SnykとGoogle Security Command Centerでセキュリティ検出結果を一元管理
David Schott
2025年2月6日
0 分で読めますSnykとGoogle Cloudは連携し、クラウドセキュリティとアプリケーションセキュリティの取り組みを統合する、最新のセキュリティプラクティスを実現します。この連携により、リスク管理が簡素化され、CISOはクラウドネイティブ環境とその中で稼働するアプリケーションを保護するための一貫した戦略を策定できます。セキュリティリーダーは、クラウドセキュリティチームとアプリケーションセキュリティチームを分断する、ツールの乱立に悩まされることが少なくありません。SnykとGoogle の Security Command Centerの新しいインテグレーションにより、CISOやセキュリティチームは、Snykが検出したアプリケーションセキュリティの脆弱性や設定ミスと、Security Command Centerが検出したクラウドセキュリティの問題を、単一の画面で監視・管理できます。
Security Command CenterはGoogleが提供するマルチクラウド向けのセキュリティおよびリスク管理ソリューションで、最もリスクの高いクラウドセキュリティの問題を特定します。業界最高水準のGoogleおよびMandiantの脅威インテリジェンスを活用した脅威検出、ほぼリアルタイムでの設定ミスの特定、クラウド環境全体にわたるコンプライアンス管理を支援します。
Snykの開発者向けセキュリティ機能とSecurity Command Centerを組み合わせることで、組織はエンドツーエンドのセキュリティをより詳細に把握し、リスクの深刻度に応じてセキュリティ上の検出結果への対処に優先順位を付けられます。たとえば、本番環境のワークロードに重大な脆弱性がある場合(コンテナ内の脆弱なライブラリなど)、Snykがコードリポジトリやコンテナイメージ内で検出し、Security Command Centerに直接表示できます。この統合ビューにより、チームは優先度の高い問題に集中し、クラウドとアプリケーション双方のセキュリティ問題に効果的に対処できます。
SnykとGoogle Security Command Centerのインテグレーションがもたらす主なメリット
このインテグレーションは、CISOやセキュリティチームに次のようなメリットをもたらします。
インサイトの一元化:クラウドインフラストラクチャからアプリケーションのワークロードまで、組織のセキュリティ態勢を包括的に把握できます。
ほぼリアルタイムの検出と対応:SDLCのあらゆる段階で新たな脆弱性や設定ミスを検出し、迅速な対応を可能にします。Snykが厳選・拡充したセキュリティメタデータにより、タイムリーで正確かつ実用的な結果が得られます。
たとえば、Snykの脆弱性データベースが、Google Kubernetes Engineで稼働するコンテナ内のオープンソースライブラリに新たな重大な問題を発見すると、その検出結果がSecurity Command Centerに表示されます。セキュリティチームは、Snykの実践的なアドバイスを活用して、開発チームが問題を優先的に対処できるように支援できます。
インテグレーションの設定方法
SnykとSecurity Command Centerのインテグレーションは、わずかな手順で簡単に設定できます。
Security Command Centerコンソールで検出結果ソースを作成する
Security Command Centerコンソールで、Marketplaceに移動し、Snykを検索します。または、Snyk for Google Security Command Center(SCC)のMarketplace掲載ページに直接アクセスします。
パートナーと連携をクリックして、Security Command Center向けSnykインテグレーションをインストールします。この手順で、Snyk用の検出結果ソースと、Security Center Findings Editor権限を持つサービスアカウントを作成します。
Google Cloud IAMに移動し、前の手順で作成したサービスアカウントを見つけて、JSON形式のサービスアカウントキーを作成します。
ソースID(検出結果ソース名)とサービスアカウントキーを控えておきます。SnykのWeb UIで入力する必要があります。
SnykのWeb UIでインテグレーションを設定する
Snykのグループレベルのインテグレーションページ(「Integrations Hub」)に移動します。
Google SCCのインテグレーションタイルをクリックします。
任意のプロファイル名を入力し、先ほど作成したソースID(検出結果ソース名)とサービスアカウントキーを貼り付けます。
おめでとうございます。Security Command Center向けSnykインテグレーションのインストールが完了しました。
インテグレーションを設定すると、Snykのスキャン結果が数秒以内にSecurity Command Centerに表示され、分析と対応が可能になります。
SnykとGoogle Security Command Centerのインテグレーションは、アプリケーションセキュリティとクラウドセキュリティを統合ビューにまとめ、単一のインターフェースからソフトウェアサプライチェーン全体の脆弱性を特定し、対応できるようにします。この一元化されたアプローチにより、最新の開発プラクティスを支えながら、セキュリティチームはより迅速かつ的確な意思決定を行えます。
今すぐ始めましょう
Google Security Command CenterとのSnykインテグレーションは、両方のプラットフォームをすでにご利用のお客様に追加費用なしで提供されます。クラウドとアプリケーションのセキュリティプロセスを簡素化しませんか?今すぐインテグレーションを設定して、可視性の向上と優先順位付けのメリットをご確認ください。
セキュアな開発を加速
Snykは開発者とセキュリティチームをつなぎ、スピードとセキュリティを大規模に両立します。
