新しいSnykとSnowflakeのインテグレーションでAppSecデータの価値をさらに引き出す
2024年8月6日
0 分で読めますこのたび、新しいSnyk Analytics for Snowflakeを発表します。これにより、Snykのお客様はSnowflakeアカウントからSnykのデータにシームレスにアクセスし、分析できます。
Snowflakeとのパートナーシップにより、Snykの強力なAppSec分析とSnowflakeの最先端データプラットフォームが融合します。Snowflakeの安全なデータ共有テクノロジーを活用した新しいインテグレーションは、ETL(抽出、変換、ロード)ツールを必要とせず、潜在的なセキュリティ脅威を可視化し、データに基づく意思決定によって、今すぐ企業のセキュリティ態勢を改善するために必要な機能を提供します。このソリューションにより、企業のセキュリティチームは時間とリソースを節約し、データ移動のコストを削減するとともに、生産性と可視性を高められます。以下が可能になります。
データ分析を拡張する: アラート、優先順位付け、ガバナンス、コンプライアンスのポリシーは企業ごとに異なります。Snykのデータを探索、分析、調整し、自社のAppSecプロセス、KPI、必要なインサイトに最適な形で活用できます。
あるCISOは、リスクの高い問題の修正にかかる時間をより深く把握したいと考えています。AppSecチームは、問題をあらかじめ定義した経過日数の区分(例: 15日以内、15~30日など)に分類する、問題経過期間の分布チャートを作成します。
不足しているデータを補う: 独自データや外部データに基づいてSnykのデータと自社のデータセットを結合し、企業のBIプラットフォームで利用できる統合ダッシュボードを構築できます。
AppSecチームは、Snykで組織構造を設定してから徐々に変更が加わったため、修正パフォーマンスのKPIと担当者を結び付けるのに苦労しています。Snykのデータを社内の組織データセットと結合することで、セキュリティ上の問題を現在の担当者と正確に関連付けられるようになります。
価値実現までの時間を短縮する: Snowflake Secure Data Sharingを使えば、Snykのデータにすばやく簡単にアクセスできます。エンジニアリング作業は不要で、実際のセットアップは数分で完了します。
データエンジニアが、APIエンドポイントからレコードを取得して専用データベースに格納するデータパイプラインの構築を任されました。APIドキュメントの確認、パイプラインの設定、プロセスの自動化に数日を費やしました。しかし、パイプラインの準備ができると、AppSecチームからデータの鮮度について不満が出ました。データ量が多く、APIのレート制限もあるため、すべてのデータ取得に数日かかることが判明したのです。Snowflake Secure Data Sharingなら、数分でセットアップでき、追加作業なしでAppSecチームに最新データを届けるシームレスなソリューションを提供します。
ニーズに合わせたAppSec分析を実現
SnykとSnowflake AI Data Cloudのインテグレーションにより柔軟性が高まり、重視するインサイトを可視化し、自社のポリシーに沿ってKPIを測定し、希望する粒度でデータを提示できます。
柔軟性を活かせる例をいくつかご紹介します。
高度な問題の優先順位付け: CVSS、深刻度、EPSS、到達可能性など複数の要素に基づいて優先順位付けの計算式を作成し、重み付けを設定することで、R&Dチームが最もリスクの高い脅威から対応できるようにします。
ニーズに合わせたKPI: 自社のAppSecポリシーに沿って、SLA、MTTR、バックログのコンプライアンスを算出できます。パフォーマンスのギャップが重大な問題になる前に特定して対処し、CISOや経営陣が常に最新状況を把握できるようにします。
ビジネスコンテキストを確保する: AppSecの指標や測定基準を整備することは重要ですが、適切なコンテキストで表示されなければ効果は限られます。Snykのデータと社内データベースを組み合わせ、パフォーマンスとリスクの指標を事業部門、チーム、製品に関連付けましょう。
企業データがある場所で社内の利用者に情報を届ける: AppSecチームは、企業のセキュリティ態勢を維持するために数多くのツールやプラットフォームを活用しています。チームが各自のタスクを管理する一方、経営陣はさまざまなセキュリティ領域を監督し、すべてが適切に対処されていることを確認する必要があります。しかし、全体状況を把握するために、マネージャーが個々のセキュリティソリューションにアクセスするのは現実的ではありません。そのため、さまざまなデータ処理方法が用いられ、プログラムによる処理や手作業を経て、最終的に経営層向けレポートが作成されることも少なくありません。Snyk Analytics for Snowflakeを使えば、データの分散を解消し、AppSecデータを一元化して、組織のBIプラットフォーム(Tableau、Looker、Power BIなど)に連携できます。これにより、主要な関係者は、他のすべてのレポートを日常的に確認しているBIプラットフォーム上で、データに直接アクセスできます。
エンジニアリングリソースを最適化し、運用コストを削減
外部データソースの取り込みと処理は、データマッピング、ETLフローの構築、エラー対応、自動化のスケジュール設定、監視、保守など、複数の段階を伴う困難でコストのかかる作業です。新しいデータセットが利用可能になるたびに、さらに多くの注意とリソースが必要になります。
しかし、Snyk Analytics for Snowflakeを使えば、この複雑なプロセスも簡単になります。こうした手順を踏んで独自のデータパイプラインを構築する代わりに、Snowflakeが処理します。Snowflakeの管理者は、データ共有を承認してデータベースを作成し、ユーザーアクセスを許可するだけです。数分でSnykのデータベースがSnowflakeアカウントから利用可能になり、Snowflakeの豊富なエコシステムを活用して、任意のBIプラットフォームにデータを連携できます。
レート制限はなく、データの更新やプロセスの監視を心配する必要もありません。また、Snykが新しいデータセットをリリースすると、追加作業なしで自動的に利用可能になります。
先行利用者から高い評価
Snykのプロダクトセキュリティチームは、SnykとSnowflakeのデータ共有ソリューションを最初に利用したチームで、2023年半ばに社内導入しました。自社のProdSecチームが、提供されるデータの範囲、鮮度、品質がAppSecレポートのニーズを満たしていると確認したことで、ベータプログラムを開始できると判断しました。
ベータプログラムでは、約12社のお客様がSnowflake Data Sharingを通じてSnykのデータを利用し、それぞれのBIプラットフォームでカスタムダッシュボードを作成しました。各社と話し、フィードバックを集めた結果、ベータ参加者から特に多く寄せられた共通の意見は次のとおりです。
インテグレーションはシームレスに利用できた
期待していた情報がすべて揃っていて、とても使いやすい
他のデータソースを簡単に追加でき、より細かなフィルタリングや集計が可能
日々の業務用ダッシュボードを作成できただけでなく、経営陣により全体的な概要を提供できた
APIを使う場合と比べてデータが新しく、レート制限を気にする必要もない
Snyk Analytics for Snowflakeの先行アクセス提供を開始しました。
詳しくは、新しいSnyk Learn CourseとSnykドキュメントをご覧ください。今すぐ利用を開始するには、Snykのアカウントチームにお問い合わせください。
