Trend Micro lanza Cloud One Open Source Security con tecnología de Snyk
10 de mayo de 2021
0 minutos de lecturaEl verano pasado, anunciamos nuestro plan para ampliar nuestra alianza con Trend Micro y brindar a los equipos de operaciones de seguridad visibilidad y seguimiento de las vulnerabilidades y los riesgos de licencias en componentes de código abierto. La alianza de larga trayectoria ya incluye el análisis de seguridad de imágenes de contenedor que aprovecha la base de datos de vulnerabilidades patentada de Snyk.
Con la nueva solución desarrollada en conjunto, Trend Micro Cloud One - Open Source Security by Snyk ofrece información continua sobre las vulnerabilidades de código abierto para mejorar la gestión de riesgos y tomar decisiones de corrección basadas en datos. Es la primera vez que Trend Micro desarrolla una solución junto con un socio para su plataforma de servicios de seguridad Cloud One, lo que es un honor y demuestra lo única y valiosa que es la tecnología de análisis de código abierto de Snyk en el mercado.
Nos entusiasma muchísimo formar parte de la nueva oferta de Trend Micro Cloud One, que la empresa anunció que ya está disponible a través de sus socios de canal y de AWS Marketplace.
Snyk y Trend Micro invierten juntos en el futuro de la industria de la ciberseguridad, donde los equipos de seguridad y desarrollo colaboran eficazmente para que sus organizaciones sean más seguras.
Al incorporar la tecnología de seguridad de Snyk, diseñada pensando primero en los desarrolladores, a la plataforma Cloud One de Trend Micro, más clientes pueden abordar el riesgo del código abierto desde una sola plataforma. Así, reducen la necesidad de gestionar varios proveedores y herramientas sin renunciar a una solución de primer nivel para esta tarea.

La necesidad de proteger el código abierto
El uso de software de código abierto ha crecido enormemente a lo largo de los años. De hecho, el informe Estado de la seguridad del código abierto de Snyk de 2020 reveló que todos los principales ecosistemas de código abierto crecieron y que los paquetes de npm aumentaron un 33 %, pero el 60 % de las organizaciones todavía no tenía una visión completa de sus árboles de dependencias. En cuanto a la seguridad de contenedores, el informe encontró 642 vulnerabilidades en la imagen oficial de Node, frente a 580 el año anterior: un aumento interanual de casi el 11 % en vulnerabilidades en una imagen que se ha descargado más de mil millones de veces. Aunque es un caso extremo, otras imágenes oficiales también contenían vulnerabilidades importantes.
El problema es que los desarrolladores siguen usando más herramientas y bibliotecas de terceros, pero muchos equipos de seguridad se han quedado atrás en cuanto a la visibilidad de los posibles riesgos que contienen estos componentes. De hecho, el 78 % de las vulnerabilidades se encuentra en dependencias indirectas, por lo que conocer el código abierto es una capa de inspección fundamental para los equipos de seguridad.
El crecimiento del código abierto no solo ha acelerado el tiempo de comercialización del software, sino que también ha abierto un nuevo vector de ataque para que lo aprovechen actores maliciosos. Un hacker que encuentre un solo exploit en un paquete popular de código abierto utilizado por cientos o miles de organizaciones puede tener a todas esas empresas como posibles objetivos. Esto genera un gran retorno de la inversión para sus ataques y aumenta la presión sobre los equipos de operaciones de seguridad para que prioricen el seguimiento de las vulnerabilidades conocidas y su corrección. Para gestionar los riesgos eficazmente, es fundamental que los equipos de operaciones de seguridad tengan visibilidad de las dependencias de código abierto y los problemas relacionados con las licencias.
Seguridad con la plataforma Cloud One
Cloud One de Trend Micro es una plataforma de servicios de seguridad para organizaciones que crean aplicaciones en la nube. Está diseñada para ayudar a las organizaciones a cumplir sus prioridades estratégicas en la nube: permite a los clientes migrar aplicaciones existentes a la nube, ofrecer nuevas aplicaciones nativas de la nube y alcanzar la excelencia operativa en la nube, mientras gestionan los riesgos de su organización.
La solución conjunta con Snyk ayuda a los profesionales de operaciones de seguridad a gestionar los riesgos de las dependencias de terceros como parte de una estrategia más amplia de DevSecOps. Este «desplazamiento a la izquierda» de las iniciativas de seguridad de aplicaciones permite a las organizaciones cerrar la brecha entre DevOps y SecOps para mejorar su postura de seguridad sin interrumpir la entrega de software.
«Con esta única solución, podemos resolver varios problemas y usar la tecnología para cerrar brechas internas», afirmó Kevin Simzer, director de operaciones de Trend Micro. «La nueva oferta de Trend Micro y Snyk ayuda a gestionar los riesgos y las responsabilidades relacionados con los requisitos de licencias, y da a los equipos de seguridad visibilidad de una parte de su base de código funcional a la que antes no podían acceder».
Las organizaciones de hoy deben adoptar un enfoque proactivo para proteger sus aplicaciones. Esta solución impulsada por Snyk brinda a los equipos de operaciones de seguridad la información sobre vulnerabilidades que necesitan para trabajar en conjunto con los desarrolladores y priorizar y corregir vulnerabilidades a escala. Así, las organizaciones pueden detectar los problemas de seguridad antes de que se conviertan en un problema mayor.
Con el nuevo servicio, los profesionales de operaciones de seguridad pueden:
Generar un informe automatizado de la lista de materiales de código abierto que incluya vulnerabilidades y problemas de licencias, así como amenazas de día cero detectadas en las etapas del pipeline, para garantizar el cumplimiento desde las primeras etapas de la programación.
Gestionar y mitigar los riesgos del código abierto de forma independiente, fácil y eficaz, para impulsar la productividad de los desarrolladores y la eficiencia de los flujos de trabajo.
Priorizar la corrección de los riesgos del código abierto con una visión integral de la seguridad de las aplicaciones.
Alinear a los equipos de SecOps y DevOps para acelerar las prácticas de DevOps seguro y ayudar a corregir las amenazas de ciberseguridad.
La nueva oferta de Trend Micro aprovecha Snyk Security Intelligence coverage, que mantiene un equipo de investigación dedicado. Snyk Vulnerability Database combina fuentes públicas, aportes de la comunidad de desarrolladores, investigación patentada y aprendizaje automático para adaptarse continuamente a la naturaleza cambiante y creciente de las amenazas de seguridad. Al ir más allá de fuentes públicas como CVE y NVD, Snyk ofrece resultados de análisis de seguridad más prácticos y completos para desarrolladores y profesionales de seguridad. Esto también permite a las organizaciones detectar problemas más rápido y corregirlos cuanto antes.
Trend Micro Cloud One - Open Source Security by Snyk está disponible a través de los socios de canal de Trend Micro y de AWS Marketplace.
Obtén más información o comienza hoy mismo en la página de Cloud One - Open Source Security by Snyk de Trend Micro.