SnykとServiceNow、新たなSBOMソリューションで協業
Sarah Conway
2023年5月16日
0 分で読めますServiceNow最大の年次イベント、Knowledge 2023が開催されます。Snykは大きなニュースとともに参加できることをうれしく思います。
今年1月、Snyk Open Sourceのソフトウェア構成分析をServiceNow Security Operationsに導入する「Snyk Security for Application Vulnerability Response」を発表しました。ServiceNow Storeから利用できるこのインテグレーションにより、オープンソースの依存関係に関する脆弱性のSnykの分析情報が、ServiceNow Application Vulnerability Responseのダッシュボードに表示されます。
ServiceNowにソフトウェア構成分析を導入する初のパートナーとなれたことを誇りに思います。開発者を第一に考えたSnykのセキュリティプラットフォームとServiceNowのワークフローを組み合わせることで、一元的な可視化、優先順位付け、自動化を通じて、開発者のセキュリティを迅速に強化できます。
そして今回、ServiceNowと再びパートナーシップを結び、ServiceNow Application Vulnerability Responseの今後の機能を通じて、アプリケーションと関連するソフトウェア部品表(SBOM)の保護を支援できることをうれしく思います。1月初旬に発表されたServiceNowによるSnykへの戦略的投資は、業界をリードする開発者向けセキュリティプラットフォームのさらなる強化と、ServiceNowのSBOMモジュールへの新たなインテグレーションの実現を後押ししています。
SBOMはコードの構成要素を一覧にしたもので、コンポーネントの検証や脆弱性の特定を容易にします。Gartnerは、SBOMの導入率が2022年の20%未満から2025年には60%に拡大すると予測しています。SBOMはコードのセキュリティ確保において重要な役割を果たします。特に、現代のアプリケーションの多くがそうであるように、オープンソースコンポーネントを使用する場合は重要です。レガシーなオープンソースパッケージは課題を生むことがあります。Linux Foundationの調査によると、本番環境のアプリケーションには、サポートが終了したコンポーネントや既知の脆弱性を持つコンポーネントが導入されています。
この新しいSBOMソリューション(夏の終わりごろに提供開始予定)を利用すると、ソフトウェアサプライチェーンのどこにリスクがあるかを把握し、脆弱性の修正に迅速に取り組めます。新しいインテグレーションでは、ServiceNowが外部ソースから収集したSBOMに加えて、Snykを使って特定したソフトウェアサプライチェーン上のリスクを表示します。Snykは、オープンソースの脆弱性に関する、最も包括的で正確かつタイムリーなデータベースを提供しています。Snykのセキュリティインテリジェンスは、開発者が利用するツールやエコシステムに最新の脆弱性データと実用的な修正方法を提供します。
Snykのセキュリティインテリジェンスは、公開情報、開発者コミュニティのデータ、独自の専門家による調査、機械学習、そして人間が関与するAIを組み合わせています。
さらに、社内のセキュリティリサーチャーも専門知識を提供し、オープンソースやコンテナの脆弱性に関する、検証度の高い詳細な情報と修正方法を届けています。
その結果、アプリケーションセキュリティのリスクをより明確に把握し、ワークフローの優先順位を付けられるようになります。これにより、開発者の業務効率が高まり、組織のアプリケーションをより安全にできます。
このインテグレーションとソフトウェアサプライチェーンの保護について詳しくは、5月16日から18日までラスベガスで開催されるKnowledge 2023でご紹介します。
パートナー
SnykとServiceNow
SnykとServiceNow Application Vulnerability Responseの現在の連携についてご紹介します。