Skip to main content

Snyk übernimmt Fugue und steigt in den Cloud-Sicherheitsmarkt ein

feature snyk fugue

17. Februar 2022

Hinweis: Snyk IaC bietet IaC-Sicherheit vor der Bereitstellung, ergänzt um Sicherheitsregelsätze, die Compliance-Frameworks zugeordnet sind. Weitere Informationen zu unseren IaC-Scanning-Funktionen finden Sie auf der IaC-Produktseite oder in der IaC-Dokumentation.

Erweitert die Snyk Developer Security Platform um Cloud Security Posture Management nach dem Developer-First-Prinzip

BOSTON - 17. Februar 2022 - Snyk, führend im Bereich Developer Security, gab heute die Übernahme von Fugue bekannt, einem Unternehmen für Cloud-Sicherheit und Compliance, das globale Teams dabei unterstützt, ihre Cloud-Umgebungen zu schützen, damit sie sich auf schnelle Innovationen konzentrieren können. Mit diesem Meilenstein steigt Snyk in den Cloud-Sicherheitsmarkt ein – ein schnell wachsendes Segment der Cybersicherheit, das laut MarketsandMarkets bis 2026 voraussichtlich ein Volumen von 77,5 Milliarden US-Dollar erreichen wird.

Fugue hat seinen Hauptsitz in Frederick, Maryland, und wurde wie Snyk mit dem grundlegenden Bekenntnis zur Bedeutung von Open Source für eine zunehmend skalierbare und sichere Softwareentwicklung gegründet. Während zahlreiche Tools für Cloud Security Posture Management (CSPM) heute Schwachstellen in bereitgestellten Anwendungen erkennen können, ist Fugues Unified Policy Engine einzigartig: Sie verknüpft die Cloud-Sicherheitslage wieder mit dem Konfigurationscode und nutzt einen gemeinsamen Satz von Richtlinien, um Compliance und Sicherheit während des gesamten Softwareentwicklungslebenszyklus (SDLC) zu verwalten.

Durch den Zusammenschluss mit Snyk werden Fugues bestehende Funktionen die Snyk Developer Security Platform künftig erweitern und so das branchenweit erste CSPM ermöglichen, das von und für Entwickler konzipiert wurde. Snyk-Kunden profitieren als Erste von einer einzigartigen Feedback-Schleife: Entwickler können ihren Code vor der Bereitstellung absichern, seine Integrität im laufenden Betrieb gewährleisten und genau nachvollziehen, an welchen Stellen Korrekturen im Code vorgenommen werden müssen. Die zusammengeführten Teams von Snyk und Fugue teilen die Vision, weitere moderne globale DevOps-Unternehmen zu unterstützen.

In diesen zukunftsorientierten Unternehmen, in denen DevSecOps in der gesamten Organisation gefördert und gelebt wird, hat sich die Rolle der einzelnen Entwickler zusätzlich weiterentwickelt: Sie umfasst nun auch die fortlaufende Sicherheit von Anwendungen nachdem sie bereitgestellt wurden. Immer mehr Entwickler weltweit, deren Zahl laut IDC bis 2025 auf über 43 Millionen steigen soll, tragen die volle Verantwortung für die laufende Leistung und Sicherheit ihres Codes, sobald dieser ausgeführt wird. 

Kurzfristig wird eine neue Snyk-Lösung die Infrastructure as Code- (IaC-)Funktionen von Snyk mit Fugues Cloud-Sicherheitsfunktionen vereinen und erweitern. Sie wurde speziell für diese DevSecOps-Teams entwickelt und umfasst:

  • CSPM nach dem Developer-First-Prinzip: Effektive Erkennung von Sicherheitslücken in modernen Cloud-Workloads, automatisiert in Entwickler-Workflows, um Probleme frühzeitig effizient zu erfassen und zu testen.

  • Umfassende Visualisierung der Cloud-Landschaft: Die Lösung interpretiert Cloud-Ressourcen und zeigt Details sowie Verbindungen und Beziehungen zu anderen Ressourcen an. So entsteht der Kontext, der eine effektive Risikobewertung, Priorisierung und Einordnung ermöglicht.

  • Vollständig integrierte Einblicke: Erkenntnisse zur Sicherheit bereitgestellter Anwendungen werden mit Entwickler-Sicherheitsworkflows verknüpft. So lassen sich Schwachstellen anhand ihrer Ausnutzbarkeit besser priorisieren. Das verbessert das Verhältnis von relevanten zu irrelevanten Meldungen, indem die größten Risiken hervorgehoben und Probleme mit bereits vorhandenen Gegenmaßnahmen zurückgestellt werden.  

„Das talentierte Fugue-Team als unsere neuesten Snyker willkommen zu heißen, ist ein fantastischer Start ins Jahr 2022“, sagte Peter McKay, CEO von Snyk. „Gemeinsam werden wir neu denken, wie Cloud-Sicherheit für moderne DevSecOps-Teams heute aussehen kann und sollte, damit sichere Innovationen weltweit gedeihen können.“

„Mit unserem heutigen Zusammenschluss mit Snyk bleibt unsere Gründungsmission – Sicherheit von und für Entwickler – unverändert, doch angesichts der vor uns liegenden Chancen wächst ihr Umfang exponentiell“, sagte Josh Stella, Mitgründer und CEO von Fugue. „Wir freuen uns darauf, nun noch mehr Entwickler an noch mehr Orten zu erreichen und ihnen dabei zu helfen, nicht nur unsere Zukunft zu gestalten, sondern sie auch erfolgreich abzusichern.“

Die Übernahme von Fugue ist Snyks fünfte Akquisition innerhalb der letzten 18 Monate. Zuvor wurden CloudSkiff, FossID, Manifold und DeepCode erfolgreich integriert. Diese jüngste Unternehmensentwicklung folgt auf die Ende 2021 bekannt gegebene Finanzierung von über 600 Millionen US-Dollar in einer Series-F-Finanzierungsrunde. 

Weiterführende Ressourcen

Über Snyk

Snyk ist führend im Bereich Developer Security. Wir befähigen Entwickler weltweit, sichere Anwendungen zu entwickeln, und unterstützen Sicherheitsteams dabei, den Anforderungen der digitalen Welt gerecht zu werden. Unser Developer-First-Ansatz ermöglicht es Unternehmen, alle kritischen Komponenten ihrer Anwendungen abzusichern – vom Code bis zur Cloud. Das steigert die Produktivität von Entwicklern, fördert Umsatzwachstum und Kundenzufriedenheit, senkt Kosten und verbessert insgesamt die Sicherheitslage. Die Snyk Developer Security Platform lässt sich automatisch in Entwickler-Workflows integrieren und wurde speziell dafür entwickelt, Sicherheitsteams die Zusammenarbeit mit Entwicklungsteams zu erleichtern. Heute nutzen weltweit über 1.500 Kunden Snyk, darunter Branchenführer wie Asurion, Google, Intuit, MongoDB, New Relic, Revolut und Salesforce.

Snyk wurde in die Listen Forbes Cloud 100 2021 und CNBC Disruptor 50 2021 aufgenommen und als Visionär im Gartner Magic Quadrant for AST 2021 ausgezeichnet.