Skip to main content

Code Dx 5.3がSnykと連携し、包括的な脆弱性管理を実現

著者
Headshot of Utsav Sanghani

Utsav Sanghani

blog banner snyk codedx

2021年4月19日

0 分で読めます

Code Dxチームは、Code Dx 5.3の一般提供(GA)を発表します。本リリースの主な特長は、Snykとの連携です。お客様は、オープンソースとコンテナのセキュリティを継続的な開発プロセスに組み込めます。クラウドネイティブの世界への移行が進む中、開発者を第一に考えたツール、安全なクラウドインフラ、コンテナセキュリティ、オープンソースツールをCode Dx 5.3に完全統合できるよう取り組んでいます。これにより、お客様はセキュリティを後回しにすることなく、DevOpsのスピードでアプリケーションを提供できます。

コンテナセキュリティスキャン

2020年6月、Gartnerは「2022年までに、世界の組織の75%超が本番環境でコンテナ化されたアプリケーションを実行する。現在は30%未満」と予測しました。実際、Gartnerは、2024年までに企業アプリケーションの最大15%がコンテナ環境で実行されると予測しています(2020年時点では5%未満でした)。このコンテナ導入の急速な進展は、Code Dx 5.3のリリースに含まれるコンテナセキュリティスキャンへの対応が重要であることを示しています。これまで、多くの組織はアプリケーションの滞留、技術的負債、予算や人員の制約から、コンテナの導入に慎重でした。しかし、パンデミックと、この1年のクラウド導入の加速を受けて、多くの組織がアプリケーションのモダナイズに向けてコンテナ導入を進めています。

Code DxのSnyk連携コネクタは、最新のテクノロジースタックに対応し、大規模に運用できます

Code Dxの製品チームとエンジニアリングチームは、システム全体のパフォーマンス向上に継続して取り組んでいます。組織で利用するさまざまなセキュリティテストツールの結果に基づき、どの結果に優先して対応し、修正すべきかをお客様が迅速に判断できるよう支援します。Code Dxの機械学習トレーニングモデルと予測モデルも高速化され、お客様が知見を得るまでの時間を短縮します。

Code Dx 5.3の今回のリリースでは、新たに統合されたコンテナ向けSnykコネクタから脆弱性データを自動取得し、お客様に提供するセキュリティデータを拡充しました。これにより、開発者はコンテナイメージ内の脆弱性を継続的に検出し、迅速かつ効率的に修正できます。また、Snyk Open Sourceにも接続し、クラウドネイティブアプリケーションの構築時にオープンソースの依存関係とライセンスの問題を管理できます。

Code Dx 5.3のパフォーマンス向上とSnykの包括的な脆弱性データを組み合わせることで、お客様はDevOpsのスピードで脆弱性の優先順位付けと修正を行えます。

より迅速で安全なデリバリー

Code Dx Enterpriseは、複数のセキュリティツールにまたがる脆弱性の検出、分析、修正を一元化するために必要な煩雑なワークフローを自動化し、すべてをDevOpsのスピードで実行します。Code Dxは、スキャンの自動化やトリアージをオーケストレーションし、脆弱性の追跡と修正に優先順位を付けます。その間、ソフトウェアライフサイクル全体にわたるセキュリティリスクを継続的に評価します。コンテナ向けSnykコネクタなどのCode Dxコネクタを使うと、オープンソースとコンテナの脆弱性データを取り込み、複数のツールから得られた検出結果の重複を除去し、形式を統一して相関付けることで、優先順位を付けた問題を一元的に把握できます。今すぐCode Dx 5.3のデモを予約して、セキュリティツールの結果を簡潔に整理し、優先順位を付ける方法をご確認ください。

Utsav SanghaniはCode Dxのプロダクトマネジメントディレクターです。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。