを確保したい組織にとって、「Device Protection」と国内での日本語支援は、有力な選択肢となります。
対象となる企業・活用シーン
- 生成AIやAIコーディング支援ツールを開発現場に導入し、端末上での利用が拡大している企業
- Windows・macOS・Linuxが混在し、端末の種類を問わず統一したサプライチェーン対策を敷きたい開発組織
- オープンソースソフトウェア(OSS)を多用し、ビルドサーバーやコンテナ環境を含めて依存パッケージの取り込みに伴うリスクを継続的に管理したいサービス開発企業

【お問い合わせ・詳細】
「Device Protection」機能の導入相談、Aikido Securityの製品デモのご依頼は、下記よりお問い合わせください。日本語で承ります。

▶ Aikido Security 製品紹介ページ:https://andgo.co.jp/aikido-security
▶ 日本語ドキュメント:https://help.aikido.dev/docs/docs-ja今後の展開
AndGoは今後も、Aikido Securityの国内提供を充実させるとともに、SBOMによる部品管理や脆弱性対策、開発者環境の保護といった、変化し続ける開発環境のリスクに対応する情報発信と支援を継続してまいります。日本の開発組織が、人材やコストの制約にとらわれずに世界水準のセキュリティを実現できるよう、伴走を続けます。

Aikido SecurityについてAikido Security BV
所在地: Ghent, Belgium
代表者: Willem Delbare
設立:2022年
公式サイト:https://www.aikido.dev/


Aikido Security BV

Aikido Securityは、静的コード解析(SAST)、ソフトウェア構成分析(SCA/SBOM)、クラウドセキュリティ態勢管理(CSPM)、コンテナスキャン、動的アプリケーションセキュリティテスト(DAST)に加え、AIエージェントによる自律型ペネトレーションテスト(AIペンテスト)や開発環境保護(Device Protection)までを一つのプラットフォームに統合した、オールインワン型のセキュリティサービスです。グローバルな脅威インテリジェンスとAIによる自動分析を活用し、ソフトウェアサプライチェーン攻撃をはじめとする新たな脅威の早期検知を可能にします。オートトリアージによりアラートのノイズを最大95%削減し、本当に対応すべき脆弱性に集中できる点も特長です。世界では15万社を超える組織に導入され、10万人以上の開発者に利用されています。。

株式会社AndGoについて会社名:株式会社AndGo
所在地:東京都台東区上野三丁目14-2
代表者:代表取締役 原 利英
コーポレートサイト:https://andgo.co.jp/


株式会社AndGo

株式会社AndGoは、Aikido Securityの正規代理店として、国内企業へのセキュリティサービスの提供および導入支援を行っています。世界水準のサービスを日本の開発現場で使い切れる形で届けることを通じて、国内のセキュリティ対策の底上げに取り組んでいます。

【本件に関するお問い合わせ先】
株式会社AndGo お問い合わせ:https://andgo.co.jp/contact/general
※報道関係者の方からのお問い合わせ、ならびに導入をご検討の企業さまからのご相談を承っております。

企業プレスリリース詳細へ
PR TIMESトップへ

最新情報をXで受け取ろう!
前の記事
一覧へ戻る
次の記事