Snyk、Coveoのオープンソースとコンテナのセキュリティを統合
著者
Sarah Conway
2019年11月23日
0 分で読めますSnyk Containerのリリースを迎え、KubeConから戻ったばかりの今、私たちのチームにとって胸躍る時期です。何よりうれしいのは、ユーザーやお客様がSnykの製品をビジネスに役立つものとして評価してくださることです。
Coveoは、人工知能技術を活用して何百万ものデジタル体験をパーソナライズしています。昨年、ライセンス管理にSnykを使い始め、すぐにコンテナセキュリティやオープンソースの脆弱性レポートにも活用を広げました。
新しいCoveoの導入事例では、AIを活用した検索を提供する同社が、開発の早い段階でライセンス違反やセキュリティ脆弱性に対処するためにSnykをどのように活用しているかをご紹介します。DevOpsを導入していた同社にとって、Snykはセキュリティプロセスをより簡単に実践できるようにし、フルタイムの開発者100人を抱える同社に最適なソリューションとなりました。
コードの大半をDockerコンテナで実行しているCoveoのセキュリティアナリスト、Jean-Philippe Lachanceは、最新バージョンを使っていても脆弱性がないと決めつけてはいけないとアドバイスしています。
CoveoでDevOpsツール開発を担当するJulien Duchesneは、セキュリティチームに対し、セキュリティを重視し、開発の早い段階からSnykを使い始めることを勧めています。何年も先延ばしにして、脆弱性が1万件に達してからでは遅いのです。CoveoにおけるSnykの効果について、導入事例の全文をご覧ください。
開発者ファーストのコンテナセキュリティ
Snykは、コンテナイメージとKubernetesワークロードの脆弱性を検出し、自動的に修正します。