Trend MicroとSnykが提携し、コンテナを保護する包括的な脆弱性修正を実現
2019年10月8日
0 分で読めます企業がセキュアなアプリケーションを迅速に提供できるよう、Trend Microとの新たな戦略的パートナーシップを発表できることを嬉しく思います。Trend Microは、ハイブリッドクラウドセキュリティの世界的リーダーとして広く知られています。また、ネットワーク、IoT、エンドポイントの保護も提供しています。開発者がソフトウェア開発ライフサイクル全体を通じてセキュリティを担えるようにする、Snyk独自のアプローチを、実績あるクラウドセキュリティ企業と組み合わせられることを光栄に思います。
SnykとTrend Microのパートナーシップは、直接および間接的なオープンソース依存関係のリスク管理という、絶え間ない課題の解決を目指しています。DevOps環境で業務を行うチームは、ビルドのデプロイを中断せずに、脆弱性を迅速に特定して修正する方法を求めています。
コンテナやKubernetesを利用する開発者にとって、これはCI/CDからランタイム環境まで、全体にセキュリティを自動化して組み込み、包括的な可視性、脆弱性保護、修正を実現する方法を見つけることを意味します。
両社が連携することで、組織が開発プロセスの早い段階で脆弱性を発見する能力を高め、ソフトウェア開発におけるリスクの軽減と防止に向けた選択肢を提供できます。Snykは、エンタープライズのお客様に、オープンソースの脆弱性を簡単かつスケーラブルに修正する方法を提供します。パートナーシップの詳細については、Trend Microの本日の発表をご覧ください。
Trend Microは、クラウド上のワークロードを保護するには、それをDevOpsサイクルに不可欠な要素として組み込む必要があると認識しています。継続的デリバリーとオープンソースの普及は、迅速で効率的な開発に大きく貢献してきました。一方、Snykの調査では、オープンソースライブラリの脆弱性が急速に増加し、2年間でほぼ倍増していることがわかりました。
Trend MicroとSnykのインテグレーションについて
両社は連携して、効率的な脆弱性修正を実現します。Trend MicroはDeep Security(ランタイム保護)製品で実行時のアプリケーションを保護し、Snykは開発者を第一に考えたワークフローとインテグレーションを通じて、ソースコードの段階で脆弱性を修正します。
ほとんどのコンテナ製品は脆弱性を検出できますが、Trend Microは、実行時に脆弱性を防ぐシールド(IPS:侵入防止システム、WAF:Webアプリケーションファイアウォール)の提供に優れています。Snykは、開発者向けのワークフローやエンゲージメントを通じて、脆弱性をソースコードの段階で修正することに優れており、ソースコードを対象とした自動修正も提供します。
包括的な脆弱性修正と、セキュリティを組み込んだDevOpsワークフローを実現するには、お客様が両方のアプローチを取り入れる必要があります。
今後の予定:Trend MicroがAWS re:InventでSnykを紹介
12月2日から6日までラスベガスで開催されるAWS re:Inventで、両社のインテグレーションを紹介します。ぜひ会場でお会いしましょう!
セキュリティを万全に保ち、パートナーシップに関する今後の最新情報をお待ちください。
Snykテクノロジーアライアンスパートナーになる
TAPPは、ソフトウェア企業がSnykのセキュリティソリューションを構築・統合し、市場に展開できるよう支援します。
