Skip to main content

SnykとSentinelOneによるリアルタイムの脅威対策

blog feature SentinelOne

2023年11月9日

0 分で読めます

現代のアプリケーションは、自社開発コードやサードパーティの依存関係だけで構成されているわけではありません。単一のアプリケーションであっても、クラウド環境、コンテナ、サードパーティのベースイメージ、自動化されたコンテナオーケストレーションから成る広大なエコシステムにつながっています。

アプリケーションをより速く開発できるようになる一方で、開発者にはコードと関連する依存関係、デプロイ設定、本番環境で稼働するコンテナも保護することが求められます。

特に、コンテナイメージから脆弱性をなくすことはますます複雑になっています。開発者が脆弱性の深刻度や関連するリスクを把握できないためです。その結果、セキュリティチームは複数のダッシュボードを手作業で調べ、アプリケーションのセキュリティ態勢を包括的に把握しようとするものの、何を優先して修正すべきか確信を持てないことが少なくありません。

そこで、自律型サイバーセキュリティのリーダーであるSentinelOneとのインテグレーションを発表できることを大変うれしく思います。ビルド時の脆弱性とランタイムの脅威の隔たりを埋める統合ビューを提供します。この新しいインテグレーションは、SentinelOneのリアルタイム脅威対策とSnykのビルド時のコンテキストを組み合わせ、インシデント対応を効率化し、ランタイムの問題を発生源で解決できるよう支援します。今週、SnykチームはSentinelOne初の顧客向けイベントOneConに、ゴールドスポンサーとして参加しています。

クラウドアプリケーションの開発やセキュリティに深く関わるプロフェッショナルにとって、このインテグレーションは両者の強みを活かせるものです。脆弱性の優先順位付け、脅威の調査、日々のコーディングなど、統合されたインサイトがセキュリティを損なうことなく作業を効率化します。

実践につながるアプリケーションセキュリティの全体像

脅威の特定から解決までにかかる時間を短縮することは非常に重要です。Snykの脆弱性データと、SentinelOne Singularity Cloud Workload Securityのランタイム脅威検出ソリューションを組み合わせることで、企業はより的確な意思決定を行い、重大な問題を優先して修正し、リスクをより適切に管理できます。

クラウドセキュリティ、アプリケーションセキュリティ、開発の各チームは、稼働中のコンテナにおける脅威と脆弱性を統合的かつ明確に把握できます。セキュリティの開発面と運用面を網羅するこの包括的なビューにより、開発者は最も重要な問題の修正に集中できます。また、修復に取り組む際、セキュリティチームはSingularity ConsoleからSnykにすばやく移動して脆弱性を分析し、修復措置を講じることができます。

Snykを活用して安全に開発と修復を進めながら、SentinelOneで脅威を継続的に監視できます。

「開発者にはアプリケーションをより速く開発するプレッシャーが高まっています。しかし、ビルド環境とランタイム環境の両方でアプリケーションを保護するため、セキュリティチームと連携する必要があります」と、SentinelOneのクラウドセキュリティおよびAI/ML担当プロダクトマネジメント副社長、Ely Kahn氏は述べています。「SentinelOneとSnykのこのインテグレーションにより、両プラットフォームの脆弱性と脅威を一元的に可視化できます。お客様はこれを活用してコンテナセキュリティのリスクをより深く理解し、十分な情報に基づいて迅速に解決するための対応を取ることができます。」

連携によって実現するユースケース

  • 調査/インシデント対応。このインテグレーションでは、Snykによるコンテナイメージ内の脆弱性のビルド時可視化と、SentinelOne CWPPが検出したランタイムの脅威を組み合わせます。これにより、お客様はリスクをより適切に管理し、重大な問題を修正できます。

  • 脅威ハンティング。セキュリティ担当者は、Snyk Containerから取り込まれた詳細情報を含むSentinelOne Security DataLakeで、脅威をプロアクティブに探索できます。たとえば、以前に特定されたランタイムの脅威が特定のイメージの脆弱性と関連付けられている場合、脅威ハンターはその脆弱性を検索して、ほかにリスクがないか確認できます。

未対処のPython 3.10の脅威と、バッファオーバーフローなどの重大な問題を含む2,836件の脆弱性を表示するSnykパネルを備えたセキュリティダッシュボード。

SnykとSentinelOne CWPPのインテグレーションは、SentinelOneのSingularity Marketplaceでご利用いただけます。

高い開発速度と安全性を両立する基盤

今後、SnykとSentinelOneのインテグレーションをさらに強化し、Snykプラットフォーム内のコードからクラウドまでのコンテキストを充実させることで、SentinelOneのリスク要因を活用し、開発者やアプリケーションセキュリティチームの優先順位付けをさらに簡素化していきます。これらの機能強化により、開発者とセキュリティ担当者双方の脆弱性修復を効率化することを目指します。Snykを含むセキュリティ制御によってすべてのソフトウェアを保護すれば、開発者はより簡単にリスクを防止できるようになります。SentinelOneなどのサードパーティデータを取り込むことで、Snykプラットフォームはアプリケーションセキュリティプログラム全体をさらに効果的に支援します。

インテグレーションの実際の動作をご覧いただき、SentinelOneとSnykの技術エキスパートと交流できる機会をお見逃しなく。SentinelOneとSnykは、11月16日(木)午前10時(PST)/午後1時(EST)にオンラインデモセッションを開催します。