Trend Micro bringt Cloud One Open Source Security powered by Snyk auf den Markt
10. Mai 2021
0 Min. LesezeitIm vergangenen Sommer kündigten wir an, unsere Partnerschaft auszubauen, um Security-Operations-Teams Einblick in Schwachstellen und Lizenzrisiken in Open-Source-Komponenten zu geben und deren Nachverfolgung zu ermöglichen. Die langjährige Partnerschaft umfasst bereits das Scannen von Container-Images auf Sicherheitslücken, bei dem die proprietäre Schwachstellendatenbank von Snyk zum Einsatz kommt.
Die gemeinsam entwickelte Lösung Trend Micro Cloud One - Open Source Security by Snyk bietet kontinuierliche Einblicke in Schwachstellen in Open-Source-Komponenten, um das Risikomanagement zu verbessern und datengestützte Entscheidungen zur Behebung zu ermöglichen. Zum ersten Mal entwickelt Trend Micro gemeinsam mit einem Partner eine Lösung für seine Cloud-One-Sicherheitsserviceplattform. Das ist eine Ehre und zeigt, wie einzigartig und wertvoll die Open-Source-Scanning-Technologie von Snyk auf dem Markt ist.
Wir freuen uns sehr, Teil des neuen Angebots von Trend Micro Cloud One zu sein. Wie das Unternehmen bekannt gab, ist es ab sofort über seine Vertriebspartner sowie im AWS Marketplace erhältlich.
Snyk und Trend Micro investieren gemeinsam in die Zukunft der Cybersicherheitsbranche, in der Sicherheits- und Entwicklungsteams effektiv zusammenarbeiten, um ihre Unternehmen sicherer zu machen.
Indem Snyks entwicklerorientierte Sicherheitstechnologie in die Cloud-One-Plattform von Trend Micro integriert wird, können mehr Kunden Open-Source-Risiken über eine einzige Plattform angehen. So müssen sie weniger Anbieter und Tools verwalten, ohne dabei auf eine erstklassige Lösung für diese Aufgabe zu verzichten.

Der Bedarf an Open-Source-Sicherheit
Die Nutzung von Open-Source-Software ist im Laufe der Jahre stark gestiegen. Der Snyk-Bericht „State of Open Source Security 2020“ zeigte, dass alle wichtigen Open-Source-Ökosysteme gewachsen waren. Allein die Zahl der npm-Pakete hatte um 33 % zugenommen. Dennoch hatten 60 % der Unternehmen keinen vollständigen Überblick über ihre Abhängigkeitsbäume. Im Bereich Containersicherheit stellte der Bericht fest, dass das offizielle Node-Image 642 Schwachstellen enthielt, gegenüber 580 im Vorjahr. Das entspricht einem Anstieg der Schwachstellen um fast 11 % innerhalb eines Jahres – und das in einem Image, das mehr als eine Milliarde Mal heruntergeladen wurde. Dieses Beispiel ist zwar extrem, doch auch andere offizielle Images enthielten zahlreiche Schwachstellen.
Das Problem: Entwickler verwenden immer mehr Tools und Bibliotheken von Drittanbietern, doch vielen Sicherheitsteams fehlt der Einblick in die potenziellen Risiken dieser Komponenten. Tatsächlich finden sich 78 % der Schwachstellen in indirekten Abhängigkeiten. Daher ist ein Überblick über Open-Source-Komponenten für Sicherheitsteams eine entscheidende Prüfebene.
Das Wachstum von Open Source hat nicht nur die Markteinführungszeit von Software verkürzt, sondern auch einen neuen Angriffsvektor geschaffen, den böswillige Akteure ausnutzen können. Findet ein Hacker einen einzigen Exploit in einem beliebten Open-Source-Paket, das von Hunderten oder Tausenden Unternehmen verwendet wird, werden all diese Unternehmen zu potenziellen Zielen. Das macht Angriffe äußerst lukrativ und erhöht den Druck auf Security-Operations-Teams, bekannte Schwachstellen und deren Behebung nachzuverfolgen und zu priorisieren. Für ein effektives Risikomanagement benötigen Security-Operations-Teams Einblick in Open-Source-Abhängigkeiten und Lizenzfragen.
Sicherheit mit der Cloud-One-Plattform
Cloud One von Trend Micro ist eine Plattform für Sicherheitsservices für Unternehmen, die Anwendungen in der Cloud entwickeln. Sie wurde entwickelt, um Unternehmen bei ihren wichtigsten Cloud-Prioritäten zu unterstützen. Kunden können damit bestehende Anwendungen in die Cloud migrieren, neue Cloud-native Anwendungen bereitstellen und operative Exzellenz in der Cloud erreichen – und dabei die Risiken ihres Unternehmens managen.
Die gemeinsame Lösung mit Snyk unterstützt Security-Operations-Fachleute dabei, die Risiken von Abhängigkeiten von Drittanbietern als Teil einer umfassenderen DevSecOps-Strategie zu managen. Durch diese Verlagerung der Anwendungssicherheit nach links können Unternehmen die Lücke zwischen DevOps und SecOps schließen und ihre Sicherheitslage verbessern, ohne die Softwarebereitstellung zu unterbrechen.
„Mit dieser einen Lösung können wir mehrere Probleme lösen und mithilfe von Technologie interne Lücken schließen“, sagte Kevin Simzer, Chief Operating Officer bei Trend Micro. „Das neue Angebot von Trend Micro und Snyk hilft dabei, Risiken und Haftungsfragen im Zusammenhang mit Lizenzanforderungen zu managen. Außerdem erhalten Sicherheitsteams Einblick in einen Teil ihrer funktionalen Codebasis, auf den sie bisher keinen Zugriff hatten.“
Unternehmen müssen heute einen proaktiven Ansatz für Anwendungssicherheit verfolgen. Diese von Snyk unterstützte Lösung versorgt Security-Operations-Teams mit den Informationen zu Schwachstellen, die sie benötigen, um gemeinsam mit Entwicklern Schwachstellen besser zu priorisieren und in großem Umfang zu beheben. So können Unternehmen Sicherheitsprobleme erkennen, bevor sie zum Problem werden.
Mit dem neuen Service können Security-Operations-Fachleute:
automatisierte Open-Source-Stücklistenberichte zu Schwachstellen und Lizenzproblemen erstellen, einschließlich im Pipeline-Prozess erkannter Zero-Day-Bedrohungen, um die Compliance bereits ab der Programmierung sicherzustellen.
Risiken in Open-Source-Code unabhängig und effizient managen und minimieren, um die Produktivität von Entwicklern und effiziente Arbeitsabläufe zu fördern.
Die Behebung von Open-Source-Risiken anhand eines ganzheitlichen Überblicks über die Anwendungssicherheit priorisieren.
Die Zusammenarbeit zwischen SecOps- und DevOps-Teams fördern, um sichere DevOps-Praktiken voranzutreiben und bei der Behebung von Cybersicherheitsbedrohungen zu helfen.
Das neue Angebot von Trend One nutzt die Snyk Security Intelligence-Abdeckung, die von einem spezialisierten Forschungsteam gepflegt wird. Die Snyk Vulnerability Database vereint öffentliche Quellen, Beiträge aus der Entwickler-Community, proprietäre Forschung und maschinelles Lernen, um sich kontinuierlich an die sich wandelnde und wachsende Bedrohungslage anzupassen. Indem Snyk über öffentliche Quellen wie CVE und NVD hinausgeht, macht das Unternehmen die Ergebnisse von Sicherheits-Scans für Entwickler und Sicherheitsexperten aussagekräftiger und umfassender. So können Unternehmen Probleme außerdem schneller erkennen und beheben.
Trend Micro Cloud One - Open Source Security by Snyk ist über Vertriebspartner von Trend Micro sowie im AWS Marketplace erhältlich.
Erfahren Sie mehr oder legen Sie noch heute los. Besuchen Sie dazu die Seite Cloud One - Open Source Security by Snyk von Trend Micro.