Skip to main content

Sicherheitserkenntnisse mit Snyk und Google Security Command Center bündeln

Artikel von
Headshot of David Schott

David Schott

Blog Feature Snyk Google Cloud

6. Februar 2025

0 Min. Lesezeit

Gemeinsam ermöglichen Snyk und Google Cloud moderne Sicherheitspraktiken, die Cloud- und Anwendungssicherheit zusammenführen. Diese Zusammenarbeit vereinfacht das Risikomanagement für CISOs und bietet eine einheitliche Strategie zum Schutz Cloud-nativer Umgebungen und der darin ausgeführten Anwendungen. Sicherheitsverantwortliche haben oft mit fragmentierten Tools zu kämpfen, die Silos zwischen Cloud-Sicherheits- und Anwendungssicherheitsteams schaffen. Die neue Integration von Snyk mit Google’s Security Command Center ermöglicht CISOs und ihren Sicherheitsteams, von Snyk erkannte Schwachstellen und Fehlkonfigurationen in der Anwendungssicherheit gemeinsam mit den vom Security Command Center erkannten Cloud-Sicherheitsproblemen zentral zu überwachen und zu verwalten.

Security Command Center ist Googles Multi-Cloud-Sicherheits- und Risikomanagementlösung, die die kritischsten Cloud-Sicherheitsprobleme aufzeigt. Unternehmen können damit Fehlkonfigurationen nahezu in Echtzeit erkennen, Bedrohungen mithilfe der branchenführenden Bedrohungsinformationen von Google und Mandiant aufdecken und die Compliance in ihren Cloud-Umgebungen verwalten.

Durch die Verbindung der Entwicklersicherheitsfunktionen von Snyk mit Security Command Center erhalten Unternehmen einen besseren Überblick über ihre durchgängige Sicherheit und können die Behebung von Sicherheitsbefunden nach ihrem Risikograd priorisieren. So kann Snyk beispielsweise eine kritische Schwachstelle in einer Produktions-Workload – etwa eine anfällige Bibliothek in einem Container – in einem Code-Repository oder Container-Image erkennen und direkt in Security Command Center anzeigen. Diese einheitliche Ansicht hilft Teams, sich auf Probleme mit hoher Priorität zu konzentrieren und sowohl Cloud- als auch Anwendungssicherheitsprobleme wirksam zu beheben.

Die wichtigsten Vorteile der Integration von Snyk und Google Security Command Center

Diese Integration bietet CISOs und ihren Sicherheitsteams zahlreiche Vorteile:

  • Zentralisierte Einblicke: Verschaffen Sie sich einen umfassenden Überblick über die Sicherheitslage Ihres Unternehmens – von der Cloud-Infrastruktur bis zu den Anwendungs-Workloads.

  • Erkennung und Reaktion nahezu in Echtzeit: Erkennen Sie neue Schwachstellen und Fehlkonfigurationen, sobald sie an einer beliebigen Stelle im SDLC auftreten, und reagieren Sie schnell. Die von Snyk sorgfältig kuratierten und angereicherten Sicherheitsmetadaten liefern zeitnahe, präzise und verwertbare Ergebnisse.

Wenn die Schwachstellendatenbank von Snyk beispielsweise ein neu aufgetretenes kritisches Problem in einer Open-Source-Bibliothek erkennt, die in einem auf Google Kubernetes Engine ausgeführten Container verwendet wird, wird dieser Befund in Security Command Center angezeigt. Sicherheitsteams können dann sicherstellen, dass das Problem priorisiert und von den Entwicklungsteams mithilfe der konkreten Empfehlungen von Snyk behoben wird.

Integration konfigurieren

Die Integration von Snyk mit Security Command Center lässt sich schnell und einfach in wenigen Schritten einrichten:

Finding Source über die Security Command Center Console erstellen

  • Navigieren Sie in der Security Command Center Console zum Marketplace und suchen Sie nach Snyk. Alternativ können Sie direkt zum Marketplace-Eintrag von Snyk für Google Security Command Center (SCC) wechseln.

  • Klicken Sie auf SIGN UP WITH PARTNER, um die Integration von Snyk mit Security Command Center zu installieren. Dabei erstellen Sie eine Findings Source für Snyk und ein Servicekonto mit den Berechtigungen Security Center Findings Editor.

  • Rufen Sie Google Cloud IAM auf und suchen Sie das im vorherigen Schritt erstellte Servicekonto. Erstellen Sie anschließend einen Servicekonto-Schlüssel im JSON-Format.

  • Notieren Sie sich die Source ID (Name der Findings Source) und den Servicekonto-Schlüssel. Sie benötigen diese Angaben in der Snyk-Weboberfläche.

Integration über die Snyk-Weboberfläche einrichten

  • Rufen Sie die Integrationsseite auf Gruppenebene in Snyk („Integrations Hub“) auf.

  • Klicken Sie auf die Integration Google SCC.

  • Geben Sie einen beliebigen Profilnamen ein und fügen Sie anschließend die zuvor erstellten Werte für Source ID (Name der Findings Source) und Servicekonto-Schlüssel ein.

  • Glückwunsch! Sie haben die Integration von Snyk mit Security Command Center erfolgreich installiert.

Nach der Konfiguration der Integration werden die Ergebnisse der Snyk-Scans innerhalb weniger Sekunden in Security Command Center angezeigt und können dort analysiert und bearbeitet werden.

Die Integration von Snyk und Google Security Command Center führt Anwendungs- und Cloud-Sicherheit in einer einheitlichen Ansicht zusammen. So können Unternehmen Schwachstellen in ihrer gesamten Software-Lieferkette über eine einzige Benutzeroberfläche erkennen und beheben. Dieser zentralisierte Ansatz hilft Sicherheitsteams, schneller fundierte Entscheidungen zu treffen und unterstützt zugleich moderne Entwicklungspraktiken.

Jetzt loslegen

Die Integration von Snyk mit Google Security Command Center ist für bestehende Nutzer beider Plattformen ohne zusätzliche Kosten verfügbar. Möchten Sie Ihre Prozesse für Cloud- und Anwendungssicherheit vereinfachen? Richten Sie die Integration noch heute ein und profitieren Sie von besserer Transparenz und Priorisierung.

Integration jetzt einrichten

Snyk-Dokumentation ansehen

Beschleunigen Sie die sichere Entwicklung

Snyk bringt Entwickler und Sicherheitsteams zusammen, damit Sie Geschwindigkeit und Sicherheit in großem Maßstab gewährleisten können.