Developer-Security mit Developer-DNA

Deployment-Optionen für die Snyk Plattform

Unsere Lösungen setzen im gesamten Feature Set auf die aktuellsten Best Practices und Technologien aus der Entwickler-Community. So erhalten unsere Kunden mit der Snyk Plattform vielfältige Möglichkeiten im Bereich Developer-Security, die flexibel, sicher und perfekt auf ihre Geschäftsanforderungen abstimmbar sind.

Developer in diesen Unternehmen entwickeln sicher mit Snyk

Features

Sicherheit und Datenschutz nach Maß

Mit unseren Tools setzen Sie auf starke Sicherheit für Ihre Daten und erfüllen Compliance-Vorgaben zur Data Governance konsequent.

Single Sign-on

GDPR, SOC2 Type II, ISO27001/270017

Audit logs

Data encryption in transit & at rest

99.9% uptime SLA

Data residency (US, EU, AUS)

Weitere Deployment-Optionen

Snyk Broker

Proxy-Service, der als zusätzlicher Sicherheits-Layer implementiert werden kann und Zugriff auf sensible Kundendaten für Snyk einschränkt

Docs zu Snyk Broker

Beta

Snyk Code Local Engine

Komplett eigenständige Version der Snyk Code Scanning-Engine, durch die eine Nutzung von Snyk Code ohne Upload an Snyk möglich wird

Docs zu Snyk Code Local Engine

„Snyk ist eine der wichtigsten Tragsäulen unserer Security-Strategie. Besonders überzeugend war für uns die Vielschichtigkeit, mit der sich die Lösung in unsere Prozesse einpassen ließ: Statt ineffizienter, im Nachgang von uns im Security-Team durchgeführter Reviews jeder einzelnen Codezeile binden wir die Dev-Seite nun komplett flexibel ein.“

Skyscanner

Alex Harriss

Senior Security Engineer, Skyscanner

Sichere Software, immer am Optimum

Datenschutz, Sicherheit, Compliance: Die Anforderungen, denen unsere Kunden in ihrem Marktumfeld unterliegen, setzen sie über die Snyk Plattform nahtlos um. Alle Features werden fortlaufend unter umfassender Berücksichtigung bestehender wie neuer Standards, Vorgaben und Best Practices weiterentwickelt.

ISO 27001

Unser integriertes System für Informationssicherheit verfügt über Control Sets sowohl für ISO 27001 als auch für ISO 27017. Beide Sets durchlaufen jährlich externe Audits.

ISO 27017

Durch Implementierung der zusätzlichen Kontrollmechanismen im Rahmen von ISO27017 unterstreichen wir unser Compliance-Commitment für cloudbasierte Umgebungen und eliminieren in diesem Zuge zusätzliche Sicherheitsrisiken.

SOC 2 Type II

Unser Jahresaudit wird von den Analysten von Coalfire durchgeführt, einem Compliance-Spezialisten mit Expertise in mehreren Branchen. Berichtszeitraum ist jeweils Mai–Juni für das vorhergehende Jahr. Den zugehörigen Bericht übersendet Ihnen Ihr Account-Team gerne auf Anfrage.

DDS

Im Rahmen unserer geographischen Tätigkeit sind für Snyk sowohl die Datenschutz-Grundverordnung (DSGVO) als auch der California Consumer Privacy Act (CCPA) anwendbar. Änderungen an dieser wie auch anderer relevanter Gesetzgebung setzen wir zeitnah und nahtlos um.

FAQ

Woran kann ich feststellen, welche der für Snyk verfügbaren Deployment-Optionen für mein Unternehmen geeignet ist?

Für die meisten unserer Kunden empfiehlt sich Multi-Tenant SaaS als besonders kosteneffiziente Option. Gelten für Ihr Unternehmen allerdings stringentere Vorgaben zur Data Governance – etwa aufgrund branchenspezifischer Standards oder bestimmter gesetzlicher Bestimmungen – müssen Sie Ihre Daten womöglich in der isolierten Umgebung einer Private Cloud absichern. Hierfür bietet Snyk mit der Single-Tenant-Variante die passende Option.

Worin liegt der Unterschied zwischen Multi-Tenant SaaS und Private-Cloud-Deployment?

Bei Multi-Tenant SaaS liegen Ihrer Snyk Instanz Cloud-Ressourcen sowie eine Deployment-Umgebung zugrunde, die gemeinsam mit anderen Snyk Kunden genutzt wird. Beim Deployment in einer Private Cloud erhalten Sie dagegen eine dedizierte, von anderen Kunden isolierte Instanz der Snyk Plattform. Die Provisionierung und Verwaltung wird dabei komplett von Snyk übernommen.

In welchen Regionen wird die Snyk Plattform gehostet?

Snyk bietet flexible Optionen für den Datenstandort sowohl in der Multi-Tenant- als auch der Single-Tenant-Variante. Neben den USA (US-Ostküste) stehen hierfür derzeit die Europäische Union (Frankfurt) sowie der Asien-Pazifik-Raum (Sydney) zur Auswahl. Unterstützung für weitere Regionen ist bereits in Planung.

Für welche Produktvarianten stehen die verschiedenen Deployment-Optionen zur Verfügung?
  • Die Option für Multi-Tenant SaaS ist sowohl für das kostenlose Einstiegskonto als auch alle kostenpflichtigen Produktvarianten verfügbar. Die Wahl der Datenstandorte EU und Asien-Pazifik ist bei dieser Option jedoch nur in der Enterprise-Produktvariante möglich.

  • Ein Private-Cloud-Deployment ist ebenfalls der Enterprise-Variante vorbehalten – unabhängig vom Datenstandort in den USA, der EU oder dem Asien-Pazifik-Raum.

Ist ein Snyk Deployment auch on-premise möglich?

Nein. Wir bieten bewusst nur cloudbasierte Deployment-Optionen, um die entscheidenden Vorteile von Software-as-a-Service (SaaS) für unsere Kunden erschließbar zu machen: schnelle Wertgenerierung, maximaler ROI (da keine eigene Infrastruktur unterhalten werden muss) sowie nahtloser Zugang zu den aktuellsten Innovationen unserer Plattform. Die Erfüllung aller Data-Governance-Anforderungen lässt sich dabei flexibel gewährleisten.

Ist in den Regionen, in denen Snyk gehostet wird, die Nachhaltigkeit der Infrastruktur gewährleistet?

Absolut. Bei der Wahl der Anbieter unserer Infrastruktur ist Klimaneutralität in sämtlichen Regionen ein wichtiges Kriterium. Dies gilt auch für die jüngsten Zugang zu unserer Multi-Tenant-Infrastruktur am Standort Frankfurt, der über AWS gehostet wird.

Patch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo SegmentPatch Logo Segment

Snyk ist eine Developer Security Plattform. Integrieren Sie Snyk in Ihre Tools, Workflows und Pipelines im Dev-Prozess – und Ihre Teams identifizieren, priorisieren und beheben Schwachstellen in Code, Abhängigkeiten, Containern, Cloud-Ressourcen und IaC nahtlos. Snyk bringt branchenführende Application & Security Intelligence in jede IDE.

Kostenlos startenLive-Demo buchen

© 2024 Snyk Limited
Alle Rechte vorbehalten

logo-devseccon