ソフトウェア部品表(SBOM)管理ソフトウェア市場規模およびシェア

Mordor Intelligenceによるソフトウェア部品表(SBOM)管理ソフトウェア市場分析
ソフトウェア部品表市場規模は2025年に38億米ドルと評価され、2026年の46.1億米ドルから2031年には121.6億米ドルに達すると推定されており、予測期間(2026年~2031年)中のCAGRは21.4%です。サプライチェーンの可視性に関する世界的な義務の拡大、オープンソースへの攻撃の急増、およびDevSecOpsの主流化により、SBOMの採用は任意のコンプライアンスから日常的なエンジニアリング実践へと移行しています。ベンダーは継続的インテグレーションパイプライン内でのSBOM作成の自動化を競い合っており、企業は生成を超えて自動化された脆弱性トリアージとサプライヤーガバナンスへと目を向けています。SPDXとCycloneDX間のフォーマット相互運用性は、特に中小企業にとって運用上の障壁となっており、均一なデータ交換を停滞させています。一方、SBOMツールに組み込まれた人工知能エンジンは、セキュリティチームが修復ウィンドウを短縮するのを支援し、この技術の戦略的価値を強化しています。
レポートの主要なポイント
- 地域別では、北米が2025年のソフトウェア部品表(SBOM)管理ソフトウェア市場シェアの37.2%をリードしており、積極的な連邦調達規則および医療機器監督によりリーダーシップを維持すると予測されています。
- アプリケーション別では、ヘルスケアが2025年のソフトウェア部品表(SBOM)管理ソフトウェア市場需要の24.2%を占め、防衛は2031年までに18.6%のCAGRで成長し、全ユースケースの中で最速となる見込みです。
- 展開モード別では、クラウドプラットフォームが2025年のソフトウェア部品表(SBOM)管理ソフトウェア市場収益の57.7%を占め、規制産業がオンプレミスの制御とクラウドのスケーラビリティを組み合わせるにつれ、ハイブリッドモデルは17.2%のCAGRで拡大しています。
- 組織規模別では、大企業が2025年のソフトウェア部品表(SBOM)管理ソフトウェア市場収益の62.8%を占め、中小企業は19.6%のCAGRで最も急成長しているコホートとなっています。
- コンポーネント別では、ソフトウェアプラットフォームが2025年のソフトウェア部品表(SBOM)管理ソフトウェア市場収益の70.9%を提供しましたが、運用化の複雑さが深まるにつれ、サービスは18.3%のCAGRを記録する見込みです。
注:本レポートの市場規模および予測数値は、Mordor Intelligence 独自の推定フレームワークを使用して作成されており、2026年1月時点の最新の利用可能なデータとインサイトで更新されています。
グローバルソフトウェア部品表(SBOM)管理ソフトウェア市場のトレンドとインサイト
ドライバーの影響分析*
| ドライバー | CAGRへの影響(~%)予測 | 地理的関連性 | 影響のタムライン |
|---|---|---|---|
| ソフトウェアサプライチェーンの透明性に関する規制義務の拡大 | 6.20% | グローバル、北米およびヨーロッパでの早期施行 | 短期(2年以内) |
| オープンソースコンポーネントを標的としたサイバーセキュリティ脅威の激化 | 5.80% | グローバル、北米およびアジア太平洋での深刻な露出 | 中期(2~4年) |
| 企業全体でのDevSecOps実践の採用拡大 | 4.10% | 北米およびヨーロッパ、アジア太平洋への波及 | 中期(2~4年) |
| SBOMプラットフォームとCI/CDパイプラインの統合強化 | 3.70% | グローバル、テクノロジーハブに集中 | 短期(2年以内) |
| SBOMツールにおけるAI搭載脆弱性優先順位付けの台頭 | 2.90% | 北米およびヨーロッパ | 長期(4年以上) |
| IoTファームウェアSBOMへのソフトウェアコンポジション分析の拡大 | 2.60% | グローバル、ヘルスケアおよび自動車での早期採用 | 長期(4年以上) |
| 情報源: Mordor Intelligence | |||
ソフトウェアサプライチェーンの透明性に関する規制義務の拡大
世界各国の政府はSBOM開示を購買の前提条件として法制化し、任意のベストプラクティスを強制可能な義務へと転換しました。2025年1月、米国サイバーセキュリティインフラセキュリティ庁は、すべての連邦機関に対し、2026年9月までに重要システムのSBOMの正確性を検証するよう指示し、大統領令14028の適用範囲を拡大しました。[1]サイバーセキュリティ・インフラセキュリティ庁、「SBOMの共有の役割と考慮事項」、cisa.gov2024年12月に発効した欧州連合のサイバーレジリエンス法は、デジタル要素を含む製品のメーカーに対し、2026年9月から機械可読SBOMを作成することを義務付け、組み込みファームウェアを持つハードウェアにも義務を拡大しました。[2]連邦情報セキュリティ局、「技術ガイドラインTR-03183-2」、bsi.bund.de米国食品医薬品局からの並行する規則は、医療機器の承認をSBOM提出のタイムラインに結び付け、透明性をさらに制度しました。[3]米国食品医薬品局、「医療機器におけるサイバーセキュリティ」、fda.gov多国籍ベンダーは、複数のフォーマットをエクスポートし、ポリシーを異なる地域スキーマに自動的にマッピングするプラットフォームへの投資を行っており、規制の複雑さをツール支出の触媒へと転換しています。
オープンソースコンポーネントを標的としたサイバーセキュリティ脅威の激化
攻撃者が悪意のあるライブラリをパブリックリポジトリに埋め込み、レガシー依存関係の休眠中の欠陥を悪用するにつれ、サプライチェーン攻撃は急増しました。Sonatypeは2024年に245,000件以上の不正パッケージがアップロードされたことを記録し、前年比156%増となり、日和見的な侵入の規模を浮き彫りにしました。米国の既知の悪用された脆弱性カタログは2026年初頭までに1,200件を超え、商業製品内の未パッチのオープンソースモジュールに関連するものの割が増加しています。2026年3月のオープンソースSBOMジェネレーターであるTrivyへの侵害試みは、セキュリティツール自体も今や標的となっていることを示しました。[4]Chainguard、「Trivyへのサプライチェーン攻撃」、chainguard.dev組織はゼロデイが出現した際に露出を迅速に特定する唯一の実用的な方法としてSBOMをますます重視しており、平均修復時間を短縮し、横方向の攻撃の動きを制限しています。
企業全体でのDevSecOps実践の採用拡大
開発者ワークフローへのセキュリティチェックの組み込みは、チームが展開後のスキャンでは急速なリリースサイクルに追いつけないことを認識するにつれ、2024年から2026年にかけて加速しました。SBOMの作成は統合開発環境内で左シフトし、コミットが行われる前に危険な依存関係に関する即時フィードバックをコーダーに提供しました。Snykの2025年6月のInvariant Labs買収は、ランタイムインサイトとビルド時のSBOM分析を融させ、コンプライアンスダッシュボードから開発者エクスペリエンスへの競争的な転換を示しました。パイプラインを再設計した企業は2025年に修復サイクルが40%短縮されたと報告し、セキュリティをボトルネックから並列化された能力へと転換しました。
SBOMプラットフォームとCI/CDパイプラインの統合強化
継続的インテグレーションプラグインはビルド時にSBOMアーティファクトを自動生成し、かつてリリースを遅延させていた手動インベントリ作業を排除しました。Anchoreは2025年5月にSPDXとCycloneDXの両方をエクスポートする軽量CLIを展開し、統合された生成とフォーマットの柔軟性に対する市場の需要を反映しました。Chainguardのリポジトリベータ版は2026年3月に開始され、プッシュされたすべてのコンテナにSBOMを自動的に添付し、DevOpsチームにコンプライアンスへのゼロタッチパスを提供しました。これらの自動化フローを採用した企業は2025年にコンプライアンス監査の準備を60%短縮し、プロセス効率を具体的なコスト削減に転換しました。
制約の影響分析*
| 制約 | CAGRへの影響(~%)予測 | 地理的関連性 | 影響のタイムライン |
|---|---|---|---|
| SBOMフォーマットおよび交換プロトコルにわたる標準化の欠如 | -3.40% | グローバル、国境を越えたサプライチェーンで深刻 | 中期(2~4年) |
| 中小企業における認識の限界 | -2.80% | グローバル、新興市場およびアジア太平洋での影響が最大 | 短期(2年以内) |
| SBOM開示における知的財産露出に関する懸念 | -1.90% | グローバル、競争の激しいテクノロジーセクターに集中 | 長期(4年以上) |
| レガシーアプリケーションセキュリティツールとの統合不足 | -1.60% | 北米およびヨーロッパ、レガシーインフラが残存する地域 | 中期(2~4年) |
| 情報源: Mordor Intelligence | |||
SBOMフォーマットおよび交換プロトコルにわたる標準化の欠如
SPDXとCycloneDXが別々のロードマップで進化し共存することで、企業は並行ツールチェーンを管理するか、損失の多い変換ユーティリティに頼ることを余儀なくされています。米国国家電気通信情報局は両スキーマを認めましたが、単一の標準を指定するには至らず、意図せず断片化を定着させました。産業およびコンシューマーセクターの中小ベンダーはアダプターの資金調達に苦労しており、エコシステム全体の相互運用性を遅延させ、予測成長から3.4パーセントポイントを削減しています。
中小企業における認識の限界
多くの中小企業は、特に政府のアウトリーチが初期段階にある市場において、SBOMを大規模購買者のコンプライアンス障壁と見なしており、セキュリティ上の必須事項とは捉えていません。これらの企業はしばしば、堅牢なSBOMプロセスを実装するための財務リソースと技術的専門知識を欠いており、手動スプレッドシートへの継続的な依存につながっています。この依存はセキュリティフレームワークのブラインドスポットを永続させ、潜在的なリスクに対して脆弱な状態に置いています。マネージドサービスプロバイダーが2025年中により広範なセキュリティ提供にSBOM機能を統合し始めましたが、採用率は依然として低いままです。これは特に、SBOMの利点に関する知識のギャップと限られた認識が広範な実装を妨げているアジア太平洋やラテンアメリカなどの地域で顕著です。
*当社の予測では、推進要因および抑制要因の影響を加算的ではなく方向性のあるものとして扱います。影響予測は、ベースライン成長、構成効果、および変数間の相互作用を反映しています。
セグメント分析
展開モード別:ハイブリッドアーキテクチャが優先モデルとして台頭
高度に規制された業種がクラウドの俊敏性と厳格なデータ主権規則を調和させるにつれ、ハイブリッド設定は2031年までに17.2%のCAGRで拡大する軌道にあります。クラウドサービスが2025年に収益の57.7%を占めた一方で、機密、患者、または財務データを扱う組織はワークロードをますます分割し、生のSBOMファイルをオンプレミスに保持しながら分析をクラウドに送信しています。米国食品医薬品局の2025年ガイダンスは、医療機器メーカーがそのようなデュアルアーキテクチャを採用するよう促し、開示義務を満たしながら独自のファームウェアの詳細を保護しています。
ハイブリッドモデルを採用した企業は、純粋なオンプレミスユーザーと比較して、ISO 27001およびSOC 2監査のエビデンス収集サイクルが30%短縮されたと報告しており、実際の見返りを強調しています。クラウドプラットフォームがコンテナレジストリと脆弱性スキャナーにSBOMフックを組み込むにつれ、オンプレミスコンポーネントは分析エンジンではなくセキュアエンクレーブとしてますます機能するようになっています。この構造的な変化は、ハイブリッド設計を10年後半までにソフトウェア部品表市場のデフォルトとして位置付け、プライベートデータセンターとハイパースケールクラウドにまたがる統合ダッシュボードに対するエコシステムの需要を促進しています。

注記: 個別セグメントのセグメントシェアはレポート購入時に入手可能
アプリケーション別:防衛および規制産業が採用の勢いを牽引
防衛ワークロードは全アプリケーションの中で最高となる18.6%のCAGRを記録すると予測されています。この成長は主に、国防総省がサイバーセキュリティ成熟度モデル認証(CMMC)2.0評価にソフトウェア部品表(SBOM)検証を組み込む義務付けによって推進されています。この要件は請負業者に継続的な証明の提供を義務付け、厳格なサイバーセキュリティ基準への準拠を確保しています。このシフトは、歴史的にそのような技術の採用が遅かった従来のウォーターフォール開発プロセスへの自動化を推進しています。リアルタイムの検証とレポートに対する需要は、SBOMツールのイノベーションを促進し、防衛請負業者が規制要件を満たしながらワークフローを合理化できるようにすることが期待されています。
ヘルスケアは2025年に24.2%のシェアにより収益リーダーの地位を維持していますが、義務が主に新規デバイス申請に適用されるため、その成長は緩やかになっています。自動車および産業メーカーは、国連WP.29規則と産業安全規範がコンポーネントの透明性をますます参照するにつれ、採用曲線を上昇しています。これらのセクター横断的な圧力は、物理的安全リスク管理におけるSBOMの中心性を強化し、ソフトウェア部品表市場の総アドレス可能需要を拡大しています。
組織規模別:中小企業が最も急成長するセグメントとして台頭
大企業はソフトウェア部品表(SBOM)市場での支出を引き続き支配しており、2025年の予測収益の62.8%を占めています。これらの組織は確立されたDevSecOpsパイプラインと専任のセキュリティチームの恩恵を受け、SBOMの実践をワークフローにシームレスに統合できます。コンプライアンスとセキュリティ対策に多大なリソースを割り当てる能力により、SBOM採用の最前線に留まることが確保されています。しかし、中小企業(SME)はこの市場で最も急成長するセグメントとして台頭しており、年平均成長率(CAGR)は19.6%です。ワンクリックでSBOM生成とライセンスコンプライアンスチェックを提供するクラウドマーケットプレイスの利用可能性は、中小企業にとってゲームチェンジャーとなっています。
サプライチェーンの圧力は、特に中小企業の間でSBOM実践の採用をさらに推進しています。自動車や航空宇宙などの産業は、機械可読SBOMを提供できないサプライヤーをブラックリストに載せるプライムコントラクターとともに、より厳格なコンプライアンス措置をますます施行しています。このトレンドは、スキルギャップを埋めるためのマネージドサービスプロバイダー(MSP)に対する大きな需要を生み出しています。MSPは現在、SBOM生成、トリアージ、および監査対応レポートを含む包括的なソリューションを、手頃な月額サブスクリプションモデルにバンドルして提供しています。これらのサービスのコストが低下し続け、SBOMの利点に対する認識が高まるにつれ、中小企業は採用の遅れから市場成長の主要な推進力へと移行しています。

コンポーネント別:実装の複雑さの増大に伴いサービスが牽引力を獲得
ソフトウェアプラットフォームは2025年収益の70.9%を占め、市場における支配的な役を強調しています。しかし、サービスは急速に牽引力を獲得しており、18.3%の堅調なCAGRで成長しています。この成長は、SBOMの生成は比較的簡単である一方、それを実行可能なリスク削減措置に転換することが多くの企業にとって依然として大きな課題であるという事実によって推進されています。組織は、インシデント対応プレイブック、サプライヤースコアカード、調達意思決定フレームワークなどの重要な運用プロセスにSBOMフィードを統合することに困難を抱えています。これらの課題は、コンサルタントやマネージドサービスプロバイダーが介入し、カスタマイズされたソリューションを提供する機会を生み出しています。
トレーニングおよび認定プログラムが2025年に実践者のギャップを埋めるために登場し、プラットフォームベンダーは高マージンのエンゲージメントをアップセルするためにアドバイザリーバンドルをバンドルしています。VeracodeとSnykの統合スイートは現在、静的、動的、およびコンポジション分析を統合し、実装サイクルを短縮していますが、変更管理支援の必要性を高めています。このシフトは、テクノロジーだけでは完全な価値を引き出せない成熟パスを強調しており、ソフトウェア部品表市場全体でサービスの着実な採用を促進しています。
地域分析
北米は2025年収益の37.2%を占め、連邦調達義務と医療技術およびサービスとしてのソフトウェアベンダーの高密度な集中によって支えられています。2025年1月のサイバーセキュリティ・インフラセキュリティ庁の指令と米国食品医薬品局のセクション524Bガイダンスが共同で開示の期待を高め、SBOMの作成をベストプラクティスではなく市場参入の必須条件に変えています。カナダのサプライヤーは国境を越えたサプライチェーンで競争力を維持するために米国の勢いを反映しており、メキシコの採用は自動車および航空宇宙の輸出ハブを中心に集まっています。
ヨーロッパはサイバーレジリエンス法が2026年9月に向けてコンプライアンスの期限を迫るにつれ、堅調な成長で続いています。ドイツの技術ガイドラインTR-03183-2は重要インフラ事業者の青写真として機能し、より広い欧州連合に波及しています。ブレグジット後、英国は単一市場へのアクセスを維持するために緊密な整合を保ち、地域の統一された軌道を強調しています。ファームウェアを組み込むハードウェアメーカーは現在、純粋なソフトウェアパブリッシャーと同じ透明性規則の下に置かれ、欧州ソフトウェア部品表市場のアドレス可能ベースを拡大しています。
アジア太平洋は、中国の多層保護スキーム2.0、日本の情報処理推進機構のガイドライン、およびインドのCERT-Inの勧告により、世界で最速となる16.4%のCAGRで成長すると予測されています。国内主権政策は、ローカルホストツールとデータ居住保証に対する中国の需要を推進しています。WP.29の輸出義務に対応する日本の自動車大手は、SBOMワークフローをサプライチェーン契約に組み込み、コンポーネントサプライヤーへの要件を波及させています。中東・アフリカおよび南米は正式な義務において遅れをとっていますが、多国籍事業者が独自の基準を持ち込み、エネルギー、テレコム、および銀行セクター全体でソフトウェア部品表市場の初期フットプリントを育成しています。

競争環境
ソフトウェア部品表市場は中程度の断片化を示しており、既存のセキュリティベンダーによる統合の動きとクラウドネイティブスペシャリストによる破壊的なプレイが見られます。Veracodeの2025年1月のPhylum買収は、悪意のあるパッケージ分析により静的および動的テストスイートを拡張し、ワンストップショップの論理を反映しています。この買収は、単一プラットフォーム内でソフトウェアセキュリティの複数の側面に対処する包括的なソリューションへの需要の高まりを強調しています。同様に、Snykの6ヶ月後のInvariant Labs買収は、統合環境内でランタイムコンテキストを開発者に提供し、DevSecOpsエコシステムにおけるシームレスな統合とリアルタイムインサイトの重要性を強調しました。これらの動きは、開発およびセキュリティチームの進化するニーズに応えるため、統合されたDevSecOpsコンソールを支配しようとするベンダー間の競争を浮き彫りにしています。
ChainguardやStacklokなどのスタートアップは、ディストロレスイメージやsigstoreベースの証明などの革新的な提供物によって差別化しています。これらのソリューションは、攻撃面の削減とゼロトラストパイプラインの実装を優先するクラウドファーストチームに訴求しています。これらの特化したニーズに焦点を当てることで、これらのスタートアップは市場でニッチを切り開いています。さらに、FOSSAの2026年のEdgeBit買収は、ランタイム相関機能への戦略的関心を示しています。これにより、顧客はビルドアーティファクトに存在する休眠コードを特定して優先度を下げることができ、ソフトウェアセキュリティの重要なギャップに対処しています。このような展開は、ソフトウェアの脆弱性管理における精度と効率への注目の高まりを強調しています。
ハイパースケールクラウドプロバイダーがSBOM生成をネイティブレジストリに統合するにつれ、スタンドアロンツールはコモディティ化のリスクに直面しています。このシフトは、全体的な価値提案を高め、顧客の切り替えコストを増加させる高度な分析、ポリシー自動化、およびエコシステム統合に向けた競争を推進しています。市場におけるベンダーのポジショニングは現在、CI/CD自動化の深さ、ポリグロットスタック全体のトランジティブ依存関係の検出精度、およびSPDXとCycloneDXファイル間のシームレスな相互交換能力という3つの重要な領域を中心に展開しています。これらの要素は、ベンダーが現代のソフトウェア開発とセキュリティ実践の複雑な要求を満たすために努力する中で、主要な差別化要因となっています。
ソフトウェア部品表(SBOM)管理ソフトウェア産業リーダー
Synopsys Inc.
Sonatype Inc.
Snyk Limited
JFrog Ltd.
Anchore Inc.
- *免責事項:主要選手の並び順不同

最近の産業動向
- 2026年3月:Chainguardはコマーシャルビルドおよびリポジトリベータ版を開始し、マネージドコンテナレジストリ内でのプッシュ時SBOMの生成を提供しました。
- 2026年3月:SnykはエージェントセキュリティおよびエボAI-SPMをリリースし、大規模言語モデルのインサイトとSBOMデータを融合させてカスタマイズされた修復ガイダンスを提供しました。
- 2026年3月:サプライチェーン攻撃がオープンソースツールのTrivyを標的とし、Chainguardがフォレンジックの調査結果を公開してディストロレスイメージの普及を強化しました。
- 2026年1月:FOSSAはEdgeBitを買収し、ランタイムSBOM相関をコンポジション分析プラットフォームに統合しました。
グローバルソフトウェア部品表(SBOM)管理ソフトウェア市場レポートの範囲
ソフトウェア部品表(SBOM)管理ソフトウェア市場とは、オープンソースおよびサードパーティの依存関係を含むソフトウェアコンポーネントの詳細なインベントリを生成、管理、および配布するツールおよびプラットフォームを指します。これらのソリューションは、組織がコンポーネントの起源、ライセンス、および脆弱性を追跡し、ソフトウェアサプライチェーンの透明性とセキュリティを強化するのに役立ちます。これらはDevSecOps環境で広く使用されており、規制要件への準拠とセキュアなソフトウェア開発実践を支援します。
ソフトウェア部品表レポートは、展開モード(オンプレミス、クラウドベース、ハイブリッド)、アプリケーション(ヘルスケア、自動車、防衛、コンシューマーエレクトロニクス、産業、その他のアプリケーション)、組織規模(大企業、中小企業)、コンポーネント(ソフトウェアプラットフォーム、サービス)、および地域(北米、南米、ヨーロッパ、アジア太平洋、中東、アフリカ)別にセグメント化されています。市場予測は金額(米ドル)ベースで提供されます。
| オンプレミス |
| クラウドベース |
| ハイブリッド |
| ヘルスケア |
| 自動車 |
| 防衛 |
| コンシューマーエレクトロニクス |
| 産業 |
| その他のアプリケーション |
| 大企業 |
| 中小企業 |
| ソフトウェアプラットフォーム |
| サービス |
| 北米 | 米国 |
| カナダ | |
| メキシコ | |
| その他の北米 | |
| 南米 | ブラジル |
| アルゼンチン | |
| チリ | |
| その他の南米 | |
| ヨーロッパ | ドイツ |
| 英国 | |
| フランス | |
| イタリア | |
| スペイン | |
| ロシア | |
| その他のヨーロッパ | |
| アジア太平洋 | 中国 |
| 日本 | |
| インド | |
| 韓国 | |
| その他のアジア太平洋 | |
| 中東 | サウジアラビア |
| アラブ首長国連邦 | |
| その他の中東 | |
| アフリカ | 南アフリカ |
| その他のアフリカ |
| 展開モード別 | オンプレミス | |
| クラウドベース | ||
| ハイブリッド | ||
| アプリケーション別 | ヘルスケア | |
| 自動車 | ||
| 防衛 | ||
| コンシューマーエレクトロニクス | ||
| 産業 | ||
| その他のアプリケーション | ||
| 組織規模別 | 大企業 | |
| 中小企業 | ||
| コンポーネント別 | ソフトウェアプラットフォーム | |
| サービス | ||
| 地域別 | 北米 | 米国 |
| カナダ | ||
| メキシコ | ||
| その他の北米 | ||
| 南米 | ブラジル | |
| アルゼンチン | ||
| チリ | ||
| その他の南米 | ||
| ヨーロッパ | ドイツ | |
| 英国 | ||
| フランス | ||
| イタリア | ||
| スペイン | ||
| ロシア | ||
| その他のヨーロッパ | ||
| アジア太平洋 | 中国 | |
| 日本 | ||
| インド | ||
| 韓国 | ||
| その他のアジア太平洋 | ||
| 中東 | サウジアラビア | |
| アラブ首長国連邦 | ||
| その他の中東 | ||
| アフリカ | 南アフリカ | |
| その他のアフリカ | ||
レポートで回答される主要な質問
ソフトウェア部品表市場の現在の規模と成長見通しは?
ソフトウェア部品表市場規模は2026年に46.1億米ドルであり、2031年までに121.6億米ドルに達すると予測されており、21.4%のCAGRを反映しています。
SBOMプラットフォームの採用をリードしている地域はどこですか?
北米は2025年に37.2%の収益シェアを保持しており、連邦サイバーセキュリティ義務と医療機器規制によって推進されています。
最も急速に拡大しているアプリケーション分野はどこですか?
防衛ユースケースは、国防総省が請負業者認証にSBOMチェックを組み込むにつれ、18.6%のCAGRで成長すると予測されています。
ハイブリッド展開が牽引力を獲得しているのはなぜですか?
ハイブリッドモデルはクラウドのスケーラビリティを提供しながら、規制セクターが機密SBOMデータをオンプレミスに保持できるようにし、2031年までに17.2%のCAGRを推進しています。
中小企業はどのようにSBOMを採用していますか?
マネージドサービスプロバイダーが現在、生成とコンプライアンスレポートをバンドルしており、中小企業が社内セキュリティスタッフが限られているにもかかわらず19.6%のCAGRを達成できるようにしています。
広範なSBOM交換に対する最大の技術的障壁は何ですか?
SPDXとCycloneDXフォーマット間の調和された標準の欠如により、多くの組織がデュアルワークフローをサポートすることを余儀なくされ、シームレスなデータ共有が遅延しています。
最終更新日:



