Snyk sponsert die Dynatrace Perform 2023 und gibt einen Ausblick auf eine neue Integration
Sarah Conway
16. Februar 2023
0 Min. LesezeitAnfang 2021 kündigten Snyk und Dynatrace an, die Snyk Intel-Datenbank in das Application Security Module von Dynatrace zu integrieren. So lassen sich Schwachstellen in Echtzeit in Produktions- und Vorproduktionsumgebungen erkennen, damit Entwickler sie schneller und einfacher beheben können.
Jetzt freuen wir uns, unsere Zusammenarbeit bekannt zu geben, mit der wir den Observability-Kontext um Informationen zur Sicherheitslage erweitern. Dynatrace unterstützt zahlreiche globale Unternehmen bei ihrer Cloud-Migration. Eine bessere Transparenz ist entscheidend, um die Sicherheitslage zu verbessern.
Warum Snyk die Perform 2023 sponsert
Die Perform ist die jährliche Flaggschiff-Konferenz von Dynatrace. Vier virtuelle Tage lang tauschen sich Tech-Führungskräfte, Visionäre und Dynatrace-Experten mit Kunden, Interessenten und Partnern aus – bei Keynotes, Breakout-Sessions, Kunden-Panels und ausführlichen Trainings. In der heutigen Eröffnungs-Keynote wurde bekannt gegeben, dass Snyk und Dynatrace eine strategische Allianz eingehen, um den gesamten DevSecOps-Lebenszyklus abzudecken – in der heutigen gemeinsamen Pressemitteilung erfahren Sie mehr.
Die Plattform von Snyk wurde speziell für moderne, cloudnative Anwendungsentwicklung konzipiert. Teams können Sicherheit in den Entwickler-Workflow und den gesamten Softwareentwicklungslebenszyklus integrieren. Die Kombination aus der entwicklerorientierten Sicherheitsplattform von Snyk und einem Observability-basierten Feedback-Loop beseitigt Sicherheitsblindstellen.
Dynatrace und Snyk ergänzen sich mit ihren Funktionen in verschiedenen Phasen des DevSecOps-Lebenszyklus. Dynatrace ergänzt die Container-Scan-Analyse von Snyk um die Laufzeit-Analyse von Schwachstellen in der Produktion und ermöglicht so eine durchgängige Abdeckung der Anwendungssicherheit. Kunden haben nach einer solchen Lösung für den gesamten Lebenszyklus gefragt, um Sicherheitslücken in Anwendungen zu schließen.
An unserem Stand konnten wir einen ersten Einblick in die neue DevSecOps LifeCycle Coverage with Snyk-App geben, die auf der neuen Dynatrace AppEngine basiert. In unseren Sessions sprechen wir darüber, wie Teams durch die Kombination von „Shift-Left“-Informationen zur Cloud-Anwendungssicherheitslage mit „Shift-Right“-Observability-Kontext Lücken bei der Durchsetzung von Richtlinien schnell erkennen können.
Ein großer Schritt für Anwendungssicherheit und Observability
Diese strategische Allianz verändert die Art und Weise, wie Unternehmen Anwendungssicherheit angehen: Sie vereint zwei wichtige Initiativen für Unternehmen – Entwicklersicherheit und Observability. Durch die Integration der entwicklerorientierten Sicherheitserkenntnisse von Snyk in das Monitoring von Dynatrace können Sicherheits- und Entwicklungsteams in einer einzigen Lösung Risiken beobachten, untersuchen und Korrekturen priorisieren. So entsteht eine datengestützte Sicherheits-Governance – von der ersten Codezeile bis hin zu Anwendungen in mehreren Clouds.
Dank dieser strategischen Allianz können Sicherheits- und Entwicklungsteams Risiken in komplexen Umgebungen bewerten, erkennen, welche Produktions-Workloads und Container gescannt wurden, und Korrekturen priorisieren.
Zu den wichtigsten Vorteilen gehören:
Einheitliche Sicherheitserkenntnisse von der Entwicklung bis zur Laufzeit in der Produktion
Umfassende Abdeckung von Container-Images
Gezielte Behebung für maximale Effizienz
Datengestützte Sicherheits-Governance
Mit dieser Integration, deren allgemeine Verfügbarkeit in den kommenden Wochen erwartet wird, können Entwickler Schwachstellen in containerisierten Anwendungen frühzeitig beheben und so kostspielige Probleme in der Produktion vermeiden. Gleichzeitig sorgen Sicherheitsteams für die passende Governance und erkennen Lücken in den Sicherheitskontrollen.
Container-Sicherheit mit Fokus auf Entwickler
Snyk findet und behebt automatisch Schwachstellen in Container-Images und Kubernetes-Workloads.
