コスモシステムは,許可されたプログラム・コードに限って実行することにより,セキュリティ・パッチの適用による脆弱性の排除を不必要とするソフト「S3 Control」を,2007年3月1日に出荷開始した。価格は,管理対象サーバー1台あたり20万円から。開発会社は米Solidcore Systems。
S3 Controlは,許可したプログラム・コードだけを実行可能にし,許可していないプログラム・コードを実行できなくするソフトである。ある時点における業務システムのイメージを“固める”ことで,メンテナンス作業を不用にするというアイディアだ。
脆弱性を突くプログラム・コードの実行を防止できるようになるため,セキュリティ・パッチを当てなくても安全を保てるとしている。これにより,安定稼働している業務システムにパッチを当てて動作が不安定になってしまう状況を回避できるほか,パッチ当てにかかる運用コストを削減できる。
プログラム・コードが許可されたものかどうかを判別する方式は,詳細は不明だが,最新の数学理論を基に開発した独自技術という。